Logo Zephyrnet

Thảm họa Cloudflare Shield Shield chặn vô số trang web, khơi dậy sự phản đối

Ngày:

Logo lá chắn vi phạm bản quyền

Logo lá chắn vi phạm bản quyềnSau tuyên bố rằng hệ thống chống vi phạm bản quyền hoàn toàn mới của Ý đã nhận được điểm cao nhất từ ​​cơ quan quản lý viễn thông AGCOM vì “hoạt động hoàn hảo”, vào thứ Bảy, sự thật đã lộ diện một cách vinh quang.

Tấm chắn cướp biển chỉ mới hoạt động đầy đủ được vài tuần. Vì vậy, mong đợi nó hoạt động hoàn hảo, ngay lập tức luôn là điều không thực tế. Ví dụ: đã có báo cáo về hành vi không mong muốn trong hệ thống bán vé, cùng với các vấn đề khác mà người ta có thể mô tả là tương đối bình thường đối với hệ thống mới hoặc ít nhất là không nghiêm trọng.

Nhưng trong khi bất kỳ hành vi bất ngờ nào cũng cần được hiểu rõ, thì hệ thống Piracy Shield, tức là phần mềm, phần cứng và các thành phần sinh học lặt vặt, được cho là chỉ có một công việc để thực hiện hoàn hảo trong tháng đầu tiên. Thông qua sự cẩn thận tỉ mỉ, hãy chứng minh những người phản đối đã sai bằng cách không chặn các trang web vô tội và tránh xa CDN. Một địa chỉ IP bị chặn do lỗi có thể gây thiệt hại ở bất kỳ đâu, nhưng trên nền tảng như Cloudflare, các sự cố có thể xảy ra cực kỳ nhanh chóng.

Như bướm đêm đến ngọn lửa

Như đã đưa tin cách đây chưa đầy hai tuần, vấn đề đầu tiên khiến công chúng ngày càng lo ngại là vấn đề chặn địa chỉ IP Zenlayer CDN. Trong hai tuần đầu tiên được công chúng chú ý, đó không phải là lý tưởng hoặc thậm chí là một sự cố cá biệt.

Điểm đen = Không có kết nốiKhiên cướp biển - Khối ZenLayer - Lỗi - 240222

Khi AGCOM và nhóm chống vi phạm bản quyền FAPAV xuất hiện trên TV gần đây để thông báo về việc mở rộng tính năng chặn Piracy Shield, hệ thống này được cho là “hoạt động hoàn hảo” trong khi các báo cáo ngược lại được gắn nhãn “tin giả”.

Nhưng ngay cả trước khi những tuyên bố đó có thời gian để thấm nhuần hoàn toàn, đã đến vào chiều thứ Bảy, hay còn gọi là 'TTFN CDN'.

AS13335 Cloudflare – IP: 188.114.97.7

Khoảng 16:13 thứ Bảy, một địa chỉ IP trong Cloudflare's AS13335, hiện chiếm 42,243,794 tên miền theo IPInfo, đã được nhắm mục tiêu chặn. Quyền sở hữu địa chỉ IP 188.114.97.7 có thể được được liên kết với Cloudflare trong vài giây và đã kiểm tra gấp đôi trong vài giây nữa.

Dịch vụ mà chủ bản quyền muốn chặn không phải là người dùng duy nhất của địa chỉ IP. Có khả năng xảy ra trường hợp đó đáng kể bất cứ khi nào IP của Cloudflare tham gia vào phương trình; chặn IP này luôn luôn có nguy cơ hạ gục mục tiêu cùng với tất cả các trang web khác đang sử dụng nó.

Tại sao việc chặn vẫn tiếp tục không có câu trả lời hay; từ đã không kiểm trakhông hiểu đến ôi, quá muộn rồi…, cách nó quản lý để vượt qua các bước kiểm tra và số dư được yêu cầu bất chấp logic. Giorgio Bonfiglio, Giám đốc tài khoản kỹ thuật chính tại Amazon Web Services, đã cảnh báo về rủi ro cụ thể này vào năm ngoái. Một số lời khuyên tốt nhất hiện có, miễn phí, nhưng lại bị bỏ qua.

“Bạn không thể bịa ra điều này, Piracy Shield đã chặn một nửa số trang cá nhân của Ý theo đúng nghĩa đen,” anh ấy nói. đã viết vào thứ bảy.

“Khi tôi nói về những rủi ro của Lá chắn vi phạm bản quyền năm ngoái, tôi đã tập trung vào việc người quan sát bên ngoài không thể hiểu liệu một IP có được chia sẻ hay không. Tôi chưa bao giờ ngờ rằng họ sẽ chặn một trong 5 CDN hàng đầu thế giới, một AS CHỈ làm được điều đó,” Ông nói thêm.

