@freebsd_ru

Страница 661 из 669
Roman
22.10.2018
15:46:17
никакой принципиальной разницы, или мы отказываемся резольвить вообще, или уходим в совместимость
ну и? ты понимаешь, что выбор "либо у тебя ничего не работает, либо не используем шифрованный днс".

Roman
22.10.2018
15:46:57
в случае с DoH такое не прокатит: не получится заставить пользователя отказаться от https

MK
22.10.2018
15:47:06
а DNSSEC не шифрован.

Google
MK
22.10.2018
15:47:22
@pragus +1

Roman
22.10.2018
15:47:23
так он и щас с DNSSEC точно такой же.
ну и какой процент доменов с dnssec в рунете? окей, а в мире?

Roman
22.10.2018
15:47:41
MK
22.10.2018
15:47:51
APNIС есть статистика

Vadim
22.10.2018
15:47:59
и она решаема.
в неё точно так же можно вклиниться при желании, лол

Vadim
22.10.2018
15:49:08
например?
попробуй в метро к их вайфаю цепляться - увидишь ругань на сертификат

и еще не так давно этот хост был 1.1.1.1 кстати ;)

Andrey
22.10.2018
15:49:55
Или мир обновить или порт поставить. Перед созданием stable/12 запихали OpenSSL 1.1.1
да я примерно понимаю почему, но оно как раз похоже место системного, после установки нового pkg он зачем то портовый пытается дёрнуть :)

Roman
22.10.2018
15:50:01
и еще не так давно этот хост был 1.1.1.1 кстати ;)
проблема 4х единичек - это вообще не проблема doh.

Google
Vadim
22.10.2018
15:50:14
ты, наверное, дальше не додумался.

Andrey
22.10.2018
15:51:02
там есть проблема бутстрапа, если чо :)
нет никакой проблемы бутстрапа, вот с автоматическим доверием, да дискуссионно

Vadim
22.10.2018
15:51:25
и?
подумай

что происходит при этом?

Roman
22.10.2018
15:53:01
что происходит при этом?
ты можешь мысль высказать без угадаек?

Andrey
22.10.2018
15:53:54
Roman
22.10.2018
15:54:11
если ты про разного рода captive portals - ну да, там интересно.

Vadim
22.10.2018
15:55:00
если ты про разного рода captive portals - ну да, там интересно.
то есть ты в метро не ездил и не знаешь про них, ясно-понятно

Roman
22.10.2018
15:55:35
Vadim
22.10.2018
15:56:08
узок их круг, страшно далеки они от народа...

N
22.10.2018
15:56:12
Vadim
22.10.2018
15:56:25
короче говоря, весь твой трафик принудительно заворачивается на хост провайдера

Andrey
22.10.2018
15:56:35
а уж пользоваться говносервисом, при наличии 3G и всего этого, будет только самоубийца

Vadim
22.10.2018
15:56:51
и соответственно сертификат хоста-резольвера будет подменен

Vadim
22.10.2018
15:57:09
и дальше у тебя тот же выбор - либо ничего не работает, либо совместимость

Andrey
22.10.2018
15:57:10
почему мертв?
ну... может он просто так пахнет, как там NFS4 уже почти почти кое где осилили

Google
Vadim
22.10.2018
15:58:14
ну ёпта, пойди вниз в метро да попробуй

Roman
22.10.2018
15:58:19
и соответственно сертификат хоста-резольвера будет подменен
еще раз: последний раз когда я пользовался MT_FREE у меня прекрасно работал ipsec.

Vadim
22.10.2018
15:58:25
на 3G они раскатали губу, как же

Roman
22.10.2018
15:58:43
Vadim
22.10.2018
15:58:52
ну лол

ты или тролль, или тупой

Roman
22.10.2018
15:59:23
ты или тролль, или тупой
увы, это ты читать не умеешь. я там выше про captive portals писал.

Andrey
22.10.2018
15:59:27
так я предлагаю закруглится по ентой теме

Vadim
22.10.2018
15:59:52
увы, это ты читать не умеешь. я там выше про captive portals писал.
ты мог бы не тратить столько времени на очевидные вещи

троллей надо опиздюливать

N
22.10.2018
16:00:10
ну... может он просто так пахнет, как там NFS4 уже почти почти кое где осилили
есть в реализацией проблемы? я думал уже давно все отладили и хотел именно на nfs перетащить людей с самбы

Vadim
22.10.2018
16:00:16
ну а если подумать дальше, то есть еще юристы

и тебя могут просто по договору заставить "или пользуйся нашим резольвером, или ничего не работает"

это уже после авторизации, да.

