Zephyrnet-logotyp

Piratkopiering Shield Cloudflare Disaster blockerar otaliga platser, eldar upp motstånd

Datum:

Logotyp piratkopiering sköld

Logotyp piratkopiering sköldEfter ett uttalande om att Italiens helt nya anti-piratsystem hade fått toppbetyg från telekomregulatorn AGCOM för att "fungera perfekt", på lördagen kom sanningen fram i all sin glans.

Piratkopiering Shield har bara varit fullt operativt i några veckor. Så att förvänta sig att det skulle fungera felfritt, direkt ur lådan, var alltid orealistiskt. Det har förekommit rapporter om oväntat beteende i biljettsystemet, till exempel, plus andra problem som man kan beskriva som relativt normala för ett nytt system, eller åtminstone icke-kritiska.

Men även om allt oväntat beteende måste förstås, hade Piracy Shield-systemet, dvs mjukvara, hårdvara och diverse biologiska komponenter, utan tvekan bara ett jobb att utföra perfekt under sin första månad. Genom noggrann omsorg, bevisa att nejsägarna har fel genom att inte blockera oskyldiga webbplatser och hålla sig borta från CDN:er. En enda IP-adress blockerad av misstag kan göra skada var som helst, men på en plattform som Cloudflare kan problemen föröka sig extremt snabbt.

Som en mal till en låga

Som rapporterades för mindre än två veckor sedan, var den första frågan som orsakade ökad allmän oro blockering av Zenlayer CDN IP-adresser. Under de första två veckorna i allmänhetens rampljus var det inte idealiskt eller ens en isolerad incident.

Svarta prickar = Ingen anslutningPiratkopiering Shield - ZenLayer Block - Fel - 240222

När AGCOM och antipiratgruppen FAPAV nyligen dök upp på TV för att tillkännage en expansion av Piracy Shield-blockering, sades systemet "fungera perfekt" medan rapporter om motsatsen märktes som "falska nyheter".

Men redan innan dessa uttalanden hann sjunka in helt kom lördagseftermiddagen, även känd som 'TTFN CDN'.

AS13335 Cloudflare – IP: 188.114.97.7

Runt 16:13 på lördagen, en IP-adress inom Cloudflares AS13335, som för närvarande står för 42,243,794 188.114.97.7 XNUMX domäner enligt IPInfo, var inriktad på blockering. Ägande av IP-adress XNUMX kan vara kopplat till Cloudflare på några sekunder, och dubbelkollad om några sekunder till.

Tjänsten som rättighetshavarna ville blockera var inte IP-adressens enda användare. Det finns en betydande chans att det blir fallet när Cloudflare IP:er kommer in i ekvationen; blockerar denna IP alltid riskerade att ta ut målet plus alla andra webbplatser som använder det.

Varför blockering gick vidare har inga bra svar; från kollade inte och förstår inte till oj, för sent..., hur den lyckades ta sig igenom de påstådda kontrollerna och balansen trotsar logik. Giorgio Bonfiglio, Principal Technical Account Manager på Amazon Web Services, varnade för denna specifika risk förra året. Några av de bästa råden som finns, pro bono, men bara ignoreras.

"Du kan inte hitta på det här, Piracy Shield har bokstavligen blockerat hälften av Italiens personliga webbplatser," han skrev på lördag.

"När jag pratade om riskerna med piratkopieringen förra året fokuserade jag på omöjligheten för en extern observatör att förstå om en IP delas eller inte. Jag förväntade mig aldrig att de skulle blockera en av de 5 bästa CDN:erna i världen, ett AS som ENDAST gör det.” han lade till.

Block Party bryter ut

Den 2 februari 2024, utvecklaren Marco d'Itri (aka rfc1036) publicerade en visdomspärla på Twitter. På lördagen, lite över tre veckor senare, var han den första som offentligt bekräftade att det som inte borde ha hänt uppenbarligen hade hänt, till ingens förvåning.

Var Försiktig
det hände - piratkopiering sköld

Rapporter om webbplatser som plötsligt gick offline kom in snabbt. IP-adressblockeringen gick live kl. 16:13 och kl. 16:31 var Italien redan täckt topp mot fot av svarta fläckar, vilket tyder på att det inte finns någon anslutning (Källa: MOGEN via @auguzanellato).

RIP-188.114.97.7

EU-medborgares rätt att ta emot och förmedla information utan störningar kommer ofta in i diskussioner om webbplatsblockerande. Sådan oro viftades bort i Italien eftersom ovanstående aldrig skulle tillåtas hända.

Kommunikation till allmänheten, av allmänheten

På X hittade @handymenny snabbt källan till hans första anslutningsproblem och upptäckte sedan att han var mer påverkad än man först trodde. Det verkade väcka hans nyfikenhet, så han bestämde sig för att ta reda på vem mer som hade blockerats.

Hans upptäckter inkluderade ODV Fängelse Volontärförening, en välgörenhetsgrupp med ett huvudmål att förbättra kommunikationen mellan fångar och deras familjer. Elimobile.it, ett telekomföretag som förlitar sig på att människor kommunicerar så att de a) köper SIM-kort och b) kan komma åt Elimobiles videotjänster, blockerades också.

4blox-piratsköld

Flera skolor som också lider av driftstopp är inte bara ett hemskt utseende. De lagar och förordningar som antogs förra året som tillåter snabb blockering inkluderar en obligatorisk utbildningskomponent för barn. Om någon kan komma på ett uttalande som kommer att få resonans hos barn, för att förklara varför förhindrande av fotbollspirateri har en negativ effekt på utbildningen, svara på en svart tavla tack.

Blocket är tyst borttaget, men det räcker inte

Cirka fem timmar efter att blockaden infördes tyder rapporter på att ordern som tvingade internetleverantörer att blockera Cloudflare helt enkelt försvann från Piracy Shield-systemet. Detaljerna är tunna, men det finns en stark uppfattning om att raderingen kan innebära ett brott mot reglerna, om inte lagen.

En annan juridisk aspekt av potentiellt intresse innefattar en allmän princip i EU-rätten, en som kräver att myndigheterna ska hitta en balans mellan de medel som används och det avsedda syftet när de utövar sina befogenheter.

IT-entusiasten Ernesto Castellotti slösade ingen tid på att bestämma sig för sin handling. Eftersom hans hemsida också olagligt blockerades på lördagen har han skickat ett begäran om tillträde till AGCOM och kräver all information som finns i arkivet för att visa varför det hände. Han kräver också att chefen för AGCOM omedelbart avgår "för påvisad vårdslöshet i genomförandet av Piracy Shield-projektet."

Såvitt vi känner till har det inte kommit någon formell kommentar från AGCOM om lördagens katastrof.

Dela information med TF i förtroende här.

plats_img

Senaste intelligens

plats_img