Правда ли Reliance совершает BGP-hijacking Telegram? Что на самом деле показывают данные маршрутизации

Павел Дуров утверждает, что Reliance осуществляет BGP-hijacking Telegram для Meta. Данные маршрутизации в реальном времени не подтверждают hijack, указывают на неправильную компанию и мотив, который не выдерживает критики.
Короткий ответ: По состоянию на 16 июня 2026 г. ни один независимый монитор маршрутизации (Cloudflare Radar, Qrator.Radar, RIPE RIS, bgp.tools или Kentik) и ни одно сообщество операторов сетей (NANOG, RIPE Labs, APNIC) не обнаружили никаких доказательств того, что Reliance (AS18101) осуществляет BGP-hijacking Telegram. Глобальная таблица маршрутизации в реальном времени показывает, что AS18101 объявляет только своё собственное адресное пространство Reliance Communications, без каких-либо пересечений с сетью Telegram. Утверждение Павла Дурова также называет неправильную компанию и основано на связи собственности, которой не существует.
Что произошло
Во вторник, 16 июня 2026 г., Индия приказала временно заблокировать Telegram по всей стране. Причиной стало мошенничество на экзаменах: сети мошенников использовали каналы Telegram для продажи поддельных и предположительно утёкших вариантов для переэкзаменовки NEET-UG, национального вступительного экзамена в индийские медицинские вузы.
Спустя несколько часов основатель Telegram Павел Дуров выступил с двумя отдельными заявлениями:
На X он утверждал, что запрет наказывает обычных пользователей вместо инсайдеров, которые слили материалы экзамена, и сказал, что утечки просто переместились на другие приложения.
В посте канала Telegram он выдвинул гораздо более серьёзное обвинение. Он сказал, что индийская телекоммуникационная компания под названием «Reliance» (AS18101) совершает BGP-hijacking Telegram и блокирует доступ для пользователей за пределами Индии, включая ОАЭ. Он назвал это умышленным, предположил, что это связано с Meta и WhatsApp, и призвал операторов сетей отклонять объявления маршрутов Reliance.
Второе утверждение — взрывоопасное. Оно обвиняет конкретную компанию в агрессивном, незаконном акте интернет-саботажа в интересах конкурента. Поэтому оно заслуживает тщательного технического анализа, и этот анализ не поддерживает данное утверждение.
Что такое BGP-hijacking простыми словами?
Интернет — это сеть сетей. Каждая из них (ваш провайдер, облачный провайдер, бэкенд приложения для обмена сообщениями) является автономной системой (AS) с уникальным номером, например AS18101 для Reliance Communications или AS62041 для Telegram.
Эти сети находят друг друга, используя протокол пограничного шлюза (BGP). Представьте BGP как почтовую систему маршрутизации интернета: каждая сеть объявляет: «Я владею этими адресными диапазонами, отправляйте им трафик ко мне». Соседи доверяют этому объявлению и передают его дальше.
Проблема в том, что классический BGP не имеет встроенного способа проверить эти утверждения. Он работает на основе доверия. Так что если сеть объявляет адресное пространство, которым она на самом деле не владеет, трафик может быть перенаправлен ей. Это BGP-hijack.
Существует несколько разновидностей:
Origin hijack: объявление блока IP-адресов, которыми вы не владеете.
More-specific hijack: объявление более узкого среза адресного диапазона кого-то другого. Маршрутизаторы всегда предпочитают наиболее конкретное совпадение, поэтому это может переопределить реальный маршрут везде, где оно распространяется.
Route leak: ненадлежащее повторное объявление маршрутов, которые вы на законных основаниях получили, часто случайно, что может привести к тому же каскадному эффекту.
Когда hijack или leak распространяется через провайдеров транзита, эффект может стать глобальным за считаные минуты. Именно это подразумевает Дуров применительно к Telegram. Вопрос в том, действительно ли это произошло.
Доказательства маршрутизации: hijack не найден
Это суть вопроса. Реальный, глобально распространяющийся BGP-hijack оставляет отпечатки в общедоступных сборщиках маршрутов, и каждый может это проверить.
