Reliance thực sự có đang BGP-Hijack Telegram? Dữ liệu định tuyến thực tế cho thấy điều gì

Pavel Durov nói Reliance đang BGP-hijack Telegram cho Meta. Dữ liệu định tuyến trực tiếp cho thấy không có cuộc tấn công hijack, công ty sai, và một động cơ không đứng vững.
Trả lời ngắn gọn: Tính đến ngày 16 tháng 6 năm 2026, không có bộ giám sát định tuyến độc lập nào (Cloudflare Radar, Qrator.Radar, RIPE RIS, bgp.tools, hay Kentik) và không có cộng đồng nhà khai thác mạng nào (NANOG, RIPE Labs, APNIC) tìm thấy bằng chứng nào rằng Reliance (AS18101) đang BGP-hijacking Telegram. Bảng định tuyến toàn cầu trực tiếp cho thấy AS18101 chỉ công bố không gian địa chỉ Reliance Communications của riêng nó, không có sự chồng lấp nào với mạng của Telegram. Cáo buộc của Pavel Durov cũng đặt tên nhầm công ty và dựa trên một mối liên hệ sở hữu không tồn tại.
Điều gì đã xảy ra
Vào thứ Ba, ngày 16 tháng 6 năm 2026, Ấn Độ đã ra lệnh chặn Telegram trên toàn quốc tạm thời. Nguyên nhân là gian lận thi cử: các mạng lừa đảo đang sử dụng các kênh Telegram để bán đề thi giả mạo và bị cho là bị rò rỉ cho kỳ thi NEET-UG, kỳ thi tuyển sinh vào trường y quốc gia của Ấn Độ.
Vài giờ sau đó, người sáng lập Telegram Pavel Durov đưa ra hai tuyên bố riêng biệt:
Trên X, ông lập luận rằng lệnh cấm trừng phạt người dùng bình thường thay vì những người nội bộ đã rò rỉ tài liệu thi cử, và nói rằng những vụ rò rỉ đã chuyển sang các ứng dụng khác.
Trong bài đăng trên kênh Telegram, ông đưa ra một cáo buộc lớn hơn nhiều. Ông nói rằng một công ty viễn thông Ấn Độ tên là "Reliance" (AS18101) đang BGP-hijacking Telegram và cắt đứt quyền truy cập của người dùng bên ngoài Ấn Độ, bao gồm cả ở UAE. Ông gọi đó là hành động cố ý, gợi ý nó liên quan đến Meta và WhatsApp, và kêu gọi các nhà khai thác mạng từ chối các thông báo tuyến đường của Reliance.
Cáo buộc thứ hai mới là cái gây chấn động. Nó cáo buộc một công ty được nêu đích danh thực hiện một hành động phá hoại internet hung hãn và bất hợp pháp nhân danh một đối thủ cạnh tranh. Vì vậy, nó xứng đáng được xem xét kỹ thuật cẩn thận, và sự xem xét đó không hỗ trợ cáo buộc.
BGP hijacking là gì, theo cách nói đơn giản?
Internet là một mạng lưới các mạng. Mỗi mạng (ISP của bạn, nhà cung cấp đám mây, phần phụ trợ của ứng dụng nhắn tin) là một Hệ thống Tự trị (AS) với một số duy nhất, chẳng hạn như AS18101 cho Reliance Communications hay AS62041 cho Telegram.
Các mạng này tìm thấy nhau bằng cách sử dụng Giao thức Cổng Biên giới (BGP). Hãy coi BGP như hệ thống định tuyến bưu chính của internet: mỗi mạng thông báo, "Tôi sở hữu những dải địa chỉ này, hãy gửi lưu lượng truy cập đến chúng cho tôi." Các mạng lân cận tin tưởng thông báo đó và chuyển tiếp nó đi.
Vấn đề là BGP cổ điển không có cơ chế tích hợp sẵn để xác minh các tuyên bố đó. Nó hoạt động dựa trên sự tin tưởng. Vì vậy, nếu một mạng thông báo không gian địa chỉ mà nó thực sự không sở hữu, lưu lượng truy cập có thể bị định tuyến sai đến nó. Đó là một BGP hijack.
Có một vài dạng:
Origin hijack: công bố một khối địa chỉ IP mà bạn không sở hữu.
