Анализ технологии «белых списков» для ВКР: проектирование DNS-фильтрации и метрики доступности
Поддомен: Cybersecurity / Сетевая безопасность
Роль: Специалист по ИБ (инфраструктурная безопасность)
Введение
С 6 марта 2026 года в Москве введены ограничения мобильного интернета с использованием «белых списков» разрешённых сайтов. Для выпускника ИТ-специальности это не просто новость, а готовый кейс для ВКР. Пока одни студенты пишут абстрактные обзоры, вы можете защитить реальный проект: спроектировать систему DNS-фильтрации или протестировать отказоустойчивость инфраструктуры при динамическом изменении правил маршрутизации. Ниже — как превратить этот тренд в дипломную работу, которую не завернут на нормоконтроле.
Основная часть: как кейс с «белыми списками» ложится в структуру ВКР
1. Как встроить новость в Главу 1 (Анализ)
В разделе «Анализ угроз и методов контроля доступа» вы ссылаетесь на статью SecurityLab как на пример государственного применения whitelist-подхода к сетевым ресурсам. Сравните его с традиционными blacklist-системами и DPI-фильтрацией. Постройте диаграмму вариантов использования (UML Use Case): акторы — провайдер, пользователь, регулятор; варианты — запрос DNS, проверка по белому списку, блокировка/редirect.
// Псевдокод обработчика запроса к DNS-серверу
function handleDNSQuery(domain, sourceIP):
if domain in whitelist[sourceIP]:
return resolve(domain)
else:
log_attempt(domain, sourceIP, reason="not in whitelist")
return NXDOMAIN
2. Глава 2 (Проектирование решения)
Предложите архитектуру корпоративного DNS-сервера с поддержкой динамических whitelist-правил. Ключевые компоненты:
- DNS-over-HTTPS (DoH) для шифрования запросов;
- Redis для кэширования списков;
- Open Policy Agent (OPA) — решение, позволяющее проверять домены по Rego-правилам.
Метрики, которые вы обязаны считать: latency (p99) при добавлении правила, accuracy (ложные блокировки), throughput запросов/сек. Ссылайтесь на ISO/IEC 25010 для определения категории «Performance Efficiency».
3. Глава 3 (Тестирование и оценка эффективности)
Ваш план тестирования включает сценарий «массовое добавление 10 000 доменов в белый список». Сравните производительность трёх имплементаций: plain ACL (списки доступа в nginx), Lua-скрипты в OpenResty и внешний API-шлюз. На защите покажите график зависимости времени ответа от количества правил — это снимает 90% вопросов комиссии про «а как вы это считали».
Совет: Используйте OpenTelemetry для трассировки запросов через систему. Это добавит балл за современный инструментарий.
Типовые темы ВКР на основе статьи
Если вы ещё не выбрали тему, возьмите одну из трёх — они проходят нормоконтроль и имеют практическую базу:
- «Разработка модуля динамической фильтрации DNS-запросов на основе белых списков для корпоративного прокси-сервера»
Задачи: обзор алгоритмов фильтрации (Bloom filter, trie), реализация прототипа на Go/CoreDNS, нагрузочное тестирование с замерами CPU/RAM. - «Исследование влияния whitelist-фильтрации на показатели доступности сайтов»
Задачи: сбор метрик из открытых источников (RIPE Atlas, страницы-валидаторы), построение HeatMap доступности, расчёт SLA 99.9%. - «Сравнительный анализ методов контроля доступа к веб-ресурсам: белые списки vs DPI vs Zero Trust»
Задачи: качественное сравнение по стандарту ГОСТ Р 56545-2015, прототипирование тестового стенда, оценка TCO на 1000 пользователей.
Чему вы научитесь (практические навыки)
- Проектировать отказоустойчивые схемы DNS-резолвинга с поддержкой whitelist-правил;
- Писать Rego-политики для Open Policy Agent;
- Рассчитывать TCO (совокупная стоимость владения) для системы фильтрации;
- Настраивать OpenTelemetry Collector для сбора метрик и трейсов;
- Оформлять схемы архитектуры в нотации C4 (Context + Container) — именно их требуют на защите в ведущих вузах.
Типичные ошибки студентов
- Игнорирование производительности: пишут «мы сделали белый список», но не тестируют latency при 50 000 правил. Решение: на этапе проектирования закладывайте тесты с Apache Benchmark или wrk2.
- Отсутствие сценариев обхода фильтрации: если в работе не указан механизм DNSSEC или DNS-over-HTTPS, комиссия спросит «а как вы защищаете от спуфинга?». Обязательно добавьте раздел про защиту канала.
- Слабый анализ ГОСТ: студенты часто просто вставляют в ВКР требования ГОСТ Р ИСО/МЭК 27001, не связывая с задачами. Лучше сослаться на ГОСТ 34.601-90 (стадии создания системы) — это покажет системный подход.
FAQ: ответы на частые вопросы студентов
Где взять данные для моделирования «белых списков»?
Используйте открытые списки категорий из Cisco Umbrella (100k top sites) и данные от RIPE Atlas. Для диплома допустимо сгенерировать синтетические данные — главное, описать метод генерации и статистику распределения.
Какие метрики обязательно показывать на защите?
Три обязательные: latency (p50/p95/p99) при фильтрации, false positive rate (сколько разрешённых доменов случайно заблокировано), throughput (запросов в секунду до/после внедрения). Комиссия любит графики с трендами.
Требуют ли в вузе реализацию кода или достаточно схем?
Большинство технических вузов (Бауманка, МФТИ, ИТМО) требуют работающий прототип. Если код не влезает в приложение — выносите его в репозиторий GitHub и делайте скриншоты консоли. Главное — в тексте должно быть описание алгоритма и тестов.
Как оформить схемы, чтобы не было вопросов на нормоконтроле?
Используйте C4-модель: Context (внешние системы), Container (ваши микросервисы), Component (внутренние модули). Для связей обязательно укажите протокол (DNS, HTTPS, gRPC). Пример нотации есть на c4model.com — его принимают кафедры без доработок.
Чек-лист «Что проверить перед сдачей»
- Ссылка на источник (новость от 14.03.2026) есть в списке литературы и в тексте введения;
- Для каждой темы сформулированы численные метрики (например, «снижение ложных блокировок на 15%»);
- Схемы архитектуры выполнены в нотации C4 или UML (не paint);
- Есть раздел с тестами: функциональными (что проверяет белый список) и нагрузочными (сколько RPS выдерживает);
- Заключение содержит сравнение плановых и фактических результатов (например, «ожидали latency 50 мс, получили 48 мс»);
- Уникальность текста (антиплагиат) — выше 85% за счёт авторских схем и кода в приложениях;
- В приложениях — полный код модуля фильтрации (хотя бы листинг основного файла).
Нужна помощь с дипломом? Если вы хотите сэкономить время — мы можем помочь с разработкой темы, написанием кода или оформлением по ГОСТ. Консультация — 120 часов практики по вашему направлению. Просто напишите — подскажем, как усилить защиту и не провалить нормоконтроль.
Источник: В Москве запустили «белые списки» сайтов на фоне отключений интернета. Что это значит и как теперь всё работает (опубликовано 2026-03-14)