Найти тему
avis-studio

Не было не единого разрыва или как провайдер заблокировал интренет

Оглавление

Хотел бы рассказать свою небольшую историю, началось как решение проблемы, получилось небольшое исследование работы оператора связи. Далее я выражаю свое мнение и убеждения которые сформировались в результате исследования, полученного опыта, взаимодействия, полученных и не полученных ответов на вопросы.

Введение

У меня пропал интернет и я не могу его восстановить! Пока ничего не получается. Заметил, что пропал интернет 8 февраля. До этого пользовался 4го февраля.

На балансе было 0.33 рубля, затем я пополнил баланс на 10 рублей. Получил подтверждение, что в текущем месяце платежей не требуется. В личном кабинете списание 300 рублей за текущий месяц. По рынку, за скорость в 100 мбит, сейчас это хорее предложение.

Я всего лишь хотел, чтобы его починили...

День 2. Начало истории

Обратился в службу технической поддержки провайдера.

Я долго пытался выяснить у тех поддержки, в чем причина проблемы, на что получал ответ что интернет работает.

Поговорил с 2 сотрудниками оператора связи, они конечно попытались мне помочь - проверили линию, сбросили сессию, перезагружал свой "роутер". Каждый раз мне выдавался динамический IP-адрес из приватной сети 10.0. 0.0/8.

Было, какое то совершенно нестандартное поведение. Например, не проходили пакеты размером более 1364 бита.

Сотрудник тех. поддержки попросил перезагрузить его физически. В тот момент у меня не было к нему доступа.

Решил настроить программное отключение и подключение но с большой задержкой.

У меня еще не было опыта написания скриптов на оборудовании нового для меня вендора, решил запрограммировать "роутер" - написал ему простую программу (псевдокод):

Выполнить через 10 минут
Отключи pppoe
Отключи интерфейс
Жди 120 секунд
Включи интерфейс
Жди 1 секунду
Включи pppoe

Правило отработало только один раз связь пропала на 2 минут, затем железка снова появилась в сети.

Не помогает. Нужно действовать дальше

Предположив что если приостановить договор, то после отмены его приостановки, проблема решится настройки будут восстановлены.

Когда сессия будет сброшена, нужно будет отменить приостановку. До указанного в личном кабинете периода оставалось 15 минут - блокирую.

В это время продолжаю говорить с сотрудником технической поддержки - задаю ему наводящие вопросы - "Кто выдает моему роутеру динамический адрес при подключении к pppoe? Вижу получен динамический адрес".

Сотрудник настойчиво пытался меня убедить, что мне нужен статический ip-адрес. На что получал ответ – “мне не нужен статический адрес, мне нужен динамический но "белый адрес".

Похоже не знает, что в мире уже давно существуют сервис DDNS. У компании нет поддержки протокола IPv6. К сожалению, в сети появились попытки взимать плату за эти адреса. Если знать их цель и количество адресов 2^128 (на каждого жителя земли 4,7*10^28) - их очень много!

Про rfc1918 – тоже не знает, знать не желает.

Меня снова обманули

После всех страданий сотрудник сдается и отправляет меня в "абонентский отдел", который не работает до утра!

Я попытался дальше следовать своему плану и отменить приостановку, что у них что то "залипло" - и тут я понял, что все - что на сайте нет такой функции.

Я исследовал и наконец, я обратил внимание, что списания по моему счету изменились! Появилось новое списание 01.02.2021 - 75 рублей и на балансе уже было 236 рублей. Особенно интересно - выписка изменилась задним числом!

Я понимаю, что мой бой проигран, если это можно назвать победой то провайдер победил, но я в ожидании новой битвы!

У меня лапки, все любят котиков!
У меня лапки, все любят котиков!

День 3. Продолжение

Идет уже 3 день, решил позвонить утром пока работает абонентские отдел.

Мне отвечает недовольная девушка оператор, пытаюсь узнать у неё что происходит - что за списания, является ли это причиной проблемы. У оператора удалось выяснить что странные изменения это расчет за дни пользования в начале месяца. Звучит логично, но это совершенно не отражено в личном кабинете.

В ходе общения девушка оператор заявила что они ничего не могут сделать договор приостановлен и техническую проблему смогут решить только после отмены приостановки, и чтобы ее снять нужно либо сообщить все свои персональные данные или приехать в офис - сославшись на "внутренний регламент".

В начале я сообщил имя, фамилию, адрес и номер договора - затем по мере вопросов я понял что дальше я не хочу отвечать, дальше ответы отказался предоставлять, договор остался в том же состоянии.

