@linkmeup_chat

Страница 827 из 1252
Евгений
18.04.2018
19:34:59
Evgeniy 2d: Подскажите, может у кого есть инфа по скоростям инета во Вьетнаме - Хошимин? Как можно узнать подробнее скорости возможные и тарифы для подключения офиса? В Гугле мало нарыл, больше в общих чертах.

Евгений
18.04.2018
19:38:03
Спасибо!

Google
Евгений
18.04.2018
19:40:08
Прайс у них бешеный

wildmoon
18.04.2018
20:29:46
Воу воу

Боты поперли

Snake
18.04.2018
20:36:04
done

Maxim
19.04.2018
02:41:31


такое возможно из-за редиректа или правда на fuckrkn.xyz валидный сертификат сбербанка?

Maxim
19.04.2018
03:23:14
не, это просто шутник направил днс на сбербанк, а там настроен редирект любых запросов.

Andrey
19.04.2018
03:26:06
откуда левый человек возьмет закрытую часть ключа?

Maxim
19.04.2018
03:27:00
ну в днс можно любой ip указать.

я сейчас через hosts проверил. таже ошибка, тот же сберовский серт подгружается.

Google
Maxim
19.04.2018
03:28:20
тот чувак не управляет теми ip это всё ответы сбера

Lefey
19.04.2018
03:54:36
такое возможно из-за редиректа или правда на fuckrkn.xyz валидный сертификат сбербанка?
владелец домена просто указал в A записи ip адрес сбербанка.

Maxim
19.04.2018
03:56:07
владелец домена просто указал в A записи ip адрес сбербанка.
да, просто странно что сбер перенаправляет с любой непотребщины на главную. двусмысленно получается

Lefey
19.04.2018
04:01:57
https://toolbox.googleapps.com/apps/dig/#A/fuckrkn.xyz

Maxim
19.04.2018
04:11:24
не блокирует ))

Roman
19.04.2018
04:11:52
Опять ресолвят?

Maxim
19.04.2018
04:12:29
не понял вопроса

Andrey
19.04.2018
04:12:34
интересно, РКН ручками собирает белый список? :)

По поводу домена fuckrkn.xyz, тут пишут, что он много крови попил. Владелец данного домена прописывает в DNS записях IP-адреса разных легитимных ресурсов. Так как никто никогда не сверяет принадлежность адресов, которые владелец домена прописывает, в данный момент это Сбербанк, то если домен блокирован, получаются глобальные проблемы. Последний раз этот домен имел адрес: 8.8.8.8 На всякий случай, передаю привет РКН от Неугомонного Фила™, который сообщает, что в полночь 16 апреля 2018 года в выгрузке находилось 4887 доменных имени, доступных для свободной регистрации неопределенным кругом лиц.



Maxim
19.04.2018
04:17:50
Опять ресолвят?
если вы про провайдеров, разве есть другой вариант?

Anton Klochkov
19.04.2018
04:18:37
Блочат рунет, телеграм это повод

Andrey
19.04.2018
04:19:30
Блочат рунет, телеграм это повод
нам рунете детская порнография не нужна

Evgenii
19.04.2018
04:22:10
Блочат рунет, телеграм это повод
Скорее блочат облака получаются забугорные

Anton Klochkov
19.04.2018
04:22:47
Бинго отжим бизнеса. Мы можем тока гадать

Evgenii
19.04.2018
04:23:14


Anton Klochkov
19.04.2018
04:23:22
нам рунете детская порнография не нужна
То что сейчас происходит это взрослая порнография )

Google
Kirill
19.04.2018
04:23:48
А на смену aws придёт сбербанк, ведь он хочет быть как aws))

Maxim
19.04.2018
04:25:11
Так понимаю DNS в последнем столбце означает что нужно резолвить и блокировать если нет DPI.



Andrey
19.04.2018
04:25:22


Anton Klochkov
19.04.2018
04:33:50


Sergey
19.04.2018
04:47:14
Я юзаю
Поделитесь опытом :)

Евгений
19.04.2018
04:47:41


Lena
19.04.2018
04:51:17
Поделитесь опытом :)
Что именно интересует?

Lefey
19.04.2018
04:51:46
?

Bocharnikov
19.04.2018
04:52:16
кто подскажет на серый IP (за double NAT) будет ли работать no-ip или ddyndns?

Tymur
19.04.2018
04:59:05
кто подскажет на серый IP (за double NAT) будет ли работать no-ip или ddyndns?
Привязка к выбранному домену будет. Если использовать будете в подсетях которые знают маршруты к этим адресам, то сойдёт

Но очевидно что для доступа из интернета это бесполезно

Evgenii
19.04.2018
05:01:39
Привязка к выбранному домену будет. Если использовать будете в подсетях которые знают маршруты к этим адресам, то сойдёт
Типо будет работать в одну сторону с натом, а в обратную сторону без ната, либо статический нат?

