FlashProxy Logo

FlashProxy

НовиниТематичні дослідження

Чи справді Reliance проводить BGP-hijacking Telegram? Що насправді показують дані маршрутизації

Чи справді Reliance проводить BGP-hijacking Telegram? Що насправді показують дані маршрутизації

Павло Дуров стверджує, що Reliance перехоплює BGP Telegram для Meta. Дані живої маршрутизації не показують перехоплення, неправильну компанію та мотив, який не витримує критики.

К
Команда FlashProxy
16 червня 2026 р.
11 хв читання

Короткий висновок: На 16 червня 2026 року жоден незалежний монітор маршрутизації (Cloudflare Radar, Qrator.Radar, RIPE RIS, bgp.tools або Kentik) і жодна спільнота операторів мережі (NANOG, RIPE Labs, APNIC) не знайшли доказів того, що Reliance (AS18101) проводить BGP-hijacking Telegram. Таблиця маршрутизації в реальному часі показує, що AS18101 оголошує лише свій власний адресний простір Reliance Communications без будь-якого перекриття з мережею Telegram. Твердження Павла Дурова також називає неправильну компанію і базується на зв'язку власності, який насправді не існує.

Що сталося

У вівторок, 16 червня 2026 року, Індія наказала тимчасово заблокувати Telegram у національному масштабі. Причиною були махінації на іспитах: мережі шахраїв використовували канали Telegram для продажу підроблених та нібито витоків білетів для повторного іспиту NEET-UG, національного вступного тесту до медичних шкіл Індії.

Через кілька годин засновник Telegram Павло Дуров зробив два окремі твердження:

  1. На X він стверджував, що блокування карає звичайних користувачів, а не інсайдерів, які злили матеріали іспиту, і сказав, що витоки просто перейшли на інші додатки.

  2. У дописі каналу Telegram він зробив набагато серйозніше твердження. Він сказав, що індійський телекомунікаційний оператор «Reliance» (AS18101) перехоплює BGP Telegram і блокує доступ для користувачів поза Індією, зокрема в ОАЕ. Він назвав це навмисним, припустив зв'язок з Meta і WhatsApp та закликав операторів мережі відхилити оголошення маршрутів Reliance.

Друге твердження — вибухове. Воно звинувачує названу компанію в агресивному, незаконному акті інтернет-саботажу на користь конкурента. Тому воно заслуговує на ретельне технічне дослідження, і це дослідження не підтримує твердження.

Що таке BGP-hijacking простою мовою?

Інтернет — це мережа мереж. Кожна з них (ваш провайдер, хмарний сервіс, бекенд додатку для обміну повідомленнями) — це Автономна система (AS) з унікальним номером, наприклад AS18101 для Reliance Communications або AS62041 для Telegram.

Ці мережі знаходять одна одну за допомогою Border Gateway Protocol (BGP). Думайте про BGP як про поштову систему маршрутизації інтернету: кожна мережа оголошує «я власник цих діапазонів адрес, надсилайте для них трафік мені». Сусідні мережі довіряють цьому оголошенню і передають його далі.

Проблема в тому, що класичний BGP не має вбудованого способу перевірити ці твердження. Він працює на основі довіри. Тому, якщо мережа оголошує адресний простір, яким вона насправді не володіє, трафік може бути перенаправлений на неї. Це BGP-hijack.

Існує кілька різновидів:

  • Origin hijack: оголошення блоку IP-адрес, якими ви не володієте.

  • More-specific hijack: оголошення вужчого відрізку чужого діапазону адрес. Маршрутизатори завжди віддають перевагу найбільш специфічній відповідності, тому це може перевизначити реальний маршрут скрізь, де воно поширюється.

  • Route leak: неправомірне повторне оголошення маршрутів, які ви законно отримали, часто випадково, що може мати каскадний ефект.

Коли перехоплення або витік поширюється через провайдерів транзиту, ефекти можуть стати глобальними за лічені хвилини. Саме це має на увазі Дуров щодо Telegram. Питання в тому, чи це насправді сталося.

Докази маршрутизації: перехоплення не знайдено

Це суть справи. Реальне, глобально поширюване BGP-перехоплення залишає сліди в публічних колекторах маршрутів, і будь-хто може це перевірити.