-2

Попросил сделать перерасчет, на что получил ответ что я должен сделать заявку и если в течении 5 дней он не сделают то тогда я могу рассчитывать на перерасчет. Я думаю что такая позиция оператора наглость, а что если интернета не было 4 дня - они были оплачены, почему нельзя их компенсировать клиенту?!

Приостановку оператор отказалась снимать. Из просто недовольной девушки она превратилась в грубую, неконструктивную и кричащую. Отправляющую меня обратно в техническую поддержку которая меня отправила в абонентский отдел.

Попытался узнать почему тогда меня отправили в абонентский отдел - на что мне было заявлено что они будут слушать записи телефонных разговоров с моего номера, чтобы выяснить причины.

Целый день ждал звонка от оператора связи, сегодня не дождался. Тем временем трафик от отключенного оборудования перестал проходить совсем - теперь пакеты любого размера.

День 4. Новые условия

Дождался завершения действия приостановки тарифа и позвонил провайдеру.

Мне ответил оператор технической поддержки Александр. Он мне сообщил что сейчас оператор связи стал выдавать серые ip-адреса, но интернет должен работать. Как раз из того диапазона о котором мы узнали во второй день.

Удаленно подключится не получится, но есть новая услуга "VPN - для удаленной работы", информацию о ней можно найти в личном кабинете.

Я весь личный кабинет изучил,  даже упоминаний не обнаружил.
Я весь личный кабинет изучил, даже упоминаний не обнаружил.

На что я попросил найти вместе, на что он мне ответил что у него по "внутреннему регламенту" есть ограничения на длительность разговора и мне следует обратиться в абонентский отдел.

И уже на данном этапе мне удалось выяснить:

  • Оператор стал выдавать клиентам "серые" ip-адреса, это не ошибка это "фитча".
  • Ограничил возможности клиентов для удаленной работы.
  • Чтобы снять новые ограничения нужно подключить новую услугу или подключить статический ip-адрес.
  • Один ip-адрес использует большое число других клиентов, и нужно быть готовым чаще заполнять "капчу".
  • С балансом по счету все было в порядке.

Из этого вытекает что поиграть в CS:GO или Maincraft на своем сервере у вас с друзьями уже не получиться! Происходит некоторая сегментация на клиентов первого, второго и третьего класса, сейчас тихо происходит изменение, достаточно существенное разделение на потребителей информации и полноценных участников интернет сообщества.

Очень странная позиция компании провайдера, они снова меняют условия в одностороннем порядке.

Например можно было предложить тариф, где прям в условиях договора прописаны новые существенные условия (конечно же не мелким шрифтом под звездочкой, текст который едва различим), которые влияют на цену и в принципе потребности нетребовательного пользователя покрываются в полном объеме.

В частности при данной схеме фактически оборудование клиента находится под защитой "фаервола" провайдера и становится недоступным для "прямых" атак на оборудование. В котором со временем выявляются критические уязвимости. (похоже на ценную услугу - и ее можно сделать бесплатной и предоставить возможность ее включения/отключения клиентам)

Оператор связи с какой, маниакальной одержимостью пытается под эту гребенку причесать всех своих клиентов. При этом искусственно создавая потребность у клиентов по действующим договорам, ограничивая возможности клиентов и затем частично отменяя ограничения, но уже за дополнительную плату.

Сегодня с снова проиграл, но мой проигрыш был просчитан, еще до моего "приглашения" в "игру".

День 5. Выводы подтвердились

Сегодня мне удалось поговорить с представителями компании провайдера. Получил официальное подтверждение - запрашивал по телефону, ответ по телефону - "внутренний регламент".

Планирую осветить тему с технической стороны и с юридической, объяснить почему я считаю решения ошибочными.

Бонус - морально-этический аспект вопроса.

Техническая сторона вопроса

В ходе диалога мне удалось выяснить что проблема с которой я столкнулся - собственно и первичная причина моего обращения.

Оператор связи блокирует протокол сетевого уровня GRE, кратко его назначение инкапсуляция пакетов сетевого уровня сетевой модели OSI в IP-пакеты.

Сетевая модель OSI
Сетевая модель OSI

Интересен формат сам GRE-пакета, наглядно показана инкапсуляция пакета, на примере команды ping.

-5

Не так важно "потерян" пакет или заблокирован оператором связи - что нарушает работу протоколов обмена данными. Задача провайдера доставить это сообщение (пакет) - что он не выполняет, вытекающее следствие - технические проблемы у клиентов.

Второе изменение которое сделал оператор связи, с технической стороны выглядит следующим образом - клиентам выдают "серый" адрес перед этим адресом существует некоторый "коммунальный" адрес, запросы клиентов транслируются в сеть интернет и обратно клиенту возвращает ответы при помощи технологии NAT.

