@nag_public

Страница 1035 из 3745
Евгений Вайд
10.02.2017
22:50:46
Maxim
10.02.2017
22:50:57
В подвале?

Евгений Вайд
10.02.2017
22:51:16
например, что бы подключить 30 абонентов надо 2 свитча по 24 порта + 32 волоконник

В подвале?
чердаки/подвалы, да

Google
Евгений Вайд
10.02.2017
22:51:50
а что бы на пон подключить 30 абонентов, нужна голова и несколько сплиттеров

Maxim
10.02.2017
22:51:57
В подвалах сыро бывает, протекает, в некоторых парилка.

Евгений Вайд
10.02.2017
22:52:01
и кабель на 4-8 волокон

Alexander
10.02.2017
22:52:13
GPONvsFTTB?)

Евгений Вайд
10.02.2017
22:52:29
GPONvsFTTB?)
ищу 1 портовые ONT)

Vitaliy
10.02.2017
22:52:50
ищу 1 портовые ONT)
OLT наверное )

Maxim
10.02.2017
22:53:02
Чтобы к пон подключить, нужено пол порта на голове, 2 волокна от крайнего делителя до твоего дома и на самом доме 2*16. Экономия на 2 свитчиках, упсе, ящиках, монтаже питалова

Maxim
10.02.2017
22:54:51
Ну у тебя уже есть какая-нибудь голова же?

Евгений Вайд
10.02.2017
22:55:21
Maxim
10.02.2017
22:55:53
Ну вот если ты имеешь запас по мощности и посадишь на один из портов, разве не срастеся с твоей текущей пон-сетью?

Евгений Вайд
10.02.2017
22:55:55
но то что хочу застроить находится в нескольких десятков км от этой головы)

Google
Maxim
10.02.2017
22:56:07
Ааа...мм...

Так несколько или 1 десяток?

Maxim
10.02.2017
22:56:53
15 Дб, да... прилично...

Ну щито, тогда да... ОЛТ на 1 порт ))))

Но если появится волокно - тяни к голове

Евгений Вайд
10.02.2017
23:00:31
15 Дб, да... прилично...
в идеальных условиях)

Maxim
10.02.2017
23:00:55
Если +7Дб светить с головы, впритык вписывается 15км с делителем на 32

Короче, можно рискнуть. Но варить самому и рефлюком трассу во время монтажа мониторить :)

Само собой, все в стык, только в ONT будет коннектор и в OLT

Евгений Вайд
10.02.2017
23:04:57
Так не интересно, запас по мощности должен быть

волокна иногда ползаю и 3-4 дб легко потерять

Maxim
10.02.2017
23:06:02
А там рядом кроме того послека вообще ничего нет?

Евгений Вайд
10.02.2017
23:08:25
А там рядом кроме того послека вообще ничего нет?
Да там захолустье, просто есть желание еще немного абонентов набрать

Maxim
10.02.2017
23:08:53
ну там по сторонам щупальца километров на 5 некуда забросить?

Евгений Вайд
10.02.2017
23:08:58
рядом есть населенки

Maxim
10.02.2017
23:09:20
Ну от, тогда голова полюбому, и цель забить 4 порта :)) А не искать на 1 ))

Google
Евгений Вайд
10.02.2017
23:09:22
на 5 км в эту жопу закинули щупальца)

но будем думать

Алексей
11.02.2017
04:54:33
Ревизор адреса резолвит? Или из реестра берет?
Наш и из реестра берет и резолвит.

Vartan
11.02.2017
07:15:25
Наш и из реестра берет и резолвит.
А как это? Он что, все проверяет?

Алексей
11.02.2017
07:35:18
А как это? Он что, все проверяет?
Я не знаю весь ли реестр он проверяет ежедневно. Но он точно резолвит очень многое так как поток с/на днс большой и он точно проверяет и по ип из реестра так как то что у нас закрыто по имени домена он обходит используя свой ип из реестра. И это проблема. Тестируют не так как рекомендовали блокировать. От этого многое якобы не закрытым считается.

Vartan
11.02.2017
07:35:54
А можете засниффить трафик с него по 53ьему?

Нужны примеры. Я вчера разбирался с историей, когда один из доменов повесил у себя cname на вконтактик

И в разговоре с РКН сказал, что ревизор резолвит сам

Алексей
11.02.2017
07:37:25
Ему дан днсом лишь 1 наш днс. На другие днс он ходить не пытается. Трафик на наш днс поснифю

Vartan
11.02.2017
07:37:42
Там очень удивились и сказали "не может быть. Он так не должен делать".

Vartan
11.02.2017
07:38:53
Что, вобщем-то, логично. Иначе щас все допрут и начнут ставить у себя вконтакты и фейсбуки массово

Алексей
11.02.2017
07:39:12
Последниие пару месяцев они часто меняют правила. Раньше он по ип из реестра не проверял а сейчас во множестве

Butch3r
11.02.2017
07:42:11
Алексей
11.02.2017
07:43:21
Что, вобщем-то, логично. Иначе щас все допрут и начнут ставить у себя вконтакты и фейсбуки массово
Как он сам будет резолвить если днс ему даден мой? Из реестра если лишь брать то сайт переедет и блок не сработает. Они собираются отслеживать перемещения по ип всего что есть в реестре?