Tymur
19.04.2018
05:04:08
Про то что там с nat без топологии я не скажу. Я о том что в записи домена ddns будут адреса, вроде 192.168.0.1, или даже 127.0.0.1. Но как к ним будет добираться тот кто это отрезолвит это уже совсем другая история

Lefey
19.04.2018
05:05:49
кто подскажет на серый IP (за double NAT) будет ли работать no-ip или ddyndns?
Работать то будет, но нужно понимать, что если вам нужен доступ к конечному хосту, на нате нужно настроить dst-nat в сторону хоста. А в случае с двойным натом (это как вообще?), целую цепочку.

Tymur
19.04.2018
05:06:21
Но для узкого использования там где адреса динамически раздаются, но есть необходимость постоянно подключаться из той же сети, подойдёт. Это если сеть небольшая и нет возможности связать свой dns и dhcp динамическими обновлениями

Evgenii
19.04.2018
05:06:24
Не представляю зачем это может понадобиться, можно конечно внутри своей сетки такое устроить, но там IP бесплатные, проще статический нат тогда:)

Tymur
19.04.2018
05:07:26
Но только при наличии интернета)

Lefey
19.04.2018
05:08:16
Ну разумеется, и способ получения ip адреса должен быть установлен по ip адресу интерфейса, а не внешняя проверка

Google
Bocharnikov
19.04.2018
05:08:18
И водки

Ясно короче. Спасибо.

Lefey
19.04.2018
05:09:29
Ясно короче. Спасибо.
Кстати dyndns.org заблокирован в связи с блокировкой телеги.

Bocharnikov
19.04.2018
05:09:49
Не в моей стране )

Lefey
19.04.2018
05:10:18
А, ну ок ?

Roman
19.04.2018
05:15:55
А если вам наскучили разговоры про РКН и блокировки, можете сходить и опять обновить свои ASA https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa_inspect https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa3 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asaanyconnect https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa1 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa2

Andrey
19.04.2018
05:19:34
Интересно, чего они там кота за.. хвост тянут? Телега работает? Работает. Выгрузили бы ещё пару мелочевок /10

Tymur
19.04.2018
05:29:01
Извините если пропустил, а Телеграм работает по ipv6? Или у них нет инфраструктуры под него?

Leonid
19.04.2018
05:29:28
Работает

Kirill
19.04.2018
05:29:28
Работает

Tymur
19.04.2018
05:30:10
А вот тогда интересно как на МТС мобильном его по ipv6 пытаются блокировать?

Меня не сам телеграм интересует, а подход блокировки в ipv6

Kirill
19.04.2018
05:31:14
А никак не пытаются

Tymur
19.04.2018
05:32:28
Вот и интересно - не хотят, не могут или даже не думали об этом?

Я вот не знаю, Amazon и Google хостинговые ipv6 какие префиксы раздают?

Какого размера таблицы блокировки были, если бы все имели доступ к ipv6?

Andrey
19.04.2018
05:36:44
Я вот не знаю, Amazon и Google хостинговые ipv6 какие префиксы раздают?
РКН же не по /128 будет выгружать)) а сразу /56 /48)

интересно, их Ревизор в ipv6 умеет? )

Tymur
19.04.2018
05:37:12
Так там может из разных диапазонов же быть?

Google
Leonid
19.04.2018
05:37:18
Не не, так же по /12 :)

Tymur
19.04.2018
05:37:55
Вот это была бы боль)

Andrey
19.04.2018
05:38:10
Не не, так же по /12 :)
РКН скоро будет не подсети банить, а RIR'ов)

Evgenii
19.04.2018
05:38:55
А вот тогда интересно как на МТС мобильном его по ipv6 пытаются блокировать?
Пока никак, но я думаю было бы проще, IPv6 префиксов то меньше

Andrey
19.04.2018
05:39:01
с каждым RIRом проблема будет уменьшаться примерно на 20%)

Tymur
19.04.2018
05:39:34
И вот в продолжение темы ipv6 - может кто в курсе (я помню что были выпуски про DPI, но уже забыл) ключевые продукты рынка DPI решений уже нормально с ipv6 работают? А если он будет с ipsec?

Вот мне кажется куда нужно миру двигаться. И тогда подобные РКН организации будут сильно озадачены

Ну или мы, несчастные сетевики))

Tymur
19.04.2018
05:42:15
/10 в ipv6 положит пол планеты

Andrey
19.04.2018
05:42:33
ну нет
провайдерам только по /48 раздают



Tymur
19.04.2018
05:45:26
И сколько тогда по вашему провайдеров окажется в блоке /10?

Alexander
19.04.2018
05:45:52
/32 же

Страница 827 из 1252