NAT
NAT

Однако основным изъяном данной технологии - невозможно доставить сообщение (пакет) из сети интернет до такого адресата. Что делает невозможным все входящие подключения.

В настоящие момент за провайдером закреплен диапазон IPv4 адресов AS47165 - 89088 адресов и диапазон IPv6 "/64 Prefixes" - 2^35 . (RIPE NCC)

Вопрос с юридической стороны

Я считаю что оператор связи не прав и хочу рассмотреть вопрос с точки зрения законодательства. Далее я буду цитировать важные выдержки из законодательных актов, договоров, соглашений.

Основной документ с которого следует начать: Постановление Правительства Российской Федерации от 10 сентября 2007 г. N 575 г. Москва "Об утверждении Правил оказания телематических услуг связи" (https://rg.ru/2007/09/25/svyaz-pravila-dok.html):

1. Настоящие Правила регулируют отношения между абонентом или пользователем, с одной стороны, и оператором связи, оказывающим телематические услуги связи (далее - оператор связи), с другой стороны, при оказании телематических услуг связи.
2. Используемые в настоящих Правилах понятия означают следующее:
"предоставление доступа к информационным системам информационно-телекоммуникационной сети" - обеспечение возможности приема и передачи телематических электронных сообщений (обмена телематическими электронными сообщениями) между абонентским терминалом и информационной системой информационно-телекоммуникационной сети;
"предоставление доступа к сети передачи данных" - совокупность действий оператора связи по формированию абонентской линии, подключению с ее помощью пользовательского (оконечного) оборудования к узлу связи сети передачи данных либо по обеспечению возможности подключения к сети передачи данных пользовательского (оконечного) оборудования с использованием телефонного соединения или соединения по иной сети передачи данных в целях обеспечения возможности оказания абоненту и (или) пользователю телематических услуг связи;
"протокол обмена" - формализованный набор требований к структуре телематического электронного сообщения и алгоритму обмена телематическими электронными сообщениями;
"сетевой адрес" - номер из ресурса нумерации сети передачи данных, однозначно определяющий при оказании телематических услуг связи абонентский терминал или средства связи, входящие в информационную систему;
"телематическое электронное сообщение" - одно или несколько сообщений электросвязи, содержащих информацию, структурированную в соответствии с протоколом обмена, поддерживаемым взаимодействующими информационной системой и абонентским терминалом;
7. Оператор связи обеспечивает абоненту и (или) пользователю возможность пользования телематическими услугами связи 24 часа в сутки, если иное не предусмотрено законодательством Российской Федерации или договором.
8. Оператор связи может оказывать не только телематические услуги связи, но и услуги, технологически неразрывно связанные с телематическими услугами связи и направленные на повышение их потребительской ценности, если для этого не требуется отдельной лицензии и им соблюдаются требования, предусмотренные пунктом 25 настоящих Правил. Перечень услуг, технологически неразрывно связанных с телематическими услугами связи и направленных на повышение их потребительской ценности, определяется оператором связи.
III. Порядок и условия исполнения договора. Права и обязанности сторон при исполнении договора п. 26. Оператор связи обязан:
а) оказывать абоненту и (или) пользователю телематические услуги связи в соответствии с законодательными и иными нормативными правовыми актами Российской Федерации, настоящими Правилами, лицензией и договором;

Исходя из требований закона, условий договора собранной мной справочной общедоступной информацией (источники указаны).

  • Предмет договора: Оператор оказывает Абоненту услуги, определенные в заказе, в соответствии с ФЗ «О связи», а также Правилами оказания телематических услуг связи (п. 2.1. Договор на оказание услгу связи)
  • Оператор связи обеспечивает абоненту возможность пользования телематическими услугами 24 часа в сутки. (п.7)
  • Оператор связи обязан оказывать абоненту и (или) пользователю телематические услуги связи. (п. 26. III. Порядок и условия исполнения договора. Права и обязанности сторон при исполнении договора)
  • Действие договора, предусматривает предоставление доступа к информационным системам информационно-телекоммуникационной сети" - обеспечение возможности приема и передачи телематических электронных сообщений (обмена телематическими электронными сообщениями) между абонентским терминалом и информационной системой информационно-телекоммуникационной сети, в том числе к сети Интернет;
  • В сети используется сетевой адрес принадлежавший к этой сети согласно выделенному диапазону региональным интернет-регистратором (RIR, в частности для нашего региона RIPE NCC, организация, занимающаяся вопросами адресации и маршрутизации в сети Интернет). (п.2. "сетевой адрес" применительно к сети интернет по правилам регулирующей организацию, в том числе и в части адресации)
  • Согласно соглашению (п. 3. RFC 1918 от February 1996. "Address Allocation for Private Internets") в сети интернет не используются приватные сетевые адреса.

