Но продолжим про блэкхолинг историю.
Там у нас обнаружилось, что все это эдакий водевиль, где все герои идиоты. Включая, кстати, и меня :)
Например, я лоханулся, когда смотрел принадлежность исследуемого IP-адреса. Но это было до того, как открылся весь список адресов, которых "нужно заблэкхолить".
В общем, адрес
185.70.40.101 — там действительно в поле mnt-by стоит protonmail-mnt, в поле netname: protonmail-1, а в descr совершенно логичное — Proton Technologies AG.
Но в секции % Information related to ' мы видим, что сеть
185.70.40.0/24 роутится на AS19905.
Я сходил на Радар-Qrator и увидел, что эта автономка называется NEUSTAR-AS6, но не отразил, что это вообще.
А это, братцы, сервис Анти-ДДоС NeuStar, Inc.
Короч, это компания, которая оказывает услуги анти-DDoS множеству других корпораций. Включая, например, Яндекс. А также — Майкрософт, Yahoo!, Coursera, Vivo и еще множеству других именитых и ниочень клиентов.
Короч, наши спецслужбы дали команду блэкхолить океан.
Но это не все!
Внимательно посмотрев на вообще чо происходит-то, специалисты и эксперты во множестве холиворов в трех десятках чятиков пришли к ВНЕЗАПНОМУ выводу.
... данная схема блокирует... входящую, по отношению к Protonmail, почту. Ну, то есть — из сетей МТС и некоторых сетей Ростелекома (это те, где мониторинг показал, что таки да — блэкхолинг есть) нельзя написать на Protonmail. Но. Но только при условии, что MX-сервера почты находятся в сетях МТС/РТК, или явялются единственным аплинком.
И это очень смешно!
Еще не понятно? Ок. Щас объясню.
Целеполагание "блокировочек" заключалось в том, что с ящиков Protonmail рассылались письма про "минирование". 1300 уголовных дел. 500 млн убытков.
и все, что смог ответить наш доблестный "комитет госбезопасности" — это написать жалобное письмо, по которому была заблокирована отправка электрических писем НА "ящики террористов".
А вот отправку С этих самых "опасных серверов" — эта схэма заблокировать не позволяет. Почта с Protonmail прекрасно рассылается и доходит до адресатов....
Шармааан!