
Mikhail
18.04.2018
15:56:30


Евгений
18.04.2018
19:34:59
Evgeniy 2d:
Подскажите, может у кого есть инфа по скоростям инета во Вьетнаме - Хошимин? Как можно узнать подробнее скорости возможные и тарифы для подключения офиса? В Гугле мало нарыл, больше в общих чертах.

Nikita
18.04.2018
19:36:14

Евгений
18.04.2018
19:38:03
Спасибо!

Google

Евгений
18.04.2018
19:40:08
Прайс у них бешеный

wildmoon
18.04.2018
20:29:46
Воу воу
Боты поперли

Snake
18.04.2018
20:36:04
done

Lena
18.04.2018
21:04:24

Maxim
19.04.2018
02:41:31
такое возможно из-за редиректа или правда на fuckrkn.xyz валидный сертификат сбербанка?

Andrey
19.04.2018
03:00:03

Maxim
19.04.2018
03:23:14
не, это просто шутник направил днс на сбербанк, а там настроен редирект любых запросов.

Andrey
19.04.2018
03:26:06
откуда левый человек возьмет закрытую часть ключа?

Maxim
19.04.2018
03:27:00
ну в днс можно любой ip указать.
я сейчас через hosts проверил. таже ошибка, тот же сберовский серт подгружается.

Google

Maxim
19.04.2018
03:28:20
тот чувак не управляет теми ip это всё ответы сбера

Lefey
19.04.2018
03:54:36

Maxim
19.04.2018
03:56:07

Lefey
19.04.2018
04:01:57
https://toolbox.googleapps.com/apps/dig/#A/fuckrkn.xyz

Roman
19.04.2018
04:10:20

Maxim
19.04.2018
04:11:24
не блокирует ))

Roman
19.04.2018
04:11:52
Опять ресолвят?

Maxim
19.04.2018
04:12:29
не понял вопроса

Andrey
19.04.2018
04:12:34
интересно, РКН ручками собирает белый список? :)
По поводу домена fuckrkn.xyz, тут пишут, что он много крови попил.
Владелец данного домена прописывает в DNS записях IP-адреса разных легитимных ресурсов. Так как никто никогда не сверяет принадлежность адресов, которые владелец домена прописывает, в данный момент это Сбербанк, то если домен блокирован, получаются глобальные проблемы.
Последний раз этот домен имел адрес: 8.8.8.8
На всякий случай, передаю привет РКН от Неугомонного Фила™, который сообщает, что в полночь 16 апреля 2018 года в выгрузке находилось 4887 доменных имени, доступных для свободной регистрации неопределенным кругом лиц.

Maxim
19.04.2018
04:17:50

Anton Klochkov
19.04.2018
04:18:37
Блочат рунет, телеграм это повод

Kirill
19.04.2018
04:19:09
По поводу домена fuckrkn.xyz, тут пишут, что он много крови попил.
Владелец данного домена прописывает в DNS записях IP-адреса разных легитимных ресурсов. Так как никто никогда не сверяет принадлежность адресов, которые владелец домена прописывает, в данный момент это Сбербанк, то если домен блокирован, получаются глобальные проблемы.
Последний раз этот домен имел адрес: 8.8.8.8
На всякий случай, передаю привет РКН от Неугомонного Фила™, который сообщает, что в полночь 16 апреля 2018 года в выгрузке находилось 4887 доменных имени, доступных для свободной регистрации неопределенным кругом лиц.
Сейчас сайт мегафона резолвит

Andrey
19.04.2018
04:19:30

Evgenii
19.04.2018
04:22:10

Anton Klochkov
19.04.2018
04:22:47
Бинго отжим бизнеса. Мы можем тока гадать

Evgenii
19.04.2018
04:23:14

Anton Klochkov
19.04.2018
04:23:22

Google

Kirill
19.04.2018
04:23:48
А на смену aws придёт сбербанк, ведь он хочет быть как aws))

Maxim
19.04.2018
04:25:11
Так понимаю DNS в последнем столбце означает что нужно резолвить и блокировать если нет DPI.

Andrey
19.04.2018
04:25:22

Anton Klochkov
19.04.2018
04:33:50

Sergey
19.04.2018
04:47:14

Евгений
19.04.2018
04:47:41

Lena
19.04.2018
04:51:17

Lefey
19.04.2018
04:51:46
?