Andrey
22.10.2018
16:01:11
есть в реализацией проблемы? я думал уже давно все отладили и хотел именно на nfs перетащить людей с самбы
ну... тут как бы надо понимать из многих зол меньшее и всё такое, да куда ж там без проблем

Roman
22.10.2018
16:01:35
и тебя могут просто по договору заставить "или пользуйся нашим резольвером, или ничего не работает"
и снова ты не умеет читать. я выше писал, почему именно doh: ты не можешь запретить юзерам пользоваться https.

N
22.10.2018
16:01:53
вот кстати заодно вопрос - под виндами чем лучше к nfs цепляться?

Andrey
22.10.2018
16:02:11
о... а это вроде особо смешной вопрос

Google
N
22.10.2018
16:02:48
конечно есть

Vadim
22.10.2018
16:03:18
плиз... ну хоть ты остановись
что ты как бабка у подъезда, всё б кому рот заткнуть?..

Roman
22.10.2018
16:03:25
могу, при авторизации captive portal именно это и происходит.
почитай хотя бы про режимы trr. фоллбэк в обычный dns, а после прохождения каптива - doh. а побанить гугл - это такая форма суицида для оператора.

N
22.10.2018
16:03:27
начиная использования встроенного клиента и заканчивая кучкой (пусть и не большой) софта

Admin
ERROR: S client not available

Roman
22.10.2018
16:04:02
принимается закон, и усё.
сова. глобус. боль.

N
22.10.2018
16:04:26
ну как бы вот например коннект по вебдаву у винды встроеный отстой, может и по нфс коннект отстой

Vadim
22.10.2018
16:04:27
сова. глобус. боль.
а ты не знал?

вон, у нас уже публичные вайфаи запрещены

N
22.10.2018
16:04:40
если уже народ пробовал, то можно попробовать не наступать на грабли ;)

Roman
22.10.2018
16:05:01
Vadim
22.10.2018
16:05:34
т.е. про обязательную идентификацию по SMS ты не слышал? ты вообще в этой стране живешь? =)

цимес в том, что наши законодатели просто отстают, а значит - DoH решение временное

а вот дыры в имплементации я вполне могу себе представить

надеюсь, фряшечка не будет его поддерживать :D

Google
MK
22.10.2018
16:07:44
Кого его? DoH? Оно для клиентского софта.

Vadim
22.10.2018
16:08:09
а чо, системный резольвер отменили?

MK
22.10.2018
16:08:39
а оно DoH не умеет. там HTTP нету. ?

Vadim
22.10.2018
16:09:19
MK
22.10.2018
16:09:38
и надеюсь не будет уметь, потому что при наличии DNS-over-TLS ничего и не надо

Vadim
22.10.2018
16:10:06
И где тут запрет на публичный wifi?
а если подумать по сути, а не по форме?

и надеюсь не будет уметь, потому что при наличии DNS-over-TLS ничего и не надо
вот и я надеюсь, потому что преимуществ у DoH перед DoT - никаких.

MK
22.10.2018
16:10:37
В unbound оно есть
чего? где? когда?

нету его там. и не надо в принципе. вообще.

я даже чисто по приколу хотел написать DoH реализацию на Ruby внутри H2O (веб сервера) но потом понял что оно никому не надо. даже мне.

?

Roman
22.10.2018
16:14:44
а если подумать по сути, а не по форме?
И по сути тоже. Ты опять пытаешься натянуть сову на глобус.

Vadim
22.10.2018
16:16:10
И по сути тоже. Ты опять пытаешься натянуть сову на глобус.
Нет. Публичный вайфай - это пришел, подцепился, отцепился, без всякой авторизации, платы и идентификации.

Roman
22.10.2018
16:19:00
Нет. Публичный вайфай - это пришел, подцепился, отцепился, без всякой авторизации, платы и идентификации.
Это твои фантазии. Ты хочешь сказать что в странах где просят ввести номер телефона при подключении нет публичного wifi?

Vadim
22.10.2018
16:19:19
Разумеется.

Натягиванием совы на глобус является как раз обратное.

Roman
22.10.2018
16:24:49
Dmitry
22.10.2018
18:13:52
ты или тролль, или тупой
Я опять хочу поднять вопрос о неприемлимости такого стиля общения на канале

Vadim
22.10.2018
18:14:44
неприемлемо - это когда админ тролль, и тратит чужое время не по существу.

Andrey
22.10.2018
18:16:58
Ну... аргументация, сам дурак, она какая то не взрослая

Страница 661 из 669