Вы ему запретили? Мы ловили как он на другие ходил
Да запретил. И попыток пойти налево нет

Vartan
11.02.2017
07:44:55
Как он сам будет резолвить если днс ему даден мой? Из реестра если лишь брать то сайт переедет и блок не сработает. Они собираются отслеживать перемещения по ип всего что есть в реестре?
Ну например на нем на самом может стоять рекурсивный резолвер. В теории это должно работать так, что реестр сам парится, кто там и что меняет в своих зонах. Иначе получается очень тривиальная атака на недоступность любого адреса из рунета

Алексей
11.02.2017
07:57:01
Ну например на нем на самом может стоять рекурсивный резолвер. В теории это должно работать так, что реестр сам парится, кто там и что меняет в своих зонах. Иначе получается очень тривиальная атака на недоступность любого адреса из рунета
53 порт ему открыт лишь на наш днс. Ну ок допустим ревизор так или иначе стал резолвить сам. Тогда исчезает смысл блокировок по ип и по днс. Остается лишь по адресу урл а это попадание провайдера на организацию dpi для всего объема трафика

Darwin
11.02.2017
07:57:48
Для того что бы отправить запрос на известный айпи адрес, днс сервер не нужен)

Google
Darwin
11.02.2017
07:58:46
Блокируйте по ip+dns и не будет проблем)

Алексей
11.02.2017
07:59:02
Для того что бы отправить запрос на известный айпи адрес, днс сервер не нужен)
Об этом выше. Ип из реестра. А я то как узнаю что блокировать если эти ип ко мне приходят раз в сутки а к ревизору раз в час?

Darwin
11.02.2017
07:59:27
Почему раз в сутки? Ты же сам их запрашиваешь

Алексей
11.02.2017
08:00:05
Блокируйте по ip+dns и не будет проблем)
Проблема в актуальности ип. У ревизора они свежее. Хоть на 23 часа хоть на 5 минут - будут пропуски блокировок

Vartan
11.02.2017
08:00:44
Если ревизор не будет считать пропуском неблокировку IP, которого нет в реестре для домена -- то норм

А он, судя по всему, считает

Darwin
11.02.2017
08:01:06
Не знаю, делаем как говорит ркн, срочные апдейты чекаются раз в час, обычная два раза в день

Ревизор показывает что нарушений нет

Admin
ERROR: S client not available

Алексей
11.02.2017
08:01:45
Если ревизор не будет считать пропуском неблокировку IP, которого нет в реестре для домена -- то норм
Он в реестре есть этот ип. Но в той его версии которую я скучаю через полчаса. А у ревизора она уже есть.

скачаю

Evgeniy
11.02.2017
08:02:21
Darwin
11.02.2017
08:02:24
Энивей меньше одного процента ничего не скажут

А когда начнут проверять руками то будет уже заблокировано

Вообщем не знаю, не было у нас рассинхронизации

Алексей
11.02.2017
08:03:08
Энивей меньше одного процента ничего не скажут
А это уже допущения. Сегодня так а завтра иначе могут решить

Evgeniy
11.02.2017
08:04:45
В реестре есть волшебные гугловские бложеки, которые в провайдера где я работал плавали между разными блоками адресов. Пока я не сделал чтобы ипы запоминались, постоянно в момент смены блока куда оно резолвится получал записи в отчете. И ещё акамаи залетал. Точно такая же история ибо CDN.

Ещё по-моему грани когда очередной домен вылезает, там у всех 600 доменов вроде ип меняется.

Тоже часто вылезал

Google
Darwin
11.02.2017
08:05:52
Ваша задача забанить тот ип, что в реестре)

И домен

Evgeniy
11.02.2017
08:06:09
Ага

Только ипы там никто не обновляет

Darwin
11.02.2017
08:06:37
Ну и что

Алексей
11.02.2017
08:06:38
Darwin
11.02.2017
08:06:58
Они такие же у ревизора

Evgeniy
11.02.2017
08:07:13
В декабре 8.8.8.8 долгое время на какой-то записи был

Как хорошо быть не аеспи

Wingman
11.02.2017
08:08:21
да ну

Darwin
11.02.2017
08:08:23
Да пофиг вообще

Evgeniy
11.02.2017
08:08:27
Шо

Алексей
11.02.2017
08:08:37
Они такие же у ревизора
У ревизора ип не совпадают с моими потомучто я обновлю реестр через полчаса лишь. Меньше 1 процента но пропуск нарисует

Evgeniy
11.02.2017
08:08:48
Да пофиг вообще
У тебя бизнес штрафами утопят

Wingman
11.02.2017
08:08:50
если не для юзеров, а именно для ревизора — имхо, лучше всего поднять nfqfilter и весь вообще его трафик через него пустить

тогда пох, что он там нарезолвит

Darwin
11.02.2017
08:08:59
Ну чот ни одного пока

Ни штрафа ни пропуска

Алексей
11.02.2017
08:10:02
Ни штрафа ни пропуска
Восколько выгружается реестр и как долго парсится? Или что-то купили?

Darwin
11.02.2017
08:10:37
Восколько выгружается реестр и как долго парсится? Или что-то купили?
В 9 утра и в 21 час. + срочные апдейты проверяются раз в час

Парсится минут 10, каждую половину часа

Evgeniy
11.02.2017
08:11:06
Ни штрафа ни пропуска
К лету посмотрим

Страница 1035 из 3745