На основе вышеизложенного, я делаю вывод что компания оператор связи нарушает правила оказания услуг связи, ограничивая своих клиентов в базовых услугах, а именно:

Ограничивает использование некоторых протоколов используемых, в частности GRE, PPTP.

Ограничивает возможности приема и передачи телематических электронных сообщений.

За неисполнение или ненадлежащее исполнение обязательств по договору оператор связи несет ответственность перед абонентом (п. 62):

в) неоказание телематических услуг связи, предусмотренных договором;

г) некачественное оказание телематических услуг связи;

На основании п. 66. в случаях, указанных в подпунктах "в" и "г" пункта 62 правил, абонент и (или) пользователь вправе потребовать по своему выбору:

а) безвозмездного устранения недостатков, выявленных при оказании телематических услуг связи;

б) соответствующего уменьшения стоимости оказания телематических услуг связи;

в) возмещения понесенных им расходов по устранению своими силами или силами третьих лиц недостатков, выявленных при оказании телематических услуг связи.

На основании п. 64, п. 72 правил, пользователь вправе отказаться от исполнения договора, также требовать возмещении понесенных расходов, убытков и неустоек.

На мой взгляд есть все правовые основания для устранения выявленных недостатков для всех абонентов кого проблема затронула.

Морально-этический аспект

Я думаю что очень цинично в начале ограничивать клиента, путем например блокировки протоколов связи, а затем уже в качестве услуги, за дополнительную оплату, ценность которой сомнительная - отменить свои ограничения (как удалось разобраться ранее является нарушением "Правил оказания телематических услуг связи").

Обновленный перечень дополнительных услуг на сайте оператора связи
Обновленный перечень дополнительных услуг на сайте оператора связи

Особенно кощунственно это выглядит в свете пандемии когда компании организуют удаленную работу своих сотрудников, чтобы минимизировать риски распространения вирусной инфекции. Таким образом значительно сократить жертвы.

Под "VPN" обычно понимают набор различных сетевых протоколов. С точно таким же успехом можно назначить плату за YouTube или за любой другой популярный сервис, услугу можно назвать "streaming media (Потоковое мультимедиа)"

Выделение IP-адресов из приватного диапазона, не используемого в сети Интернет - в целом делает любое входящее подключение невозможным. В том числе не позволяет осуществлять подключения к своему компьютеру в случае такой необходимости. (как удалось разобраться ранее тоже является нарушением "Правил оказания телематических услуг связи")

Эскалация

Направил претензию в адрес компании оператора с содержанием "День 5. Выводы подтвердились", просил ответить до вторника.

Дальше дни не считаю, прошло уже больше 10 дней.

Сегодня четверг, проблема на нашем уровне не решается, пишем в надзорный орган "ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ СВЯЗИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И МАССОВЫХ КОММУНИКАЦИЙ", текст тот же.

Обращение зарегистрировано 19.02.2021 № 01-20-218/55.

Соглашение

Сегодня утром проснулся, читаю СМС сообщения - традиционное сообщение-напоминание о необходимости оплатить услугу "доступ в сеть Интернет" - решил еще раз позвонить узнать как с этим быть. Так как очевидно что месяц я услугой пользоваться не мог.

Логи с оборудования (mikrotik)
Логи с оборудования (mikrotik)

Еще раз рассказал свою позицию, мне предложили подождать официального ответа. Я ушел работать и на время забыл о проблеме, погрузился в рабочие задачи.

Похоже лед сдвинулся, мне перезвонила сотрудница абонентского отдела, сказала что неверно меня проконсультировала и что мне предоставлена услуга бесплатно.

Я проверил еще раз наблюдал какие то странные проблемы - не устанавливалось соединение по ssh, но мне удалось подключится к оборудованию через winbox, запустил обновление прошивки и отправил в перезагрузку. После загрузки все проблемы решились сами собой.

Далее со мной еще раз связались, удостоверились решена ли проблема. Разговор прошел хорошо, на другой стороне была моя добрая подруга детства, я был рад её слышать и в принципе решил не давать ход делу.

Проблема была решена, я затратил много времени и сил, добился некоторой справедливости для себя и постарался донести до руководства компании оператора, надеюсь это улучшит клиентский опыт в будущем. С моей стороны на моё решение повлияла память о теплой дружбе в юности. :)

В жизни есть более важные задачи куда можно направить силы - "самые важные вещи в жизни это не вещи".

Если вам было интересно поставьте лайк, если их будет много - я пойму что тема была интересной и напишу еще - есть о чем писать, намного более важном.

Добра вам и здоровья в это не простое время.