@nag_public

Страница 1015 из 3745
Ivan
07.02.2017
20:52:49
а внедрение ipv6 ?
Что за хрень ?

Jason
07.02.2017
20:52:53
статистику надо строить по итогам дня

Maxim
07.02.2017
21:06:26


Google
Leo
07.02.2017
21:07:33
а что не так?

схема давно уже юзается :)

будет проблема с https, как обычно

тока внешка не дропается, а к себе заворачивается

Maxim
07.02.2017
21:10:10
схема давно уже юзается :)
Именно 53 порт во вне вообще закрыт для абонов, да?

Leo
07.02.2017
21:10:32
ну у нас несколько иначе, но детали тут неважно

53 просто заверни к себе и привет

Maxim
07.02.2017
21:11:07
PowerDNS юзаете?

Leo
07.02.2017
21:11:21
связку из PowerDNS + unbound

PowerDNS позволяет обновляться атомарно, т.е. без разрывов

если что — пиши в личку, расскажу детали

Igor
07.02.2017
21:21:43
Ну лень рисовать было? :)

Google
Maxim
07.02.2017
21:22:08
?

Igor
07.02.2017
21:22:49
Какого вы мой трафик не имеющий отношения к блокировкам на свои днсы заворачиваете?

?
Или дропаете :)

Maxim
07.02.2017
21:24:40
А вот да... сча сразу и напишем...

Через месяц поделюсь ?

Igor
07.02.2017
21:25:08
?

Leo
07.02.2017
21:31:21
вы откуда знаете, что заворачиваем? какие ваши доказательства?

Access
07.02.2017
21:39:08
вы откуда знаете, что заворачиваем? какие ваши доказательства?
Я думаю это не сложно доказать, правда если залить как

Leo
07.02.2017
21:39:23
Я думаю это не сложно доказать, правда если залить как
я знаю, как доказать, но это достаточно хрупко

доказать, кстати, просто

Maxim
07.02.2017
21:40:21
Фсе, отправил, курим.

Leo
07.02.2017
21:40:26
не будут работать резолвы всяких экзотических доменов, не публичных, если у человека прописаны свои DNS

Maxim
07.02.2017
21:41:28
Тут какое дело - Оператор исполняет требования закона. Ограничения накладываются необходимостью. Способ блокировки выбирает оператор.

А отзыв РКН о методе, конечно, в случае позитивного содержания, лишь подкрепит позиция оператора

Maxim
07.02.2017
21:42:42
Да, но чуть позже. Помню, возобновим диалог по готовности

Алексей
07.02.2017
21:43:02
Это хорошо работало пока коробочка ревизора не начала игнорировать днс и брать ип сайтов из своего же реестра.

Maxim
07.02.2017
21:43:40
Да, а IP (уже отрезолвленные из реестра) отдельно заворачиваются. Здесь именно про DNS

Google
Maxim
07.02.2017
21:44:12
Проблема с IP возникнет только в случае "отставания" реестра оператора от реестра в мозгу Ревизора

Access
07.02.2017
21:44:20
Кстати, а почему процесс резолва возлагается на оператора

Почему ркн сам не утруждается предоставлять актуальные данные

Leo
07.02.2017
21:44:59
резолв существует только в момент запроса, это нет смысла сохранять

Maxim
07.02.2017
21:46:58
Вообще, лукапить нехорошо - вспомним проблему белых списков

А еще есть кеш, так можно пол инета заблокировать на несколько недель (или сколько там мах ттл)

Leo
07.02.2017
21:48:42
на самом деле, нормальный резольвер уважает ttl

плюс даже чуть менее уважает, чем надо за счет prefetch

Maxim
07.02.2017
21:49:12
А я бы пару сотен взял под контроль таких запрещенных сайтов и воздействовал на конкурентов..

Новые виды войн...