Bocharnikov
19.04.2018
04:52:16
кто подскажет на серый IP (за double NAT) будет ли работать no-ip или ddyndns?

Tymur
19.04.2018
04:59:05
Но очевидно что для доступа из интернета это бесполезно

Evgenii
19.04.2018
05:01:39

Tymur
19.04.2018
05:04:08
Про то что там с nat без топологии я не скажу. Я о том что в записи домена ddns будут адреса, вроде 192.168.0.1, или даже 127.0.0.1. Но как к ним будет добираться тот кто это отрезолвит это уже совсем другая история

Lefey
19.04.2018
05:05:49

Tymur
19.04.2018
05:06:21
Но для узкого использования там где адреса динамически раздаются, но есть необходимость постоянно подключаться из той же сети, подойдёт. Это если сеть небольшая и нет возможности связать свой dns и dhcp динамическими обновлениями

Evgenii
19.04.2018
05:06:24
Не представляю зачем это может понадобиться, можно конечно внутри своей сетки такое устроить, но там IP бесплатные, проще статический нат тогда:)

Lefey
19.04.2018
05:06:58

Tymur
19.04.2018
05:07:26
Но только при наличии интернета)

Lefey
19.04.2018
05:08:16
Ну разумеется, и способ получения ip адреса должен быть установлен по ip адресу интерфейса, а не внешняя проверка

Google

Bocharnikov
19.04.2018
05:08:18
И водки
Ясно короче. Спасибо.

Lefey
19.04.2018
05:09:29

Bocharnikov
19.04.2018
05:09:49
Не в моей стране )

Lefey
19.04.2018
05:10:18
А, ну ок ?

Roman
19.04.2018
05:15:55
А если вам наскучили разговоры про РКН и блокировки, можете сходить и опять обновить свои ASA
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa_inspect
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa3
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asaanyconnect
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa1
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa2

Andrey
19.04.2018
05:19:34
Интересно, чего они там кота за.. хвост тянут? Телега работает? Работает. Выгрузили бы ещё пару мелочевок /10

Tymur
19.04.2018
05:29:01
Извините если пропустил, а Телеграм работает по ipv6? Или у них нет инфраструктуры под него?

Leonid
19.04.2018
05:29:28
Работает

Kirill
19.04.2018
05:29:28
Работает

Tymur
19.04.2018
05:30:10
А вот тогда интересно как на МТС мобильном его по ipv6 пытаются блокировать?
Меня не сам телеграм интересует, а подход блокировки в ipv6

Евгений
19.04.2018
05:31:04

Kirill
19.04.2018
05:31:14
А никак не пытаются

Tymur
19.04.2018
05:32:28
Вот и интересно - не хотят, не могут или даже не думали об этом?
Я вот не знаю, Amazon и Google хостинговые ipv6 какие префиксы раздают?
Какого размера таблицы блокировки были, если бы все имели доступ к ipv6?

Andrey
19.04.2018
05:36:44
интересно, их Ревизор в ipv6 умеет? )

Tymur
19.04.2018
05:37:12
Так там может из разных диапазонов же быть?

Google

Leonid
19.04.2018
05:37:18
Не не, так же по /12 :)

Tymur
19.04.2018
05:37:55
Вот это была бы боль)

Andrey
19.04.2018
05:38:10

Evgenii
19.04.2018
05:38:55

Andrey
19.04.2018
05:39:01
с каждым RIRом проблема будет уменьшаться примерно на 20%)

Tymur
19.04.2018
05:39:34
И вот в продолжение темы ipv6 - может кто в курсе (я помню что были выпуски про DPI, но уже забыл) ключевые продукты рынка DPI решений уже нормально с ipv6 работают? А если он будет с ipsec?
Вот мне кажется куда нужно миру двигаться. И тогда подобные РКН организации будут сильно озадачены
Ну или мы, несчастные сетевики))

Andrey
19.04.2018
05:41:38

Tymur
19.04.2018
05:42:15
/10 в ipv6 положит пол планеты

Andrey
19.04.2018
05:42:33
ну нет
провайдерам только по /48 раздают

Tymur
19.04.2018
05:45:26
И сколько тогда по вашему провайдеров окажется в блоке /10?

Alexander
19.04.2018
05:45:52
/32 же