Шадаев: сбой в Рунете связан с технической проблемой, вмешательства не было
Расследование показало, что внешнего вмешательства во время масштабного сбоя в Рунете в конце января не было, сообщил Максут Шадаев, это «чисто техническая проблема»
Фото: Михаил Гребенщиков / РБК
Масштабный сбой в Рунете 30 января произошел по техническим причинам, сообщил журналистам глава Минцифры Максут Шадаев, отвечая на вопрос об итогах расследования.
«Была чисто техническая проблема, никаких следов внешнего вмешательства не обнаружено», — сказал он (цитата по ТАСС).
По данным Технического центра Интернет (ТЦИ), который специализируется на поддержке инфраструктуры системы доменных имен (DNS), сбой длился более двух часов, он затронул не только сайты в домене .ru, но также.дети и .tatar. Проблемы возникли при замене старого ключа для проверки подлинности записей в файле зоны на новый. Это плановые замены, которые проводят четырежды в год.
Директор по информационным технологиям RU-CENTER Евгений Мартынов отмечал со ссылкой на письмо ТЦИ, что с технической точки зрения это «довольно редкое событие». «В системе отобразился некорректный ключ, не тот, который должен был быть в зоне. <...> Условно, у вас есть пароль для входа в крепость, и гонец подошел к воротам еще со вчерашним паролем, а часовой уже пускает только с сегодняшним», — объяснял он. Директор по инфраструктуре облачного провайдера «EdgeЦентр» Алексей Учакин среди возможных причин сбоя называл человеческий фактор и несовершенство ПО.
30 января пользователи и операторы сообщали о массовых сбоях по всей России. Многие сайты Рунета начали медленно открываться или не открывались совсем. Большинство жалоб было зафиксировано в Москве, Санкт-Петербурге, Краснодарском крае, Башкирии и Костромской области. Проблемы наблюдались и при попытке воспользоваться российскими приложениями из-за рубежа.
В Координационном центре доменов .ru и.рф и Минцифры объяснили сбой проблемами с глобальной инфраструктурой DNSSEC (протокол для повышения безопасности системы доменных имен). На время перебоев часть операторов для восстановления связи у своих абонентов отключили DNSSEC, а после устранения им дали указание включить его обратно.