На 16 червня 2026 року:

  • AS18101 оголошує лише свій власний адресний простір. Блоки Reliance Communications, які воно оголошує (діапазони типу 115.248,0.0/16 та 124.124,0.0/16), є його власними, здебільшого RPKI-дійсними префіксами. Немає адресного простору Telegram у тому, що воно оголошує.

  • Жоден монітор не зафіксував перехоплення. Цільові перевірки на Cloudflare Radar, Qrator.Radar, bgp.tools, bgp.he.net, RIPEstat / RIPE RIS та Kentik не виявили жодного звіту про перехоплення AS18101 → Telegram у червні 2026 року. Форуми операторів, де зазвичай розбирають такі інциденти (NANOG, RIPE Labs, блог APNIC, Hacker News), теж мовчать про це.

  • Єдині задокументовані BGP-інциденти Telegram — старі й не пов'язані: Іран оголошував префікси Telegram у 2018 році, а Ірак заблокував основний діапазон Telegram у 2023 році. Жодна з цих подій не стосувалася Reliance.

Справжнє перехоплення, яке досягло б користувачів в ОАЕ, вимагатиме, щоб підроблений маршрут Reliance поширився на міжнародному рівні і був прийнятий транзитними мережами по всьому світу. Жоден публічний колектор цього не спостерігав.

Що змінило б цей висновок? Якби Cloudflare Radar, RIPE RIS або bgp.tools пізніше показали, що AS18101 (або будь-яка мережа за ним) оголошує префікс Telegram типу 149.154.160,0/22 — з часовими мітками та даними колектора, — твердження було б підтверджено. До тих пір воно залишається непідтвердженим твердженням від однієї зацікавленої сторони.

Чому глобальне перехоплення Telegram є технічно складним сьогодні

Навіть якби мережа спробувала підробити основний блок адрес Telegram, сучасна безпека маршрутизації виловила б більшість таких спроб.

Основний префікс Telegram, 149.154.160,0/22, є RPKI-дійсним. RPKI (Resource Public Key Infrastructure) дозволяє власникам адрес публікувати підписаний запис, що називається Route Origin Authorization (ROA), який стверджує: «Лише ця мережа має право оголошувати цей діапазон». Мережі, які перевіряють ці записи (процес, що називається Route Origin Validation, або ROV), позначать підроблене оголошення як Invalid і відкинуть його.

Тому, якби Reliance оголосив простір Telegram з собою як джерелом, кожна мережа з увімкненим ROV відкинула б це автоматично. Це велика та зростаюча частка інтернету, оскільки покриття ROA перевищило приблизно половину всіх префіксів близько 2024 року.

Варта уваги певна іронія. Запропоноване Дуровим рішення — наказ операторам «відхилити несанкціоновані оголошення Reliance» — по суті є описом розгортання RPKI та фільтрування префіксів, що добре налаштовані мережі вже роблять.

Плутанина з компаніями в центрі твердження

Твердження Дурова має другу, більш базову проблему: воно, схоже, називає неправильну компанію і приписує мотив, який не витримує перевірки.

«Reliance» — це не єдина компанія, а спільний бренд. Оригінальна група Reliance розділилася між братами Амбані у 2005 році, і обидві половини сьогодні є абсолютно окремими компаніями. Варто розглянути дві мережі поруч.

AS18101, названий Дуровим, належить Reliance Communications (RCom). Він контролюється Анілом Амбані, перебуває в стані неплатоспроможності з 2019 року, фактично припинив діяльність як телекомунікаційний оператор і не має жодного відношення до Meta.

AS55836, мережа, за якою насправді працює більшість індійських користувачів, — це Reliance Jio. Він контролюється Мукешем Амбані та Reliance Industries, керує споживчим ISP потужністю понад 100+ Тб/с, що обслуговує сотні мільйонів користувачів, і саме в цій структурі Meta має непрямий пакет акцій (через Jio Platforms).

AS18101 належить Reliance Communications, збанкрутілому телекомунікаційному оператору Аніла Амбані. Він вступив до процесу банкрутства в Індії у 2019 році, а 11 червня 2026 року індійський трибунал прийняв петицію про особисте банкрутство проти самого Аніла Амбані як поручителя. Це не процвітаюча компанія, що проводить витончену кампанію саботажу. Це компанія на пізніх стадіях краху.

