@nag_public

Страница 615 из 3745
Василий
20.10.2016
12:14:14
ну да, как-то так

pavel
20.10.2016
12:14:30
они фоточки присылают чего там открылось

Dragon28rus
20.10.2016
12:14:30
он раз в n-ое время проверяет сайты на работоспособность типо яндекса и в случае если сайт не доступен то вылезает ошибка

pavel
20.10.2016
12:14:56
мне как то наслали коллекцию хентая.

Google
Boris
20.10.2016
12:15:00
у нас нет заглушки на хттпс, ревизор не ругается, все ок

Dragon28rus
20.10.2016
12:15:08
у нас был такоей подключен через роутер с глючным днс и они нас заколебали что у них ошибки сыпятся

pavel
20.10.2016
12:15:09
если ничего не открылось, то все нормально.

Boris
20.10.2016
12:15:24
в смысле - не показывается заглушка на закрытый хттпс

Василий
20.10.2016
12:16:09
https://habrahabr.ru/post/267851/ вот тут как-то интересно, надо повникать

pavel
20.10.2016
12:16:45
т.е не обязательно там должна заглушка быть. если что-то спорное - человек смотрит. я так это понимаю.

Tem
20.10.2016
12:16:47
карбон редуктор похоже в след версии это выкатит

pavel
20.10.2016
12:16:57
т.е в отчетах в кабинете было что всякие ошибки php открываются, или 404 уже. инспектор по такому не звонит

как-то отсекают

Евгений Вайд
20.10.2016
12:18:25
по адрес-листам на микротике кто-нибудь блочил?

аксесс листы сейчас по URL работают

Василий
20.10.2016
12:20:11
по адрес-листам на микротике кто-нибудь блочил?
адрес-листы имеется ввиду? мы так делаем но по IP

Google
Василий
20.10.2016
12:20:43
по URL как-то страшновато

не понятно как оно будет резолвить

Евгений Вайд
20.10.2016
12:21:21
Так, а в реестре и по URL и по IP сайты есть?

pavel
20.10.2016
12:21:34
это только на маленьком канале можно. на большом сдохнет оно

а сааб вам потом скажет что плохо настроили.

Евгений Вайд
20.10.2016
12:21:58
от двух гигов плохо станет, наверно

Василий
20.10.2016
12:22:58
Евгений Вайд
20.10.2016
12:23:23
да не
Надо протестить, лишь бы BGP не сдохла

Sergey
20.10.2016
12:24:31
Доброго дня. коллеги, у кого нибудь есть под рукой табличка с произодительностю Cisco 28xx/29xx/44xx при разных типах нагрузки?

Tem
20.10.2016
12:25:43
Так, а в реестре и по URL и по IP сайты есть?
в реестре есть записи, ктр надо блочить по ип, причем весь трафик , их уже 760 штук

Василий
20.10.2016
12:34:38
в реестре есть записи, ктр надо блочить по ип, причем весь трафик , их уже 760 штук
Вот я всё хотел узнать - а где указано что надо ВЕСЬ ТРАФИК блочить к ним? В рекомендациях от РКН?

Login
20.10.2016
13:04:36
Скользко очень - "рекомендуется"

Tem
20.10.2016
13:05:14
ну так на то эт и рекомендации )

Ilya
20.10.2016
13:11:03
а вот кто как блочит domain wildcard?

Tem
20.10.2016
13:11:40
карбон редуктор, а как он это делает хз

Ilya
20.10.2016
13:11:40
на своих dns'ах их заблочить не проблема

с ним понятно. а вот чтобы не сливать весь трафик в него?

Google
Ilya
20.10.2016
13:25:23
чой-та совсем ничего разумного не придумывается. ;(

интересно, как РКН расценивает блокировку на нашем DNS, если мы не блокируем альтернативные?

Ilya
20.10.2016
13:27:37
если верить той же самой "рекомендации", то плохо расценивает

Евгений Вайд
20.10.2016
13:28:11
Где то читал, что рекомендуют DNS-спуфинг использовать

Ilya
20.10.2016
13:28:59
что крайне странно- если уж рекомендуют мудрить с днс, то почему не рекомендуют блочить впн, прокси и прочие фригейты?

