The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Утечка документации и кода, связанного с работой Великого китайского фаервола

15.09.2025 14:16

В открытый доступ попало около 600 ГБ данных, связанных с работой Великого китайского файрвола (GFW, Great Firewall of China), применяемого для фильтрации интернет-трафика в КНР. В архиве присутствует около 500 ГБ rpm-пакетов из закрытого репозитория repo.geedge.net, разнообразная документация по работе и устройству, а также сжатые (zstd) архивы с содержимым git-репозитория с кодом (63 ГБ, включая код DPI-систем для инспектирования трафика), документацией (50 ГБ, более 100 тысяч документов) и записями из системы отслеживания ошибок Jira (2.7 ГБ). Информация доступна для загрузки напрямую или через торренты.

Ведётся работа по анализу полученной в ходе утечки документации и кода. Доступен первый отчёт с основными выводами, в основном связанными с деятельностью по внедрению GFW в других странах, составом инфраструктуры для блокировки трафика и общей информацией об организации блокировки сайтов и VPN, а также урезании полосы пропускания, отслеживании TLS-сеансов, выявления скрытых туннелей и средств обхода блокировок, мониторинга пользователей, сопоставления трафика с реальными пользователями, модификации HTTP-сеансов и подстановки трафика.

Данные получены в ходе утечки информации из компании Geedge Networks и лаборатории MESA Lab при Институте информационной инженерии Китайской академии наук, занимавшихся поставкой и разработкой решений на базе GFW. Помимо КНР, системы инспектирования трафика, использующие технологии GFW, были внедрены в Мьянме, Пакистане, Казахстане и Эфиопии. Например, в Мьянме система инспектирования трафика на базе GFW развернута в 26 датацентрах, интегрирована в основные точки обмена трафиком и обеспечивает мониторинг 81 млн одновременных TCP-соединений в секунду.

  1. Главная ссылка к новости (https://news.ycombinator.com/i...)
  2. OpenNews: В Китае заблокирован GitHub
  3. OpenNews: Утечка содержимого внутренних Git-репозиториев компании Яндекс
  4. OpenNews: Взлом Internet Archive привёл к утечке 31 миллиона учётных записей
  5. OpenNews: Утечка конфиденциальной информации DeepSeek из-за неограниченного доступа к БД с логами
  6. OpenNews: Утечка пользовательской базы списка рассылки автора сервиса HaveIBeenPwned
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63884-firewall
Ключевые слова: firewall
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (34) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Анонимище (?), 14:24, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    У нас тут в Казахстане были серьезные сбои в работе Интернета. Видимо как раз стали внедрять КНР-овскую технологию
     
     
  • 2.4, Аноним (4), 14:28, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Гуглите: "Geedge Networks Казахстан"
     
  • 2.36, Аноним (4), 15:25, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.starlink.com/map
     

  • 1.3, Аноним (4), 14:27, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >по внедрению GFW в других странах

    Это уже идёт:
    https://vc.ru/money/2205181

     
  • 1.6, Аноним (6), 14:30, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Это не утечка, а добровольный вклад в опенсорс, замаскированный под утечку.
     
     
  • 2.12, Аноним (-), 14:45, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Это не утечка, а добровольный вклад в опенсорс, замаскированный под утечку.

    Все участники утечки добровольно поедут в оздоровительный лагерь.
    И все будут радоваться, прыгать и пляса... хотя, не, это про индусов...
    А что китайцы делают в такой ситуации?


     
     
  • 3.24, Аноним (24), 15:06, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Зато бесплатные багрепорты получат...
     
  • 3.37, Аноним (-), 15:29, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Все участники утечки добровольно поедут в оздоровительный лагерь.

    Какое-нибудь АНБ или ЦРУ может и не понять такую прыть и исполнительность - и случайно пристрелить шибко прытких господ.

     
  • 2.31, Аноним (31), 15:14, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это не утечка, а добровольный вклад в развитие РКН!
     

  • 1.7, Аноним (7), 14:34, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Казахи скоро тоже в санаторий поедут к Уйгурам
     
  • 1.8, Аноним (-), 14:36, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А какая у него лицензия?
    Можно ли перевести под GPL?
    Ведь самая свободная лицензия запрещает диckpиминировать кого угодно, хоть людoedov, хоть тыpoopисtoв)
     
  • 1.10, Аноним (7), 14:36, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Это что, atlassian - западная компания сотрудничает с компаниями вводящими цензуру? Ой-ой, а как так получилось?
     
     
  • 2.14, Аноним (-), 14:51, 15/09/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.16, Аноним (16), 14:55, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Какая западная компания не вводит цензуру? Долгое время РФ имела абсолютный минимум цензуры, нигде в мире так мало цензуры не было. Ужесточили только несколько лет назад (это то, что получается, если допустить шизофреников до государственных вопросов).
     
     
  • 3.17, Аноним (-), 14:57, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Несколько лет это сколько?
    Уже лет 11 пошло, если не все 15.