По состоянию на 16 июня 2026 г.:
AS18101 объявляет только своё собственное адресное пространство. Блоки Reliance Communications, которые он объявляет (диапазоны вроде 115.248.0.0/16 и 124.124.0.0/16), являются его собственными, в основном валидными по RPKI префиксами. Адресного пространства Telegram в объявляемом им нет.
Ни один монитор не обнаружил hijack. Целенаправленные проверки в Cloudflare Radar, Qrator.Radar, bgp.tools, bgp.he.net, RIPEstat / RIPE RIS и Kentik не выявили никаких сообщений о hijack AS18101-к-Telegram в июне 2026 г. Форумы операторов, где обычно разбирают эти инциденты (NANOG, RIPE Labs, блог APNIC, Hacker News), также молчат.
Единственные задокументированные BGP-инциденты Telegram — это старые и несвязанные: объявление Telegram-префиксов Ираном в 2018 г. и blackhole основного диапазона Telegram Ираком в 2023 г. Ни один из них не был связан с Reliance.
Настоящий hijack, достигший пользователей в ОАЭ, потребовал бы, чтобы поддельный маршрут Reliance распространялся на международном уровне и был принят провайдерами транзита по всему миру. Ни один общедоступный сборщик этого не наблюдал.
Что изменило бы этот вывод? Если бы Cloudflare Radar, RIPE RIS или bgp.tools позже показали, что AS18101 (или любая сеть за ней) объявляет префикс Telegram вроде 149.154.160.0/22, с временными метками и данными сборщика, это утверждение было бы подтверждено. До тех пор оно остаётся непроверенным утверждением от одного заинтересованного источника.
Почему глобальный hijack Telegram сегодня технически сложен
Даже если бы сеть попыталась подделать основной адресный блок Telegram, современная система безопасности маршрутизации перехватила бы большую его часть.
Основной префикс Telegram, 149.154.160.0/22, валиден по RPKI. RPKI (инфраструктура открытых ключей ресурсов) позволяет владельцам адресов публиковать подписанную запись под названием маршрутная авторизация происхождения (ROA), которая гласит: «Только эта сеть имеет право объявлять этот диапазон». Сети, которые проверяют эти записи (процесс, называемый валидацией происхождения маршрутов, или ROV), пометят поддельное объявление как невалидное и отклонят его.
Так что если бы Reliance объявила адресное пространство Telegram с собой в качестве источника, каждая сеть, применяющая ROV, автоматически отклонила бы это. Это большая и растущая доля интернета, поскольку покрытие ROA превысило примерно половину всех префиксов около 2024 г.
Здесь есть забавная ирония. Предложенное Дуровым исправление — призыв к операторам «отклонять неавторизованные объявления Reliance» — это по сути описание развёртывания RPKI и префикс-фильтрации, которые хорошо управляемые сети уже используют.
Путаница с компаниями в центре утверждения
Утверждение Дурова имеет вторую, более простую проблему: похоже, оно называет неправильную компанию и приписывает мотив, который не выдерживает критики.
«Reliance» — это общий бренд, а не одна компания. Оригинальная группа Reliance разделилась между братьями Амбани в 2005 г., и две части сегодня являются полностью самостоятельными бизнесами. Стоит поставить две сети рядом.
AS18101, названный Дуровым, — это Reliance Communications (RCom). Он контролируется Анилом Амбани, находится в процедуре несостоятельности с 2019 г., фактически прекратил работу как действующий телеком и не имеет никакого отношения к собственности Meta.
AS55836, сеть, за которой на самом деле находится большинство индийских пользователей, — это Reliance Jio. Он контролируется Мукешем Амбани из Reliance Industries, управляет потребительским провайдером с пропускной способностью более 100 Тбит/с, обслуживающим сотни миллионов пользователей, и является той структурой, в которой Meta владеет косвенной долей (через Jio Platforms).
AS18101 принадлежит Reliance Communications, обанкротившемуся телекому Анила Амбани. Он вступил в индийский процесс несостоятельности в 2019 г., а 11 июня 2026 г. индийский трибунал принял личное заявление о несостоятельности против самого Анила Амбани как поручителя. Это не процветающий конкурент, ведущий изощрённую кампанию саботажа. Это компания на поздних стадиях краха.