Домінуючий ISP Індії, мережа, за якою насправді працює більшість користувачів, — це Reliance Jio (AS55836), абсолютно інша структура.

Мотив Meta не витримує перевірки фактами

Дуров припустив, що порушення може бути конкурентною війною, оскільки «Reliance частково належить Meta, компанії, яка стоїть за WhatsApp». Розбір компаній повністю спростовує цей мотив.

Кожен зв'язок Meta із Reliance веде до Jio / Reliance Industries (Мукеш Амбані), але ніколи до RCom:

  • У квітні 2020 року Facebook інвестував 5,7 млрд доларів за частку 9,99 % у Jio Platforms — найбільшу в світі міноритарну технологічну інвестицію компанії.

  • У серпні 2025 року Meta та Reliance Industries оголосили про спільне підприємство у сфері AI з розподілом 70 % Reliance / 30 % Meta.

Тому «Reliance частково належить Meta» є правдою щодо Jio Platforms і неправдою щодо AS18101 / Reliance Communications — структури, на яку насправді вказав Дуров. Meta не має частки власності в збанкрутілій компанії, названій у твердженні. Теорія конкурентної війни розвалюється, щойно дві Reliance розділяються.

Більш імовірне пояснення: звичайне блокування ISP

Якщо це не BGP-перехоплення, що тоді переживають користувачі?

Симптоми відповідають набагато більш поширеному (і набагато більш нудному) механізму, який стоїть за наказом Індії: блокуванню всередині мережі ISP. Це включає фільтрацію DPI (глибокої інспекції пакетів), блокування на рівні DNS або внутрішнє нульове маршрутизування трафіку («blackholing»). Блокування в Індії видано відповідно до розділу 69A IT Act 2000 — правової основи саме для такого виду обмеження доступу.

Ключова відмінність полягає в тому, що цей тип блокування є локальним за задумом. Воно зачіпає користувачів тієї мережі, у тій країні. Воно не сягає за кордони до ОАЕ, якщо маршрут випадково не витече у глобальний BGP — це рідкісний режим збою, про який йдеться нижче. Жоден монітор не спостерігав такого витоку від AS18101.

Ви можете перевірити будь-яке з цього самостійно. Знайдіть AS18101 і префікс 149.154.160,0/22 на Cloudflare Radar, bgp.tools або RIPEstat та перевірте, що кожен насправді оголошує.

Як домашнє блокування може стати глобальним: повчальні випадки

Сценарій Дурова в принципі не є неможливим. Є відомий випадок, коли національне блокування вийшло за межі країни та поширилося по всьому світу, а також інші, що показують, як помилки маршрутизації каскадують. Вони корисні для розуміння механізму, але не є доказом того, що щось подібне сталося з Telegram у цьому випадку.

Пакистан проти YouTube (2008) — найближча паралель. Отримавши наказ заблокувати YouTube на домашньому рівні, Pakistan Telecom оголосив вужчий відрізок адресного простору YouTube як локальну «чорну діру». Провайдер вищого рівня не зміг відфільтрувати його, і маршрут вийшов на глобальний рівень. Приблизно дві години весь світ маршрутизував трафік YouTube до Пакистану, зробивши сайт недоступним по всьому світу. Це хрестоматійний приклад домашнього блокування, що витікає через міждоменну маршрутизацію, — саме той механізм, який має на увазі Дуров, але без жодних доказів у випадку Reliance.

MyEtherWallet (2018) — кримінальне перехоплення з метою крадіжки. Зловмисники перехопили DNS-маршрути Amazon, щоб перенаправити користувачів криптогаманця на підроблений сайт, викравши приблизно 152 000 доларів в Ether. Транзитні мережі з підтримкою RPKI не поширювали підроблені маршрути.

Cloudflare's 1,1.1,1 (2024) — перехоплення плюс витік. Комбінація підробленого маршруту та витоку на короткий час зробила DNS-резолвер Cloudflare недосяжним із понад 300 мереж у 70 країнах. RPKI обмежив шкоду, але не повністю запобіг їй, оскільки не кожна мережа відхиляє надмірно специфічні маршрути.