    > если допустить шизофреников до государственных вопросов

    Надеюсь ты это пишешь через ТОР или запрещенное слово на 3 буквы)

     
     
  • 4.20, Аноним (16), 15:01, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну по интересному совпадению в соседней стране как раз началась мутная движуха в очередной раз и как раз как результат деятельности трёхбуквенных организаций.
     
     
  • 5.35, Rev (ok), 15:22, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    По интересному совпадению в 2012-ом, после Болотной Площади, приняли закон, запрещающий иметь трансграничные каналы провайдерам, у которых не покрыты все города с 500к наеления.
    Это уже ввод цензуры.
     
     
  • 6.42, Аноним (-), 15:42, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так аноны ждут чего-то большего.
    Чтобы надо было идти за разрешеним на доступ к сети, получать его предоставив: паспорт, справки из жека о составе семьи, партбилет и характеристику от участкового.
    И так любой гражданин сможет выйти в интернет! *

    * Детям врагов и жителям 101км народа доступ запрешен.

     
  • 4.23, Аноним (16), 15:04, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Кстати, западные новостные ресурсы тоже не ограничивали, любой мог лично сравнить и оценить степень достоверности. Это подкупало. Но потом понадобилось гнать больше пурги (по образцу этих самых сми) и решили порезать. Российские сми на западе демонезировали испокон веков (прикол в том, что они более правдивые были).
     
     
  • 5.29, Аноним (4), 15:10, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://en.wikipedia.org/wiki/World_Press_Freedom_Index
     
     
  • 6.40, Аноним (16), 15:38, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Про Канаду и ЕС довольно смешно, да.
     

  • 1.11, Аноним (4), 14:37, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    И наш список уже мало отличается от китайского:
    https://en.wikipedia.org/wiki/List_of_websites_blocked_in_mainland_China
     
     
  • 2.15, Ан248ним (?), 14:52, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Лет 10 уже это слышу. А чебурнета все нет и нет.
     
     
  • 3.18, d (??), 14:58, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сталина на них нет
     
  • 3.19, Аноним (4), 14:59, 15/09/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 3.22, Аноним (22), 15:03, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В смысле - нет? Уже тесто месят для твоего чебурнета. Отключение звонков в телеге и whatsapp - это норма? Если они сразу всё везде и сразу ограничат, то бизнес также пострадает. А бизнес это бабки в казну в том числе. Не говоря уже про вой недовольных, который мало на что влияет, честно говоря ***непереводимый кашель на итальянском*** Непал ***непереводимый кашель на итальянском***. По сантиметру будут отрезать и все останутся довольны.
     
     
  • 4.28, Аноним (24), 15:09, 15/09/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 3.26, Аноним (24), 15:07, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В окно давно смотрел или только в телек?
     
  • 3.38, Аноним (-), 15:32, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Лет 10 уже это слышу. А чебурнета все нет и нет.

    А хотя-бы ютуб у тебя открывается? И вот даже без впн? А, ну конечно, рассадник терроризма этот ваш ютуб. Постят туда понимаешь все попало. А холопам можно смотреть только сельпошных ваньков. А какой-нибудь латинский фестиваль... ну... обойдетесь без подобной фигни. Вы ж не думаете что они в этот ваш полурабочий рутуб постить такое будут, право?

    Так что вполне себе потуги сделать "первый канал" - из всего.

     

  • 1.25, Аноним (24), 15:07, 15/09/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.30, Lyrix (ok), 15:12, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    И одновременно с этим в Казахстане запустили/разрешили Starlink...
     
     
  • 2.32, Аноним (7), 15:16, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Старлинк никак с цензурой не связан, он работает посредством местных провайдеров из той же страны на земле. Т.е в казахстане даже в старлинке будут те же самые ограничения что и в обычном казахском провайдере.
     
     
  • 3.34, Аноним (4), 15:22, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >он работает посредством местных провайдеров

    Чего ?

     
  • 3.39, Аноним (-), 15:37, 15/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > он работает посредством местных провайдеров из той же страны на земле.

    Это как? Терминал старлинка луч в сторону спутника гоняет. Это двухсторонний конект. Ему вообще ничего кроме терминала не нужно - спутники над головой летают, с ними конект и происходит. Ограничения - сугубо на усмотрения элонмаска и ко, какой траф пропустит через спутники такой и получите.

     

  • 1.41, Аноним (41), 15:40, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Утекли данные коммерческого производителя одной DPI-системы.
    Специальные люди: утёк китайский железный занавес! Всё дырявое, всё собирают! Чебурнет!

    Реалии: их СОРМ находится под контролем China Unicom и МГБ и выглядит и работает немного иначе. И никому они его в отличии от коммерсов не продавали.

    Дальше больше: китайские сайты в РФ тяжело открываются не из-за Великого Фаервола, а банально из-за до сих пор малого числа аплинков — операторы традиционно наращивают только Европу потому что потому.

    Ну и реальный чебурнет — это Британия и Южная Корея. Вот там капец-капец, даже оправдываться не пытаются.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру