Индия 16 июня заблокировала Telegram по всей стране до 22 июня из-за утечки материалов крупнейшего медицинского экзамена NEET, а побочный эффект внезапно вышел за национальные границы. Блокировка Telegram сопровождалась аномалией в BGP-маршрутизации: часть пользователей в ОАЭ тоже потеряла доступ к сервису. Для русскоязычной IT-аудитории это не просто история про очередной спор государства и платформы, а наглядный кейс о том, как неаккуратное вмешательство в сетевой уровень быстро превращается в международный инцидент.
О ситуации сообщает BleepingComputer. По данным издания, Министерство электроники и информационных технологий Индии задействовало Section 69A местного IT Act после рекомендации National Testing Agency, которая отвечает за проведение экзаменов. Параллельно Telegram обязали отключить в Индии функцию редактирования сообщений до 30 июня: следствие считает, что администраторы каналов и групп могли менять посты задним числом и выдавать это за доказательство того, что задания утекли заранее. Telegram уже оспаривает решение в Высоком суде Дели: 17 июня суд принял иск к рассмотрению и перенес слушание на 18 июня.
Формальный повод для блокировки выглядит политически выигрышно: бороться с мошенничеством на экзаменах легко продавать как защиту миллионов абитуриентов. Но дальше начинается более интересная для инженеров часть. Павел Дуров заявил, что проблемы с доступом к Telegram за пределами Индии связаны с BGP hijacking, и публично обвинил в этом структуру Reliance. Если перевести с языка громких постов на сетевой русский, речь идет о сценарии, когда один оператор начинает объявлять чужие IP-префиксы как свои. В лучшем случае это ломает доступность сервиса для части мира, в худшем позволяет перенаправлять или отбрасывать трафик. Именно это, по словам наблюдателей, и произошло: в публичных маршрутизационных данных увидели, что AS18101 начал анонсировать префиксы Telegram примерно в момент запуска внутренней блокировки.
Технически сам инцидент сомнений почти не вызывает, а вот с мотивами все гораздо менее удобно для громких обвинений. Директор по интернет-аналитике Kentik Даг Мадори подтвердил, что маршруты Telegram действительно были перехвачены, хотя RPKI-валидация и фильтрация ограничили масштаб распространения некорректного анонса. Независимую проверку провел и сетевой исследователь Анураг Бхатия. Исследователь технологической политики Пранеш Пракаш подробно описал механику: проблемный маршрут утек в глобальный интернет через FLAG Telecom, AS15412, который не отбросил RPKI-invalid анонс. Именно поэтому сбой почувствовали не только в Индии. Но Пракаш прямо не согласился с версией Дурова о намеренном саботаже и назвал более вероятным объяснением криво настроенную внутреннюю блокировку, которая случайно вылезла наружу. По сути, рынок увидел старую проблему интернет-управления: государство хочет быстро выключить сервис внутри страны, а на практике ломает больше, чем планировало.
Путаницы добавил и корпоративный слой. Reliance Jio отдельно заявила, что не участвовала в инциденте и работает в соответствии с глобальными интернет-стандартами. Это важная деталь, потому что Дуров в своих комментариях намекал еще и на возможный конфликт интересов, упоминая связи Reliance с Meta. Но BleepingComputer уточняет: AS18101 зарегистрирован за Reliance Communications, то есть за оператором эпохи Анила Амбани, а не за Reliance Jio Мукеша Амбани, где у Meta есть примерно 10-процентная доля. При этом Пракаш заметил, что Jio действительно получила часть спектра и волоконной инфраструктуры RCom. Иными словами, сетевой след есть, глобальная утечка маршрутов задокументирована, а вот кто именно и с каким умыслом запустил анонсы, пока не установлено. Для редакторов заголовков ситуация неудобная, для сетевых инженеров вполне типичная: факт инцидента верифицируется быстрее, чем его виновник.
Причина всей истории тоже показательна. Речь идет не о политических каналах или радикальном контенте, а об экзамене NEET, который ежегодно сдают миллионы абитуриентов для поступления в медицинские вузы. По версии следствия, материалы к экзамену 3 мая утекли через платные WhatsApp-группы и сети коучинговых центров в Раджастхане, а в обороте оказался «guess paper», сильно пересекавшийся с реальными вопросами. Экзамен отменили 12 мая, пересдачу назначили на 21 июня, расследование передали Центральному бюро расследований Индии. Были аресты, в том числе фигурантов, связанных с экспертами, назначенными NTA, и представителями индустрии подготовки к экзаменам. NTA утверждает, что мошеннические схемы активно использовали Telegram-каналы, группы и ботов для продажи доступа к материалам и распространения дезинформации.
На этом фоне блокировка Telegram выглядит как привычная попытка решить инфраструктурной дубинкой проблему, которая на самом деле живет в организационном контуре. Сам Telegram говорит, что за последние недели удалил в Индии сотни каналов со сливами и мошенническими схемами, а запрет платформы бьет не по источникам утечек, а по обычным пользователям. И здесь критика Internet Freedom Foundation звучит довольно приземленно, без красивых лозунгов: организация считает меру непропорциональной и плохо совместимой с конституционными принципами, потому что сервисом пользуются более 150 млн человек, а наказывают всех из-за деятельности ограниченного числа нарушителей. Плюс остается процедурная проблема Section 69A: в Индии блокировки по этой норме регулярно вводятся без публичного раскрытия причин и даже без понятного перечня заблокированных ресурсов. Telegram выделился только масштабом и тем, что у него есть громкий основатель, способный быстро вынести историю в публичную плоскость.
Для бизнеса и разработчиков в этой истории есть сразу несколько выводов. Во-первых, даже временная национальная блокировка крупной платформы теперь почти автоматически становится риском для трансграничной доступности, если ее пытаются реализовать на уровне маршрутизации и без жесткой гигиены фильтрации. Во-вторых, reliance на один канал распространения контента, пусть даже удобный и дешевый, остается плохой архитектурой не только для медиа и сообществ, но и для образовательных продуктов. Судя по реакции пользователей, тысячи студентов хранили в Telegram платные группы, видео, конспекты и доступ к материалам, которые больше нигде нормально не дублировались. В результате удар по мошенникам быстро превратился в удар по тем, кто просто готовился к экзамену. Для российских продуктовых команд тут нет экзотики: любой сервис, который строит дистрибуцию, поддержку или обучение внутри одного мессенджера, должен считать сценарий внезапного ограничения не теоретическим, а вполне операционным.
Главный вопрос теперь не в том, вернет ли Индия доступ к Telegram после 22 июня, а в том, станет ли этот кейс новой нормой для цифрового регулирования: локальная политическая задача, сетевой инструмент грубой силы и международные побочные эффекты, которые никто официально не планировал. Если государства продолжат лечить платформенные проблемы через блокировки и маршрутизационные костыли, инженерам все чаще придется разбирать не только DDoS и утечки, но и последствия регуляторной самодеятельности. Источник с деталями инцидента и цитатами участников: .