Урок із усіх трьох випадків: перехоплення та витоки реальні й можуть бути серйозними. Але вони відображаються у публічних даних, аналізуються спільнотою операторів упродовж кількох годин, а для захищеної RPKI цілі, як-от основний префікс Telegram, вони стикаються з суттєвими технічними перешкодами. Жоден із цих слідів тут не виявлено.

Історія блокування Telegram для контексту

Варто відокремити твердження Дурова від довгої, реальної історії блокування Telegram, яка завжди була блокуванням усередині країни, а не BGP-перехопленням з боку конкурента.

Росія блокувала Telegram з 2018 по 2020 рік після того, як він відмовився передавати ключі шифрування спецслужбам — ця спроба заблокувала мільйони IP-адрес і спричинила значні побічні збитки, перш ніж її припинили. Росія відновила уповільнення та блокування на початку 2026 року. Це були урядові заходи із застосуванням DPI, блокування IP та видалення застосунків із магазинів — а не підробка маршрутів Telegram конкуруючим телекомом.

Саме ця відмінність робить твердження про Reliance надзвичайним. Урядовий наказ ISP заблокувати застосунок — це рутинна й добре задокументована справа. Збанкрутілий конкурент, який таємно перехоплює глобальну маршрутизацію застосунку для обміну повідомленнями від імені Meta, був би значною, перевірюваною подією — а публічні дані маршрутизації цього просто не показують.

Поширені запитання

Чи проводить Reliance BGP-hijacking Telegram? Немає публічних доказів того, що це так. На 16 червня 2026 року жоден незалежний монітор маршрутизації чи форум операторів не підтвердив це твердження, а таблиця маршрутизації AS18101 містить лише його власний адресний простір Reliance Communications без префіксів Telegram.

Чому Telegram заблокований в Індії? Індія наказала тимчасово заблокувати його в національному масштабі відповідно до розділу 69A IT Act після того, як мережі шахраїв використовували канали Telegram для продажу підроблених та нібито витоків білетів для повторного медичного вступного іспиту NEET-UG. Блокування заплановано як тимчасове.

Чи назвав Дуров неправильну компанію? Твердження вказує на AS18101, який належить Reliance Communications (збанкрутілому телекому Аніла Амбані). Домінуючий ISP Індії — це Reliance Jio (AS55836, Мукеш Амбані), окрема компанія. Вони поділяють лише бренд «Reliance».

Чи володіє Meta компанією Reliance? Meta володіє часткою ~9,99 % у Jio Platforms (частина Reliance Industries Мукеша Амбані), а не у Reliance Communications / AS18101. Мотив «Meta-власна Reliance» стосується неправильної структури.

Чи могло домашнє блокування в Індії вплинути на користувачів в ОАЕ? Зазвичай ні. Блокування на рівні ISP є локальним. Воно поширилося б на міжнародний рівень лише в разі витоку маршруту у глобальний BGP — рідкісний режим збою, який жоден монітор не спостерігав у цьому випадку.

Як я можу перевірити дані маршрутизації самостійно? Знайдіть AS18101 і префікс 149.154.160,0/22 на Cloudflare Radar, bgp.tools або RIPEstat, щоб побачити точно те, що кожна мережа оголошує.

Підсумок

Павло Дуров правий у тому, що блокування на рівні платформи — це груба відповідь на махінації з іспитами. Але його значно серйозніше твердження — що Reliance проводить BGP-hijacking Telegram заради конкурентної війни за підтримки Meta — не витримує перевірки публічними доказами, наявними сьогодні. Дані маршрутизації не показують жодного перехоплення, названа компанія є збанкрутілою і не пов'язана з Meta жодними відносинами власності, а симптоми набагато краще відповідають звичайному блокуванню на рівні ISP, аніж глобальній атаці на маршрутизацію.

У спорах маршрутизації таблиця не бреше. Будь-хто може перевірити AS18101 та префікси Telegram. На сьогодні таблиця розповідає зовсім іншу історію, ніж твердження.

Telegramнадійністьbgp hijackingперехоплення