俄羅斯日前發(fā)布政府電報(bào)要求各部門對網(wǎng)絡(luò)設(shè)施和資源進(jìn)行摸底調(diào)查 , 要求各部門在3月15日提交調(diào)查報(bào)告,。
同時(shí)托管在俄羅斯境外的域名和服務(wù)器必須遷移回俄羅斯 , 即需使用俄羅斯網(wǎng)站服務(wù)器和俄羅斯DNS服務(wù)器,。
從電報(bào)來看俄羅斯應(yīng)該是準(zhǔn)備啟用大局域網(wǎng)來應(yīng)對攻擊,當(dāng)在啟用后可能會部分或全部切斷國際互聯(lián)網(wǎng)連接,。
注:此電報(bào)分為兩份,,分別是面向俄羅斯各級政府機(jī)構(gòu)和俄羅斯互聯(lián)網(wǎng)服務(wù)提供商的包括門戶和資源網(wǎng)站等。
1.更新使用更復(fù)雜的密碼安全政策,,更改域名注冊者密碼、公共資源管理員密碼,,如可用則啟用多因素驗(yàn)證,。
2.切換至俄羅斯境內(nèi)的服務(wù)器,在使用國外服務(wù)器的情況下,,將其托管的公共資源內(nèi)容遷移至俄羅斯服務(wù)器,。
3.如果網(wǎng)站托管公共資源等內(nèi)容,如果可以的話,,則將其域名更換為俄羅斯監(jiān)管機(jī)構(gòu)控制的俄羅斯本土域名,。
4.將提高公共資源安全的措施清單分發(fā)給下屬組織 ,并在3月15日前向俄羅斯聯(lián)邦數(shù)字發(fā)展部提交正式報(bào)告,。
1.俄羅斯聯(lián)邦各級行政機(jī)關(guān)必須在三月底前采取積極安全措施保護(hù)俄羅斯互聯(lián)網(wǎng)上的電信服務(wù)可以穩(wěn)定訪問,。
2.調(diào)查以下信息并提交報(bào)告:對應(yīng)行政機(jī)關(guān)擁有的公共資源清單,是否需要訪問俄羅斯聯(lián)邦意外的公共資源,。
3.調(diào)查公共資源的訪問數(shù)據(jù):包括公共資源的網(wǎng)絡(luò)基礎(chǔ)設(shè)施峰值帶寬,、公共資源的最大請求數(shù)以及并發(fā)數(shù)據(jù)。
4.調(diào)查網(wǎng)絡(luò)基礎(chǔ)設(shè)施并報(bào)告:托管公共資源的服務(wù)提供商,,包括域名托管商,、服務(wù)器提供商和其他提供商等。
從上述措施來看俄羅斯計(jì)劃將所有公共資源包括政府,、企業(yè)和個(gè)人的網(wǎng)站及服務(wù)器遷移俄羅斯境內(nèi)進(jìn)行保護(hù),。
而調(diào)查公共資源的網(wǎng)絡(luò)基礎(chǔ)設(shè)施和訪問數(shù)據(jù)則可能是用來評估基礎(chǔ)實(shí)施的需求情況,為啟用大局域網(wǎng)做準(zhǔn)備。
面向各級行政機(jī)構(gòu)的政府電報(bào)開頭就提到2022年3月11日字樣,,這可能是俄羅斯啟用Runet網(wǎng)絡(luò)的最遲時(shí)間,。
當(dāng)啟用大局域網(wǎng)后俄羅斯可能會切斷國際互聯(lián)網(wǎng),或通過白名單僅為有需要的行政機(jī)構(gòu)提供國際互聯(lián)網(wǎng)連接,。
這些措施用來應(yīng)對國際網(wǎng)絡(luò)攻擊確實(shí)會有效果,,畢竟如果斷開國際互聯(lián)網(wǎng)連接黑客再想發(fā)動攻擊難度會提升。
而白名單區(qū)域可以投入更多資源加強(qiáng)安全防護(hù)應(yīng)對攻擊,,這樣應(yīng)該有助于緩解目前來自國際黑客的持續(xù)攻擊,。
注:因光學(xué)識別和翻譯問題本文可能有不準(zhǔn)確地地方,如有能看到俄語的用戶發(fā)現(xiàn)錯(cuò)誤煩請幫助藍(lán)點(diǎn)網(wǎng)勘誤,。