Доминирующий в Индии провайдер, сеть, за которой на самом деле находится большинство пользователей, — это Reliance Jio (AS55836), совершенно другая структура.
Мотив Meta не выдерживает проверки фактами
Дуров предположил, что нарушение может быть конкурентной войной, потому что «Reliance частично принадлежит Meta, компании, стоящей за WhatsApp». Однако если разобраться с компаниями, этот мотив полностью рассыпается.
Каждая связь Meta с Reliance ведёт к Jio / Reliance Industries (Мукеш Амбани), но никак не к RCom:
В апреле 2020 г. Facebook инвестировала 5,7 млрд $ за долю в 9,99 % в Jio Platforms — крупнейшую миноритарную технологическую инвестицию компании в мире.
В августе 2025 г. Meta и Reliance Industries объявили о совместном предприятии в сфере ИИ с распределением долей 70 % у Reliance и 30 % у Meta.
Так что утверждение «Reliance частично принадлежит Meta» верно в отношении Jio Platforms и неверно в отношении AS18101 / Reliance Communications — той структуры, на которую фактически указал Дуров. Meta не имеет доли собственности в обанкротившейся компании, упомянутой в обвинении. Теория конкурентной войны рассыпается, как только две Reliance разделены.
Более вероятное объяснение: обычная блокировка провайдером
Если это не BGP-hijack, что же испытывают пользователи?
Симптомы соответствуют гораздо более распространённому (и гораздо более скучному) механизму, лежащему в основе приказа Индии: блокировке внутри сети провайдера. Это включает фильтрацию методом глубокой инспекции пакетов (DPI), блокировку на уровне DNS или внутреннюю null-маршрутизацию трафика («blackholing»). Блокировка в Индии была введена согласно разделу 69A Закона об IT 2000 года — правовой основе именно для такого рода ограничения доступа.
Ключевое различие состоит в том, что этот вид блокировки по своей природе локален. Он затрагивает пользователей данной сети в данной стране. Он не распространяется через границы на ОАЭ, если только маршрут случайно не утечёт в глобальный BGP, — это редкий режим отказа, обсуждаемый ниже. Ни один монитор не наблюдал такой утечки от AS18101.
Вы можете проверить всё это сами. Посмотрите AS18101 и префикс 149.154.160.0/22 на Cloudflare Radar, bgp.tools или RIPEstat и проверьте, что на самом деле объявляет каждый из них.
Как внутренняя блокировка может стать глобальной: поучительные примеры
Сценарий Дурова в принципе не невозможен. Есть известный случай, когда национальная блокировка вышла за пределы страны, плюс другие, которые показывают, как каскадируются ошибки маршрутизации. Они полезны для понимания механизма, но не являются доказательством того, что нечто подобное произошло с Telegram в данном случае.
Пакистан против YouTube (2008) — ближайший аналог. Получив приказ заблокировать YouTube внутри страны, Pakistan Telecom объявил более специфичный срез адресного пространства YouTube в качестве локального blackhole. Его upstream-провайдер не отфильтровал это, и маршрут утёк глобально. Примерно два часа весь мир маршрутизировал трафик YouTube в сторону Пакистана, что привело к недоступности сайта по всему миру. Это хрестоматийный пример внутренней блокировки, вышедшей наружу через межсетевую маршрутизацию, — именно тот механизм, который подразумевает Дуров, но без каких-либо доказательств применительно к делу Reliance.
MyEtherWallet (2018) — уголовный hijack с целью кражи. Злоумышленники захватили маршруты DNS Amazon, чтобы перенаправить пользователей криптокошелька на поддельный сайт, похитив примерно 152 000 Эфира. Транзитные сети с поддержкой RPKI не распространяли некорректные маршруты.
Cloudflare 1.1.1.1 (2024) — hijack плюс утечка. Комбинация поддельного маршрута и утечки на короткое время сделала DNS-резолвер Cloudflare недоступным из более чем 300 сетей в 70 странах. RPKI ограничил ущерб, но не предотвратил его полностью, поскольку не каждая сеть отклоняет чрезмерно специфичные маршруты.