More-specific hijack: công bố một lát cắt hẹp hơn trong dải địa chỉ của người khác. Các bộ định tuyến luôn ưu tiên kết quả khớp cụ thể nhất, vì vậy điều này có thể ghi đè tuyến đường thực ở bất cứ nơi nào nó lan truyền.
Route leak: việc thông báo lại không đúng cách các tuyến đường mà bạn đã học một cách hợp lệ, thường là do tai nạn, điều này có thể gây ra hiệu ứng lan truyền tương tự.
Khi một hijack hoặc leak lan truyền qua các nhà cung cấp transit, các tác động có thể mang tính toàn cầu trong vài phút. Đó chính xác là điều Durov ngụ ý đã xảy ra với Telegram. Câu hỏi là liệu nó có thực sự xảy ra hay không.
Bằng chứng định tuyến: không tìm thấy hijack nào
Đây là trọng tâm của vấn đề. Một cuộc BGP hijack lan truyền toàn cầu thực sự để lại dấu vết trong các bộ thu thập tuyến đường công cộng, và bất kỳ ai cũng có thể kiểm tra.
Tính đến ngày 16 tháng 6 năm 2026:
AS18101 chỉ công bố không gian địa chỉ của riêng nó. Các khối Reliance Communications mà nó bắt nguồn (các dải như 115.248,0.0/16 và 124.124,0.0/16) là của chính nó, hầu hết là các prefix hợp lệ theo RPKI. Không có không gian địa chỉ Telegram nào trong những gì nó công bố.
Không có bộ giám sát nào gắn cờ một hijack. Các kiểm tra có chủ đích trên Cloudflare Radar, Qrator.Radar, bgp.tools, bgp.he.net, RIPEstat / RIPE RIS, và Kentik không tìm thấy báo cáo nào về hijack AS18101-to-Telegram vào tháng 6 năm 2026. Các diễn đàn nhà khai thác nơi những sự cố này thường được mổ xẻ (NANOG, RIPE Labs, blog APNIC, Hacker News) cũng im lặng về nó.
Các sự cố BGP được ghi chép của Telegram duy nhất là cũ và không liên quan: Iran công bố các prefix Telegram vào năm 2018, và Iraq blackhole dải chính của Telegram vào năm 2023. Cả hai đều không liên quan đến Reliance.
Một cuộc hijack thực sự tiếp cận được người dùng ở UAE sẽ đòi hỏi tuyến giả của Reliance lan truyền quốc tế và được các mạng transit trên toàn thế giới chấp nhận. Không có bộ thu thập công cộng nào quan sát được điều đó.
Điều gì sẽ thay đổi kết luận này? Nếu Cloudflare Radar, RIPE RIS, hoặc bgp.tools sau đó cho thấy AS18101 (hoặc bất kỳ mạng nào đứng sau nó) công bố một prefix Telegram như 149.154.160,0/22, kèm dấu thời gian và dữ liệu bộ thu thập, thì cáo buộc sẽ được xác nhận. Cho đến lúc đó, nó vẫn là một tuyên bố chưa được xác minh từ một nguồn duy nhất, có lợi ích riêng.
Tại sao việc hijack toàn cầu Telegram rất khó về mặt kỹ thuật ngày nay
Ngay cả khi một mạng cố gắng giả mạo khối địa chỉ chính của Telegram, bảo mật định tuyến hiện đại sẽ phát hiện hầu hết.
Prefix cốt lõi của Telegram, 149.154.160,0/22, hợp lệ theo RPKI. RPKI (Resource Public Key Infrastructure) cho phép chủ sở hữu địa chỉ xuất bản một bản ghi có chữ ký gọi là Route Origin Authorization (ROA), trong đó ghi rõ: "Chỉ mạng này mới được phép công bố dải này." Các mạng kiểm tra các bản ghi này (một quy trình gọi là Route Origin Validation, hay ROV) sẽ đánh dấu một thông báo giả mạo là Invalid và loại bỏ nó.
Vì vậy, nếu Reliance công bố không gian địa chỉ của Telegram với chính nó là nguồn gốc, mọi mạng thực thi ROV sẽ tự động từ chối nó. Đó là một phần lớn và ngày càng tăng của internet, vì độ phủ ROA đã vượt qua khoảng một nửa tổng số tất cả các prefix vào khoảng năm 2024.