Chặn các bữa tiệc bùng nổ

Vào ngày 2 tháng 2024 năm XNUMX, nhà phát triển Marco d'Itri (còn gọi là rfc1036) đã xuất bản một viên ngọc khôn ngoan trên Twitter. Vào thứ bảy, hơn ba tuần sau, anh ấy là người đầu tiên công khai xác nhận rằng điều đáng lẽ không nên xảy ra, rõ ràng đã xảy ra, trước sự ngạc nhiên của không ai.

cẩn thận
nó đã xảy ra - lá chắn cướp biển

Báo cáo về các trang web đột nhiên ngoại tuyến được đưa ra nhanh chóng. Khối địa chỉ IP hoạt động lúc 16:13 và đến 16:31, Ý đã bao phủ toàn bộ các điểm đen cho thấy không có kết nối (Nguồn: RIPE thông qua @auguzanellato).

RIP-188.114.97.7

Quyền tiếp nhận và truyền đạt thông tin mà không bị can thiệp của công dân EU thường nằm trong các cuộc thảo luận về việc chặn trang web. Những lo ngại như vậy đã bị xua tan ở Ý vì những điều trên sẽ không bao giờ được phép xảy ra.

Truyền thông tới công chúng, bởi công chúng

Trên X, @handymenny nhanh chóng xác định nguồn gốc của vấn đề kết nối ban đầu của anh ấy và sau đó phát hiện ra rằng anh ấy bị ảnh hưởng nhiều hơn suy nghĩ ban đầu. Điều đó dường như khơi dậy sự tò mò của anh ấy, vì vậy anh ấy quyết định tìm xem còn ai khác đã bị chặn hay không.

Những khám phá của ông bao gồm Hiệp hội tình nguyện viên nhà tù ODV, một nhóm từ thiện với mục tiêu chính là cải thiện giao tiếp giữa tù nhân và gia đình họ. Elimobile.it, một công ty viễn thông dựa vào việc mọi người giao tiếp để họ a) mua thẻ SIM và b) có thể truy cập các dịch vụ video của Elimobile, cũng bị chặn.

Lá chắn vi phạm bản quyền 4blox

Một số trường học cũng phải chịu cảnh ngừng hoạt động không chỉ trông khủng khiếp. Luật và quy định được thông qua năm ngoái cho phép chặn nhanh bao gồm một phần giáo dục bắt buộc đối với trẻ em. Nếu ai đó có thể nghĩ ra một tuyên bố có thể gây được tiếng vang với trẻ em, để giải thích tại sao việc ngăn chặn vi phạm bản quyền bóng đá lại có tác động tiêu cực đến giáo dục, vui lòng trả lời trên bảng đen.

Chặn lặng lẽ được gỡ bỏ, nhưng điều đó vẫn chưa đủ

Khoảng năm giờ sau khi lệnh phong tỏa được áp dụng, các báo cáo cho thấy lệnh buộc các ISP chặn Cloudflare đã biến mất khỏi hệ thống Piracy Shield. Thông tin chi tiết còn ít, nhưng có ý kiến ​​​​mạnh mẽ rằng việc xóa có thể thể hiện sự vi phạm các quy tắc, nếu không phải là luật.

Một khía cạnh pháp lý khác của lợi ích tiềm năng liên quan đến nguyên tắc chung của luật pháp EU, một nguyên tắc yêu cầu các cơ quan có thẩm quyền phải đạt được sự cân bằng giữa các phương tiện được sử dụng và mục đích đã định khi thực thi quyền hạn của mình.

Ernesto Castellotti, một người đam mê công nghệ thông tin, đã ngay lập tức quyết định hành động của mình. Vì trang web của anh ấy cũng bị chặn bất hợp pháp vào thứ Bảy nên anh ấy đã gửi một yêu cầu tiếp cận dân sự AGCOM yêu cầu tất cả thông tin được lưu giữ trong hồ sơ phải chứng minh lý do tại sao điều đó lại xảy ra. Ông cũng kêu gọi người đứng đầu AGCOM từ chức ngay lập tức “vì đã thể hiện sự sơ suất trong việc thực hiện dự án Lá chắn cướp biển”.

Theo những gì chúng tôi được biết, chưa có bình luận chính thức nào từ AGCOM về thảm họa hôm thứ Bảy.

Chia sẻ thông tin với TF một cách tự tin tại đây

tại chỗ_img

Tin tức mới nhất

tại chỗ_img