Урок, общий для всех трёх случаев: hijack и утечки реальны и могут быть серьёзными. Но они фиксируются в общедоступных данных, анализируются сообществом операторов в течение часов, и для защищённой RPKI цели — такой как основной префикс Telegram — они сталкиваются с серьёзными техническими препятствиями. Ни один из этих признаков здесь не наблюдается.
История блокировок Telegram для контекста
Стоит отделить утверждение Дурова от долгой, реальной истории блокировок Telegram, которая всегда представляла собой блокировку внутри страны, а не BGP-hijack со стороны конкурента.
Россия блокировала Telegram с 2018 по 2020 г. после того, как он отказался передать ключи шифрования спецслужбам, — усилие, которое заблокировало миллионы IP-адресов и причинило значительный побочный ущерб, прежде чем было прекращено. Россия возобновила замедление и блокировку в начале 2026 г. Это были государственные меры с применением DPI, блокировки IP и удаления из магазинов приложений, а не подделка маршрутов конкурентом.
Именно это различие делает обвинение в адрес Reliance экстраординарным. Государство, приказывающее провайдеру заблокировать приложение, — это рядовое, хорошо задокументированное явление. Обанкротившийся конкурент, тайно захватывающий глобальную маршрутизацию приложения для обмена сообщениями в интересах Meta, — это было бы крупным, поддающимся проверке событием, однако общедоступные данные маршрутизации этого попросту не показывают.
Часто задаваемые вопросы
Совершает ли Reliance BGP-hijacking Telegram? Никаких общедоступных доказательств этому нет. По состоянию на 16 июня 2026 г. ни один независимый монитор маршрутизации и ни один форум операторов не подтвердили данное утверждение, а таблица маршрутизации AS18101 содержит только собственное адресное пространство Reliance Communications без каких-либо префиксов Telegram.
Почему Telegram заблокирован в Индии? Индия ввела временную общенациональную блокировку согласно разделу 69A Закона об IT после того, как сети мошенников использовали каналы Telegram для продажи поддельных и предположительно утёкших вариантов для переэкзаменовки NEET-UG — медицинского вступительного экзамена. Блокировка запланирована как временная.
Дуров назвал неправильную компанию? Обвинение указывает на AS18101, который принадлежит Reliance Communications (обанкротившемуся телекому Анила Амбани). Доминирующий провайдер Индии — это Reliance Jio (AS55836, Мукеш Амбани), отдельная компания. Их объединяет только бренд «Reliance».
Meta владеет Reliance? Meta владеет долей ~9,99 % в Jio Platforms (часть Reliance Industries Мукеша Амбани), но не в Reliance Communications / AS18101. Мотив «Reliance, принадлежащей Meta», относится не к той структуре.
Может ли внутренняя блокировка в Индии затронуть пользователей в ОАЭ? Как правило, нет. Блокировка на уровне провайдера локальна. Она распространилась бы на международный уровень только в случае утечки маршрута в глобальный BGP — редкого режима отказа, который ни один монитор не наблюдал в данном случае.
Как я могу проверить данные маршрутизации самостоятельно? Посмотрите AS18101 и префикс 149.154.160.0/22 на Cloudflare Radar, bgp.tools или RIPEstat, чтобы увидеть, что именно объявляет каждая сеть.
Итог
Павел Дуров прав в том, что платформенные запреты — это грубый ответ на мошенничество на экзаменах. Но его гораздо более масштабное утверждение о том, что Reliance осуществляет BGP-hijacking Telegram в рамках поддерживаемой Meta конкурентной войны, не выдерживает проверки имеющимися сегодня общедоступными данными. Данные маршрутизации не показывают никакого hijack, названная компания обанкротилась и не имеет никакой связи с Meta, а симптомы гораздо лучше соответствуют обычной блокировке на уровне провайдера, чем глобальной атаке на маршрутизацию.
В спорах о маршрутизации таблица не лжёт. Любой может изучить AS18101 и префиксы Telegram и проверить. На сегодняшний день таблица рассказывает совсем другую историю, нежели то, что утверждается в обвинении.


