Przerwy internetowe
Przerwy w dostępie do Internetu — zarządzone przez rząd zakłócenia łączności dla całych regionów lub krajów — stały się rutynowym narzędziem kontroli politycznej. Kosztują one gospodarkę miliardy dziennie, zakłócają pracę humanitarną i oddzielają miliony od informacji. Zrozumienie, jak do nich dochodzi, z technicznego punktu widzenia wyjaśnia, które narzędzia do obchodzenia zabezpieczeń działają, a które nie.
Poniżej znajduje się pełna treść artykułu w języku angielskim.
Zamknięcia Internetu to celowe zakłócanie Internetu lub komunikacji elektronicznej przez rządy lub organy regulacyjne, zwykle mające na celu uniemożliwienie użytkownikom dostępu do określonych usług lub ograniczenie przepływu informacji podczas wydarzeń politycznych. Koalicja Access Now KeepItOn dokumentuje setki dokumentów rocznie — ponad 280 potwierdzonych w 2024 r. w ponad 50 krajach.
Dlaczego dochodzi do przestojów
Wyzwalacze dzielą się na kilka kategorii:
- Wybory i protesty. Najczęstszy czynnik wyzwalający. Rządy zamknęły internet, aby zapobiec organizowaniu, wymianie informacji i dokumentowaniu niepokojów.
- Oszustwa egzaminacyjne. Kilka krajów (Indie, Algieria, Irak, Etiopia) rutynowo wyłączało internet podczas egzaminów krajowych, aby zapobiec oszustwom.
- Konflikt. Przerwy w strefach konfliktu służą kontroli informacji i zapobieganiu koordynacja między przeciwnikami.
- Święta religijne. Niektóre kraje ograniczają podczas określonych wydarzeń (Erytrea w okolicach rocznic politycznych).
- Stwierdzone bezpieczeństwo publiczne. Często pretekst, ale czasami uzasadniony (uniemożliwiający koordynację tłumu podczas bieżących przemoc).
Implementacje techniczne
Wyłączenia obejmują zakres od całkowitego zaciemnienia do subtelnego dławienia:
- Całkowite zaciemnienie. Dostawcy usług internetowych wycofują ogłoszenia BGP. Kraj skutecznie znika z globalnego Internetu. Najbardziej uciążliwy; wpływa na wszystko, w tym na bankowość, szpitale, służby ratunkowe.
- Wyłączenie sieci komórkowej. Operatorzy komórkowi wyłączają transmisję danych (czasami także głosu). Bardziej ukierunkowane niż całkowite zaciemnienie; zachowuje stałe połączenia.
- Wyłączenie regionalne. Dotyczy tylko określonych okręgów lub stanów. Używane, gdy protesty są zlokalizowane.
- Blokowanie specyficzne dla usługi. Określone platformy (Facebook, Twitter/X, WhatsApp, TikTok) blokowane, podczas gdy ogólny internet działa.
- Ograniczanie przepustowości. Zmniejszone prędkości, aby wideo i duże transfery były niepraktyczne. Mniej widoczne niż pełne bloki, ale zakłóca działanie nowoczesnych aplikacji. Iran słynie z agresywnego ograniczania dostępu.
- DNS blokuje. Programy rozpoznawania nazw DNS ISP odrzucają określone domeny. Łatwe do ominięcia przez użytkowników przy użyciu publicznego DNS lub kontroli DoH.
- SNI. Próby połączenia z określonymi nazwami hostów są odrzucane przez DPI. Pokonuje obchodzenie oparte na DNS.
- Aktywne sondowanie. Podejrzane serwery proxy/VPN uzyskują połączenia testowe; jeśli odpowiedzą jako Tor/VPN, zostaną zablokowane.
Wyłącznik awaryjny Internetu
W przypadku całkowitego wyłączenia mechanizm jest zwykle administracyjny:
- Nakaz rządu wydany organowi regulacyjnemu telekomunikacyjnemu
- Regulator nakazuje dostawcom usług internetowych rozłączenie się z siecią nadrzędną peering
- BGP trasy wycofywane; przestrzeń IP kraju staje się nieosiągalna
Przywracanie ma podobny charakter administracyjny — zamówienia unieważniane, trasy BGP ponownie ogłaszane. Trasy zwykle są przywracane w ciągu kilku minut od przywrócenia.
Co pomaga w obejściu
Zależy od rodzaju zamknięcia:
- Blokowanie DNS: Przełącz DNS na 1.1.1.1, 8.8.8.8 lub 9.9.9.9. Użyj DoH, jeśli jest dostępny. Trywialnie pokonany.
- SNI inspekcja: Szyfrowany klient Hello, lub VPN z zaciemnianiem, lub Tor z wtykanymi transportami (obfs4, Snowflake).
- Blokowanie specyficzne dla usługi: VPN do kraju, w którym działa usługa. Najbardziej skuteczny w przypadku płatnych sieci VPN, które utrzymują niezablokowane adresy IP.
- Ograniczanie przepustowości: Trudno w pełni obejść. Niektóre protokoły (HTTP/3, QUIC) lepiej radzą sobie z uszkodzonymi sieciami niż inne.
- Wyłączenie urządzenia mobilnego: Stałe połączenia mogą nadal działać. Tethering Wi-Fi z mniej ograniczonego obszaru.
- Całkowite zaciemnienie: Działa tylko Internet satelitarny (Starlink, BGAN, Iridium GO!). Terminale satelitarne są oczywiste; używanie jednego we wrogim kraju wiąże się z własnym ryzykiem.