Có một điều mỉa mai đáng chú ý. Đề xuất sửa chữa của chính Durov — bảo các nhà khai thác "từ chối các thông báo trái phép của Reliance" — về cơ bản là mô tả việc triển khai RPKI và lọc prefix, điều mà các mạng được quản lý tốt đã thực hiện.
Sự nhầm lẫn công ty ở trung tâm của cáo buộc
Cáo buộc của Durov có một vấn đề thứ hai, cơ bản hơn: nó dường như nêu tên nhầm công ty và gán một động cơ không chịu được sự kiểm tra kỹ lưỡng.
"Reliance" là một thương hiệu dùng chung, không phải là một công ty duy nhất. Tập đoàn Reliance ban đầu được chia tách giữa các anh em Ambani vào năm 2005, và hai nửa hoàn toàn là những doanh nghiệp riêng biệt ngày nay. Đáng để so sánh hai mạng này cạnh nhau.
AS18101, cái mà Durov nêu tên, là Reliance Communications (RCom). Nó được kiểm soát bởi Anil Ambani, đã rơi vào tình trạng mất khả năng thanh toán từ năm 2019, về cơ bản đã ngừng hoạt động với tư cách là một nhà khai thác viễn thông, và không có sở hữu Meta.
AS55836, mạng mà hầu hết người dùng Ấn Độ thực sự kết nối, là Reliance Jio. Nó được kiểm soát bởi Mukesh Ambani thuộc Reliance Industries, vận hành một ISP dành cho người tiêu dùng hơn 100 Tbps phục vụ hàng trăm triệu người dùng, và là thực thể mà Meta nắm giữ cổ phần gián tiếp (thông qua Jio Platforms).
AS18101 thuộc về Reliance Communications, công ty viễn thông phá sản của Anil Ambani. Nó bước vào quy trình mất khả năng thanh toán của Ấn Độ vào năm 2019, và vào ngày 11 tháng 6 năm 2026, một tòa án Ấn Độ đã chấp nhận đơn kiện mất khả năng thanh toán cá nhân chống lại chính Anil Ambani với tư cách là người bảo lãnh. Đây không phải là một đối thủ cạnh tranh đang phát đạt triển khai một chiến dịch phá hoại tinh vi. Đó là một công ty ở giai đoạn cuối của sự sụp đổ.
ISP chiếm ưu thế của Ấn Độ, mạng mà hầu hết người dùng thực sự kết nối, là Reliance Jio (AS55836), một thực thể hoàn toàn khác.
Động cơ liên quan đến Meta không trụ được khi kiểm chứng thực tế
Durov gợi ý sự gián đoạn có thể là một cuộc chiến cạnh tranh, vì "Reliance được sở hữu một phần bởi Meta, công ty đứng đằng sau WhatsApp." Tháo gỡ các công ty sẽ làm tan biến hoàn toàn động cơ đó.
Mọi mối liên hệ Meta-to-Reliance đều chạy đến Jio / Reliance Industries (Mukesh Ambani), không bao giờ đến RCom:
Vào tháng 4 năm 2020, Facebook đã đầu tư 5,7 tỷ đô la để có cổ phần 9,99% trong Jio Platforms, khoản đầu tư công nghệ thiểu số lớn nhất của họ trên toàn cầu.
Vào tháng 8 năm 2025, Meta và Reliance Industries đã công bố một liên doanh AI, chia tỷ lệ 70% Reliance / 30% Meta.
Vì vậy, "Reliance được sở hữu một phần bởi Meta" là đúng với Jio Platforms và sai với AS18101 / Reliance Communications, thực thể mà Durov thực sự chỉ vào. Meta không có lợi ích sở hữu nào trong công ty phá sản được nêu tên trong cáo buộc. Lý thuyết chiến tranh cạnh tranh sụp đổ ngay khi hai Reliance được phân tách.
Giải thích khả dĩ hơn: chặn ISP thông thường
Nếu đây không phải là một BGP hijack, thì người dùng đang gặp phải điều gì?