какая-то полумера. Или "блочьте as is, а если обходят блокировки, то и ладно", или "старательно боритесь с любыми попытками обхода и мыслепреступлениями"

Ilya
20.10.2016
13:32:18
про рекомендации спуфинга - это где написано было?

Ilya
20.10.2016
13:32:36
http://eais.rkn.gov.ru/docs/Recomendation.pdf

Ilya
20.10.2016
13:34:16
про спуфинг ни слова.

сказано про фильтрацию...

не сказано как...

Magistr
20.10.2016
13:34:53
нинадо спуфить, абоненты обидяться (

и вообще чего это вы в днс трафик вмешиваетесь )

Ilya
20.10.2016
13:35:28
ну вот да. корпораты некоторые точно свои DNS с левыми зонами используют.

а как иначе? завернуть DNS запросы на сервак, который будет по payload фильтровать?

стрёмно...

Ivan
20.10.2016
13:36:31
какой вообще смысл в этой возне с ДНС?

надо сразу идти по пути нормального дпи

Ilya
20.10.2016
13:36:49
кхм...

Ivan
20.10.2016
13:36:51
начинать с колхоза на nDPI

Google
Ilya
20.10.2016
13:36:54
Абонентам бы не на нас обижаться, а на тех бармалеев, что всю эту хрень придумали и старательно внедряют

Magistr
20.10.2016
13:36:54
со своим что хотите делайте, а чужой днс это уже нарушение связности

Ivan
20.10.2016
13:36:54
если денег нет

Ilya
20.10.2016
13:36:58
DPI?

Ivan
20.10.2016
13:37:08
конечно

Uncel
20.10.2016
13:37:12
Ilya
20.10.2016
13:37:16
надо сразу идти по пути нормального дпи
а как нормальный дпи пофильтрует https?

Ivan
20.10.2016
13:37:23
RST

Ilya
20.10.2016
13:37:28
по доменам - пофильтрует

проблема в нормальном DPI на пару Тбит/с.

Ivan
20.10.2016
13:37:51
да, анализирует домен

Uncel
20.10.2016
13:37:59
Взлетит, если денег на pfring не жалко

Ivan
20.10.2016
13:38:03
так в чем дело? Ну не ставьте в разрыв

Ilya
20.10.2016
13:38:06
ну то есть, не в самом DPI, а в деньгах, конечно...

Ivan
20.10.2016
13:38:14
сваливайте в зеркало и шлите RST

если гигабиты жевать надо

Ilya
20.10.2016
13:38:43
RST куда слать? сливать весь трафик в зеркало?!

Ivan
20.10.2016
13:39:04
RST, очевидно, слать клиентам

Ilya
20.10.2016
13:39:06
сливать DNS - не вопрос. но весь трафик - это жёстко

unreal

Google
Ivan
20.10.2016
13:39:37
а в чем жесть?

Ilya
20.10.2016
13:41:09
у меня в одной коробке 5 карточек по 20x10Г портов на каждой. как это слить?

и куда?

да, таких коробок не одна.

Ivan
20.10.2016
13:41:46
ой всё

Ilya
20.10.2016
13:41:46
ndpi уже достаточно работоспосбен? Когда в последний раз глядел обсуждение, там как-то ворохом непонятного было

Ivan
20.10.2016
13:42:04
и денег нет на арбор какойнить?

или чотам на такиз объёмах

Ilya
20.10.2016
13:42:15
чем арбор поможет?

Uncel
20.10.2016
13:42:41
Можно через призму, но это неудобно тоже

Ivan
20.10.2016
13:42:46
требует рук и напильника

Ilya
20.10.2016
13:42:53
Сливать в сторону можно не весь трафик, а, например, строго то, что в реестре + разрезовленное. Хотя, с учётом гуглоутубов- много будет, да

Ilya
20.10.2016
13:43:27
как разресолвить *.domain.com?

тьфу, блин...

Ilya
20.10.2016
13:44:00
дак вот. Схема с днс тем и привлекла, что напильник не нужен и от обостренного желания местного РКН помониторить в своё время очень спасло

Ilya
20.10.2016
13:44:29
схема с днс - это что?

блочить на своих днс?

Ilya
20.10.2016
13:44:40
ага

Страница 615 из 3745