Satelita jako obejście
W szczególności Starlink zmienił rachunek. Kiedy pod koniec 2022 r. protesty w Iranie nasiliły się, Stany Zjednoczone zezwoliły na korzystanie z tam Starlink; przemycano terminale. Technicznie rzecz biorąc, blokada Internetu nadal obowiązywała, ale zmotywowani użytkownicy terminali mieli alternatywną łączność. Podobna dynamika na Ukrainie (zastosowanie defensywne), Sudanie, Jemenie.
Kompromis: terminale satelitarne są fizycznie widoczne i identyfikowalne z dostawcami. Rządom coraz trudniej jest zignorować ich istnienie.
Prywatność i bezpieczeństwo podczas przestojów
Dla użytkowników w krajach narażonych na przestoje:
- Zainstaluj narzędzia obejścia zabezpieczeń — aplikacje VPN, przeglądarka Tor, Signal, Psiphon, Outline. Po wyłączeniu pobieranie aplikacji staje się znacznie trudniejsze.
- Ma wiele opcji. Jedno zablokowane narzędzie nie oznacza całkowitej awarii. Tor ze Snowflake, VPN z zaciemnianiem, Psiphon — dywersyfikacja.
- Wstępne ładowanie treści krytycznych. Mapy, dane kontaktowe, procedury awaryjne przechowywane w trybie offline przetrwają przestoje.
- Aplikacje sieciowe Mesh (Briar, Bridgefy) zapewniają pewną komunikację lokalną, gdy szersza sieć jest down.
- Dokładnie dokumentuj. Rejestrowanie naruszeń praw do nagrywania podczas wyłączania systemu często ma większe znaczenie niż komunikacja w czasie rzeczywistym. Zachowaj dowody w trybie offline i przesyłaj, gdy łączność zostanie przywrócona.
Koszt ekonomiczny
W rocznym raporcie dotyczącym kosztów wyłączeń Internetu Top10VPN konsekwentnie szacuje się wielomiliardowe koszty:
- Przestoje w Pakistanie w 2024 r. kosztują około 1,6 dolara miliard
- Masowe przestoje w Iranie w 2022 r. kosztują około 700 milionów dolarów
- Trwające przestoje w Birmie należą do najbardziej kosztownych na świecie
Koszty są realne i nieproporcjonalnie obciążają małe firmy, freelancerów i zwykłych obywateli. Z punktu widzenia rządu użyteczność polityczna czasami przewyższa szkody gospodarcze.
Reakcja międzynarodowa
UN Organy zajmujące się prawami człowieka, Koalicja Freedom Online, NetBlocks (która monitoruje przestoje w czasie rzeczywistym) oraz różne organizacje pozarządowe dokumentują i wywierają presję na przestoje. Ciśnienie spowolniło niektóre wzorce; inne trwają nieprzerwanie. Podstawowe napięcie – suwerenność sieci krajowych a międzynarodowe zobowiązania w zakresie praw człowieka – pozostaje nierozwiązane.
Często zadawane pytania
- Czy kraj naprawdę może wyłączyć cały Internet?
- Jeśli kontrolują upstream zapowiedzi BGP, tak. Egipt zrobił to na krótko w 2011 r.; Syria tego dokonała; Korea Północna funkcjonalnie zawsze tak robiła. Skutek: przestrzeń IP danego kraju znika z globalnego routingu. Infrastruktura wewnętrzna może nadal częściowo funkcjonować; łączność zewnętrzna zanika.
- Czy Starlink będzie działać podczas wyłączenia Internetu?
- Tak, w krajach, w których jest dopuszczony do działania. Łączność Starlink odbywa się za pośrednictwem satelitów, całkowicie omijając krajowych dostawców usług internetowych. Rządy mogą nadal blokować, zakłócając lub kryminalizując posiadanie terminala. Od 2026 r. Starlink działa w większości krajów na świecie, ale w niektórych krajach autorytarnych wyraźnie zaprzeczono.
- Czy istnieje wczesne ostrzeżenie o przestojach?
- Czasami – napięcie polityczne, zbliżające się wybory, planowane protesty, harmonogramy egzaminów w krajach, które rutynowo zamykają egzaminy. NetBlocks i Access Now dostarczają dane w czasie rzeczywistym i dane historyczne. Praktycznym rozwiązaniem jest wstępna instalacja narzędzi do obchodzenia zabezpieczeń, gdy nadal masz nieograniczony dostęp.
- Jakie jest najskuteczniejsze narzędzie do obchodzenia zabezpieczeń?
- Tor z wieloma podłączanymi transportami (Snowflake, obfs4, meek). Wieloprotokołowe sieci VPN, takie jak Psiphon. Obydwa są przeznaczone dla sieci kontradyktoryjnych. Komercyjne sieci VPN z jednym protokołem są różne — niektóre wytrzymują dobrze, inne szybko się blokują.
- Czy przestoje są kiedykolwiek uzasadnione?
- Międzynarodowe organy praw człowieka ogólnie uważają, że powszechne przestoje są nieproporcjonalne. Wąskie, ograniczone czasowo bloki określonych usług w przypadku trwającej przemocy mają więcej uzasadnienia, ale nadal rzadko można je stosować proporcjonalnie. Ogólny schemat jest taki, że przestoje są uznawane za środki nadzwyczajne, ale rozszerzają się na rutynowe narzędzia kontroli politycznej.