Các triệu chứng phù hợp với cơ chế phổ biến hơn nhiều (và tẻ nhạt hơn nhiều) đứng sau lệnh của Ấn Độ: chặn trong mạng nội bộ của một ISP. Điều đó bao gồm lọc deep-packet-inspection (DPI), chặn cấp DNS, hoặc null-routing lưu lượng nội bộ ("blackholing"). Lệnh chặn của Ấn Độ được ban hành theo Điều 69A của Luật CNTT năm 2000, cơ sở pháp lý cho chính loại hạn chế truy cập này.
Điểm phân biệt chính là loại chặn này mang tính cục bộ theo thiết kế. Nó ảnh hưởng đến người dùng trên mạng đó, trong quốc gia đó. Nó không vươn qua biên giới đến UAE, trừ khi một tuyến đường vô tình rò rỉ vào BGP toàn cầu — đó là chế độ lỗi hiếm gặp được thảo luận dưới đây. Không có bộ giám sát nào quan sát được rò rỉ như vậy từ AS18101.
Bạn có thể tự xác minh bất kỳ điều gì trong số này. Tra cứu AS18101 và prefix 149.154.160,0/22 trên Cloudflare Radar, bgp.tools, hoặc RIPEstat và kiểm tra xem mỗi mạng thực sự đang công bố gì.
Cách một lệnh chặn trong nước có thể trở nên toàn cầu: các trường hợp cảnh báo
Kịch bản của Durov không phải là không thể về mặt nguyên tắc. Có một trường hợp nổi tiếng nơi một lệnh chặn quốc gia lan ra toàn cầu, cộng với những trường hợp khác cho thấy cách các sai lầm định tuyến có thể lan truyền theo dây chuyền. Những điều này hữu ích để hiểu cơ chế, không phải là bằng chứng rằng bất cứ điều gì đã xảy ra với Telegram ở đây.
Pakistan vs. YouTube (2008), trường hợp song song gần nhất. Được lệnh chặn YouTube trong nước, Pakistan Telecom đã công bố một lát cắt cụ thể hơn của không gian địa chỉ YouTube như một lỗ đen cục bộ. Nhà cung cấp upstream của nó đã không lọc nó, và tuyến đường thoát ra toàn cầu. Trong khoảng hai giờ, thế giới định tuyến lưu lượng YouTube về phía Pakistan, khiến trang web ngừng hoạt động trên toàn thế giới. Đây là ví dụ điển hình về một lệnh chặn trong nước rò rỉ ra ngoài thông qua định tuyến liên miền — cơ chế chính xác mà Durov ngụ ý — nhưng không có bằng chứng nào trong trường hợp Reliance.
MyEtherWallet (2018), một cuộc hijack tội phạm nhằm mục đích trộm cắp. Những kẻ tấn công đã hijack các tuyến DNS của Amazon để chuyển hướng người dùng ví tiền điện tử đến một trang web giả mạo, đánh cắp khoảng 152.000 đô la Ether. Các mạng transit nhận biết RPKI đã không truyền bá các tuyến xấu.
Cloudflare's 1,1.1,1 (2024), một cuộc hijack kết hợp với một rò rỉ. Sự kết hợp của một tuyến đường giả mạo và một rò rỉ đã tạm thời khiến bộ phân giải DNS của Cloudflare không thể truy cập được từ hơn 300 mạng tại 70 quốc gia. RPKI đã hạn chế thiệt hại nhưng không hoàn toàn ngăn chặn được, vì không phải mọi mạng đều từ chối các tuyến more-specific quá lớn.
Bài học rút ra từ cả ba: hijack và rò rỉ là có thực và có thể nghiêm trọng. Nhưng chúng xuất hiện trong dữ liệu công cộng, được cộng đồng nhà khai thác phân tích trong vài giờ, và đối với một mục tiêu được bảo vệ bởi RPKI như prefix chính của Telegram, chúng phải đối mặt với những rào cản kỹ thuật đáng kể. Không có dấu vết nào như vậy hiện diện ở đây.
Lịch sử bị chặn của Telegram, để có thêm bối cảnh
Đáng để tách biệt cáo buộc của Durov khỏi lịch sử lâu dài và có thực của việc Telegram bị chặn, mà luôn luôn là chặn trong nước, không phải BGP hijack của một đối thủ cạnh tranh.