Igor
07.02.2017
21:50:18
не будут работать резолвы всяких экзотических доменов, не публичных, если у человека прописаны свои DNS
Да это хрень все какая то по сравнению с тем что у вас любой IP начнет на днс запросы отвечать. Тут и доказывать ничего не надо

Leo
07.02.2017
21:50:30
чо?

любой?

не

Maxim
07.02.2017
21:50:51
Глупцы, что прописывали адрес кремя. Надо было узлы, через которые потоки бабла текут, чтобы бизнес хлебнут и баблом проголосовал

Leo
07.02.2017
21:50:54
хотя да, начнет :)

да пох, какая разница, у меня вся сеть резолвит

Maxim
07.02.2017
21:51:28
хотя да, начнет :)
А я вот на схеем и нарисовал "дроп" потому что хочу дропнуть )

Google
Maxim
07.02.2017
21:51:38
Мол, настраивайте ISPшный

Leo
07.02.2017
21:51:41
да не, зачем

Igor
07.02.2017
21:51:51
Да в целом всем пох, пока не пытаешься свои же днсы тестировать, и выясняется что не можешь к ним запрос послать ?

Maxim
07.02.2017
21:51:56
А вот Игорь бы умылся )

Igor
07.02.2017
21:52:13
А вот Игорь бы умылся )
У Игоря tcpdump есть..

Igor
07.02.2017
21:52:41
Чтоб понять что какой то м...Нехороший человек или пакеты по дороге прибил

Maxim
07.02.2017
21:52:51
=)

Maxim
07.02.2017
21:52:57
Щито поделать

Leo
07.02.2017
21:53:05
да это вообще пофиг, я ж говорю

пока абонент докажет, что что-то не так

это же не подмена никакая

Maxim
07.02.2017
21:53:35
пока абонент докажет, что что-то не так
Правильно, надо сразу объявить, что ДНС под запретом ))

Leo
07.02.2017
21:53:47
не, как раз чужие DNS — это уже обход блокировок

Igor
07.02.2017
21:54:09
Чужие днс это чужие днс...Мало ли что там мне нужнл

Leo
07.02.2017
21:54:11
поэтому как бы посоны, на свой страх и риск, а вот ща еще примут поправки с ответственностью за обход, и пишите письма

Igor
07.02.2017
21:54:17
Может домены мои какие нить локальные

Leo
07.02.2017
21:54:19
Может домены мои какие нить локальные
дада, это мы уже проходили

Google
Leo
07.02.2017
21:54:39
отступление от настроек оператора — на свой страх и риск

Igor
07.02.2017
21:55:02
Да причем тут настройки провайдера

Я может ссш на 53-м держу, а меня не пустит

Алексей
07.02.2017
21:55:23
Leo
07.02.2017
21:55:30
да ща

Igor
07.02.2017
21:55:34
Вашк дело пакеты форвардить

Leo
07.02.2017
21:55:45
нет, мое дело выдать настройки, в договоре это прописано

Igor
07.02.2017
21:55:45
А лишнее фильтровать

Leo
07.02.2017
21:55:55
нет, как раз выдать настройки, с ними работает

без них? мммм, не, не слышал

Igor
07.02.2017
21:56:38
А кто знает что они там заворачивают? Я думаю и тцп тоже

Leo
07.02.2017
21:56:39
это как присоединиться к оператору и требовать поддержки своих каких-то стандартов

Igor
07.02.2017
21:56:44
??

это как присоединиться к оператору и требовать поддержки своих каких-то стандартов
Требование простое - передавать мои IP пакеты в которых не содержится никаких запросов к доменами находящимся в реестре

Leo
07.02.2017
21:58:08
услуги доступа в интернет, детка

IP? в договоре? ща

Igor
07.02.2017
21:59:50
Да я же не отрицаю факт наличия провайдеров - мудаков. Что вы прямо так рьяно доказываете....Я верю.

??

Leo
07.02.2017
22:00:17
да дело не в этом. при выборе “мудак, но живой” или “охуенный и без лицензии” выбора особо нет

Страница 1015 из 3745