
Innokentiy
19.04.2018
19:10:28
просто сделать это без помощи провайдера намного сложнее

r
19.04.2018
19:10:43
всем пака
Наш сайт попал под блокировку Роскомнадзора и в ближайшее время может стать недоступен в России по IPv4.

Антон
19.04.2018
19:10:53
IPv6 файрвол, особенно NG для дома?

Google

Innokentiy
19.04.2018
19:10:58

Vladislav
19.04.2018
19:11:10

oleg
19.04.2018
19:11:19
я и говорю, вообще не файрволл

r
19.04.2018
19:11:22
нет

xcme
19.04.2018
19:12:01
ну это только v4 касается?
а все, вижу
РКН форсирует IPv6. я так чувствую)

Innokentiy
19.04.2018
19:13:06
мне вот сейчас в голову пришло
те, кто считают, что нат - это защита, и те, кто попали под хрень со смартинсталлом - это ж однги и те же люди

Igor
19.04.2018
19:13:36
но в целом да

Innokentiy
19.04.2018
19:14:18
секты свидетелей Нинужных Infrastructure ACL

Google

xcme
19.04.2018
19:14:39

Innokentiy
19.04.2018
19:14:47
и через оверлоад тоже
соберите стенд и проверьте вайршарком

Yury
19.04.2018
19:15:21

Innokentiy
19.04.2018
19:15:57
к примеру, если пришедший на ip nat outside пакет не попал под правила трансляций, иос пропускает его сразу в движок маршрутизации
но ни в коем случае не отбрасывает (и это логично)

Roman
19.04.2018
19:17:16
вместо гугла фронтинга теперь сервис Outline
ну вы вкурсе наверно

Innokentiy
19.04.2018
19:17:49
NAT не является инструментом защиты от проникновения извне. Инструментом защиты являются ACL
если хочется чего-то покруче - есть ZBF и другие приблуды

Aleksey
19.04.2018
19:22:59

Anton
19.04.2018
19:23:06

Ivan
19.04.2018
19:25:21

Mokroguz
19.04.2018
19:25:41
Кто вчера там петицию собирал?

Ant
19.04.2018
19:26:01

Ivan
19.04.2018
19:26:02

Manuel
19.04.2018
19:26:11

Ivan
19.04.2018
19:26:26
Любимый ответ цисковода: «подними стенд»
146 из 100 именно так говорят)

Антон
19.04.2018
19:27:17
РКН толкает к использованию средств безопасность, которых под очень большим вопросом.

Google

Mokroguz
19.04.2018
19:27:51
уже расширять число адресантов надо, да

Russian Internet Freedom Community только что опубликовал(а) обновление о петиции «Google: Tech Companies: Don’t Help the Kremlin Block Telegram in Russia!» Проверьте обновление о петиции и оставьте комментарий

ОБНОВЛЕНИЕ О ПЕТИЦИИ
ACLU Stands Up to Censorship
American Civil Liberties Union: "We call on Amazon, Google, Microsoft, and Apple to resist Russia's internet censorship campaign. Stand for human rights by ensuring Telegram's access to their platforms and allowing them to change IP addresses without limit." Thank you ACLU for raising your voice for Internet freedom in Russia!

Ivan
19.04.2018
19:27:52

Manuel
19.04.2018
19:28:55

Alexander
19.04.2018
19:30:26

Innokentiy
19.04.2018
19:30:52
ну если не хотите - поверьте на слово

Alexander
19.04.2018
19:30:55

Anton
19.04.2018
19:30:57

Innokentiy
19.04.2018
19:30:58
я собирал

Anton
19.04.2018
19:31:06
но и прокся в до починилась

Alexander
19.04.2018
19:31:19

Igor
19.04.2018
19:33:26

Innokentiy
19.04.2018
19:34:15

Innokentiy
19.04.2018
19:35:30
как включение NBAR не влияет на способность трафика пройти через интерфейс, так и NAT не влияет

Ivan
19.04.2018
19:36:41

Maxim
19.04.2018
19:44:21
?

Alexander
19.04.2018
19:45:08
вконтактик сейчас у кого-то кроме меня без графики есть?
буд-то с файлопомоек картинки не грузятся, только текст и белый фон)

Maxim
19.04.2018
19:45:46

Igor
19.04.2018
19:45:49
Вроде пашет

Google

Maxim
19.04.2018
19:47:07
http://www.illuminatejewellers.com/ru/ так до сих пор и рпашет через РТ... Этот хост еще утром влетел в блок в составе какой-то их сетей...
(для понимания того, почему по телеку заявят, что жалоб мало - не все блочат нормально)

Антон
19.04.2018
19:47:09
NAT ничего не отбрасывает, он меняет заголовок и пакет может маршрутизиться дольше. А не обработанные NAT пакеты отбрасываются и без ACL. Но это все в v4. В v6 нужны другие механизмы и желетельно на границе Вашего периметра.
Я так понял в v6 никто не парится пока с защитой.?

Igor
19.04.2018
19:48:19

Innokentiy
19.04.2018
19:48:33

Maxim
19.04.2018
19:48:48

Innokentiy
19.04.2018
19:48:49
если не брать в расчет системы безопасности типа ASA

Igor
19.04.2018
19:48:52
Правда, недавно выяснилось что тп всех в РКН отправляет и статистику нифига не ведёт....

Admin
ERROR: S client not available

next
19.04.2018
19:49:12
вобщем, для v4 нат был вместо файрвола, можно не спорить дальше

Igor
19.04.2018
19:49:13
Пнул чтоб протоколировали, а то потом хер что предъявить....

Maxim
19.04.2018
19:49:13

next
19.04.2018
19:49:53
есть куча других способов файрволить, они известны с времен винды до ХР SP2
например закривить маршрут
файрволом это не называется только по определению

Igor
19.04.2018
19:52:38

xcme
19.04.2018
19:53:17
или IP в выгрузку РКН поместить
сейчас это самое простое, кмк

Igor
19.04.2018
19:54:13
?

Антон
19.04.2018
19:59:51

Google

nwur
19.04.2018
20:01:17
опять нат с фаерволом перепутали

xcme
19.04.2018
20:01:51
ну дык телеграм с терроризмом тоже попутали)

nwur
19.04.2018
20:02:18
так и живем в мире тотальной некомпетентности)

nimbo78 (E14/MSK/NN)
19.04.2018
20:02:49

r
19.04.2018
20:04:41
но на самом деле достаточно заблочить все TCP SYN пакеты извне в сторону локалки, и всё

nimbo78 (E14/MSK/NN)
19.04.2018
20:07:33
богато

xcme
19.04.2018
20:09:21
удп нинужон

Vladislav
19.04.2018
20:09:22
сам файрвол тоже бы прикрыть. чтобы в сервисы не ломились и всякие dns amp не устраивали
dhcp?

xcme
19.04.2018
20:09:42

Vladislav
19.04.2018
20:09:48
а ну ок

xcme
19.04.2018
20:10:38
вот это же

Vladislav
19.04.2018
20:11:15
а то напридумывали всяких quiсов и udp впнов

Igor
19.04.2018
20:11:38

Vladislav
19.04.2018
20:12:14

nimbo78 (E14/MSK/NN)
19.04.2018
20:12:27

Vladislav
19.04.2018
20:12:52