Nga đã chặn Telegram từ năm 2018 đến năm 2020 sau khi Telegram từ chối giao khóa mã hóa cho các cơ quan an ninh — một nỗ lực đã chặn hàng triệu IP và gây thiệt hại nặng nề về tài sản phụ trước khi bị từ bỏ. Nga đã gia tăng lại việc siết tốc độ và chặn vào đầu năm 2026. Đây là các biện pháp do chính phủ điều hành sử dụng DPI, chặn IP và gỡ ứng dụng khỏi cửa hàng, không phải là một nhà viễn thông đối thủ giả mạo các tuyến Telegram toàn cầu.
Sự phân biệt đó chính xác là điều làm cho cáo buộc Reliance trở nên lạ thường. Một chính phủ ra lệnh cho một ISP chặn một ứng dụng là việc thông thường và được ghi chép tốt. Một đối thủ cạnh tranh phá sản bí mật hijack định tuyến toàn cầu của một ứng dụng nhắn tin nhân danh Meta sẽ là một sự kiện lớn, có thể xác minh được — và dữ liệu định tuyến công cộng đơn giản là không cho thấy điều đó.
Các câu hỏi thường gặp
Reliance có đang BGP-hijacking Telegram không? Không có bằng chứng công cộng nào cho thấy như vậy. Tính đến ngày 16 tháng 6 năm 2026, không có bộ giám sát định tuyến độc lập hoặc diễn đàn nhà khai thác nào xác nhận cáo buộc, và bảng định tuyến của AS18101 chỉ chứa không gian địa chỉ Reliance Communications của riêng nó, không có prefix Telegram nào.
Tại sao Telegram bị chặn ở Ấn Độ? Ấn Độ đã ra lệnh chặn tạm thời trên toàn quốc theo Điều 69A của Luật CNTT sau khi các mạng gian lận sử dụng các kênh Telegram để bán đề thi giả mạo và bị cho là bị rò rỉ cho kỳ thi tuyển sinh lại NEET-UG. Lệnh chặn được dự kiến là tạm thời.
Durov có nêu tên nhầm công ty không? Cáo buộc chỉ vào AS18101, thuộc về Reliance Communications (công ty viễn thông phá sản của Anil Ambani). ISP chiếm ưu thế của Ấn Độ là Reliance Jio (AS55836, Mukesh Ambani), một công ty riêng biệt. Họ chỉ dùng chung thương hiệu "Reliance".
Meta có sở hữu Reliance không? Meta sở hữu cổ phần ~9,99% trong Jio Platforms (một phần của Reliance Industries của Mukesh Ambani), không phải trong Reliance Communications / AS18101. Động cơ "Reliance do Meta sở hữu" áp dụng cho nhầm thực thể.
Lệnh chặn trong nước ở Ấn Độ có thể ảnh hưởng đến người dùng ở UAE không? Thông thường là không. Chặn cấp ISP mang tính cục bộ. Nó chỉ lan truyền quốc tế nếu một tuyến đường rò rỉ vào BGP toàn cầu — một chế độ lỗi hiếm gặp mà không bộ giám sát nào quan sát thấy trong trường hợp này.
Làm thế nào tôi có thể tự kiểm tra dữ liệu định tuyến? Tra cứu AS18101 và prefix 149.154.160,0/22 trên Cloudflare Radar, bgp.tools, hoặc RIPEstat để xem chính xác những gì mỗi mạng đang công bố.
Kết luận
Pavel Durov đúng khi cho rằng các lệnh cấm toàn nền tảng là phản ứng thô sơ đối với gian lận thi cử. Nhưng cáo buộc lớn hơn nhiều của ông — rằng Reliance đang BGP-hijacking Telegram cho một cuộc chiến cạnh tranh được hỗ trợ bởi Meta — không trụ được trước bằng chứng công cộng hiện có ngày nay. Dữ liệu định tuyến không cho thấy hijack nào, công ty được nêu tên đang phá sản và không chia sẻ sở hữu Meta, và các triệu chứng phù hợp với chặn cấp ISP thông thường hơn nhiều so với một cuộc tấn công định tuyến toàn cầu.
Trong các tranh chấp định tuyến, bảng không nói dối. Bất kỳ ai cũng có thể tra cứu AS18101 và các prefix Telegram để kiểm tra. Cho đến nay, bảng kể một câu chuyện rất khác so với cáo buộc.


