@nag_public

Страница 689 из 3745
Алексей
10.11.2016
14:46:21
потому что это не распоряжение.ну Вы же наверное о куда то про лицензию узнали?
А почему ЭТО не Распоряжение, если в нем написано "Распоряжение", есть бланк, номер, дата и подпись руководителя? ))

Phil
10.11.2016
14:46:37
я уже тут писулек задолжал тому же Вартану, так что пока в очередь за dnssec и ipv6

Google
Marat
10.11.2016
14:46:51
читайте внимательнее

Алексей
10.11.2016
14:47:18
надо с Саркисом поговорить. сделаю
БЫло бы неплохо, да. А то мне не нужна лишняя работа по отлову 53/udp но пока приходится.

это РАСПОРЯЖЕНИЕ об утверждении РЕКОМЕНДАЦИЙ
И что не так? Контролирующий орган рекомендует нам методы исполнения закона. Кто мы такие чтобы делать иначе?

bazuka_joe
10.11.2016
14:48:49
При том что нет dpi и блокируется по DNS. Это один из методово. Замена ДНС в настройках абонента = обходу блокировок.
Мы продаем продукт, который такое не позволяет сделать. Т. Е. Пользователь может указать любой днс и все равно на заблокированный сайт не попадет

Алексей
10.11.2016
14:49:55
рекомендует, но не обязывает
Докажите это в суде, когда к вам со штрафом придут.

Мы продаем продукт, который такое не позволяет сделать. Т. Е. Пользователь может указать любой днс и все равно на заблокированный сайт не попадет
Обойти можно все что угодно, да. Но чем больше сил и средств затратит на это абонент - тем проще провайдеру доказать что он то требования закона исполнил, а это абонент сам себе обход блокировки реализовал. Либерал наверное.

Я так думаю (с)

One
10.11.2016
14:56:26
Мы продаем продукт, который такое не позволяет сделать. Т. Е. Пользователь может указать любой днс и все равно на заблокированный сайт не попадет
ну, мне хватило письма к провайдеру с просьбой пояснить почему они подменяют днс и обеспечить работу сервиса

приложил 2 dig'a в одно время от себя и с европейского сервера

добавили в исключения, видимо

Google
Ringo
10.11.2016
14:58:20
Они подменяли ответ днс-сервера не связанный с заблоченным саетом?

One
10.11.2016
14:58:58
связанный

но, меня интересовал не запрещенный контент, а айпи адрес

вполне себе разрешенный

доступность сайта я вообще не обсуждал

также меня заинтересовало искажение трафика с публичных днс

Phil
10.11.2016
15:07:17
БЫло бы неплохо, да. А то мне не нужна лишняя работа по отлову 53/udp но пока приходится.
нет. есть другие виды блокировки. делать дерьмо вы сами себе придумали. и вообще - Хачатуровразрешил

Roman
10.11.2016
15:08:17
Зачем? Можно же запретить только нужное
фраза хорошая. запретить нужное.

Phil
10.11.2016
15:09:02
ыыыы

фраза хорошая. запретить нужное.
ты кстати в бар придешь? я через полчаса выдвигаюсь.

Roman
10.11.2016
15:10:40
О каких белых списках реч? )
оператор блокирует то, что в реестре нет. если заблочит весь ip, то на этой арендованной vps'ке поднимается вебстраничка и дальше опять же жалоба за блокирование того чего нет в реестре. альтернатива - не заворачивать отдельные ресурсы по просьбе пользователей.

Ilya
10.11.2016
15:11:18
ой, всё пропустил

на своих днс-серверах держать поддельные зоны- не круто?

One
10.11.2016
15:12:12
не круто, но реализуемо

Ilya
10.11.2016
15:12:45
а что конкретно не круто? Никто ведь не запрещаёт пользоваться сторонними нсами

Phil
10.11.2016
15:13:33
оператор блокирует то, что в реестре нет. если заблочит весь ip, то на этой арендованной vps'ке поднимается вебстраничка и дальше опять же жалоба за блокирование того чего нет в реестре. альтернатива - не заворачивать отдельные ресурсы по просьбе пользователей.
это не прокатит. суд встанет на сторону расширенного толкования закона, который вообще через жопу эти тонкости описывает. а вот пол вспомогательные сервисы в законе даже намека нет и тут суд тоже очевидно встанет не на сторону блокировки. айпи днс нет в списке - незаконное вмешательство в трафик

нет, болею я =(
вот засранец.

на своих днс-серверах держать поддельные зоны- не круто?
типа еще один готов к публичному камингауту?

Google
Ilya
10.11.2016
15:15:19
чё

Phil
10.11.2016
15:15:20
Ilya
10.11.2016
15:15:57
подмена ответов от левых днс? Это не круто :(

хотя, в своей бумажке ркн к этому призывает -)

Phil
10.11.2016
15:16:29
я тебя не понял.
если заблокировать весь айпи, то ввсем сайтам просто не повезло. такая блокировкав. принципе даже закону не противоречит

хотя, в своей бумажке ркн к этому призывает -)
ркн много всякой хуеты говорит. и примерно так же много кстати пригрывает судов

Roman
10.11.2016
15:20:38
если заблокировать весь айпи, то ввсем сайтам просто не повезло. такая блокировкав. принципе даже закону не противоречит
ты не понял. если оператор за интенсивный трафик на мой vps(который попадает в итоге на dns оператора) зафильтрует весь vps, то достаточно поднять там сайт и бежать жаловаться что "ааа, вот ценный ресурс, которого в реестре нет, но его блокируют".

Roman
10.11.2016
15:21:56
кстати, а провы уже научились делать хорошие кэши и дрочка на весь провод им их не положит?
надо unbound и очень много памяти. и всегда есть всякие домены 4-5-6-7 уровня + ptr + srv/txt.

Vartan
10.11.2016
15:23:00
)) Файл читали? Там не написано что это личное мнение господина с фамилией Жаров. Там официальный бланк РКН и висит все это на их официальном сайте. Думаю что при желании можно получить и бумажную заверенную копию.
Мало ли что там написано. На заборе тоже написано. Для вас обязательны к исполнению только документы, имеющие нормативную силу -- то есть, зарегистрированные в Минюсте Российской Федерации и опубликованные в установленном порядке.

Phil
10.11.2016
15:23:01
тебя отсечет очень быстро после начала дрочки
а за что? схуяли,другими словами?

One
10.11.2016
15:23:27
а за что? схуяли,другими словами?
тебе предложат прекратить ддос

Google
Phil
10.11.2016
15:23:49
надо unbound и очень много памяти. и всегда есть всякие домены 4-5-6-7 уровня + ptr + srv/txt.
я кстати уже подзабыл что именно его выкладывает. гыгыгы.дрочка лежащих днс ))))

One
10.11.2016
15:24:00
вежливо по телефону оповестят

Phil
10.11.2016
15:24:04
тебе предложат прекратить ддос
какой ддос? я вас не трогаю

One
10.11.2016
15:24:21
сторонний днс?

Phil
10.11.2016
15:24:30
вежливо по телефону оповестят
ну я таак же вежливо жалобу напишу. а нет. вру. покрою хуями

One
10.11.2016
15:24:39
да ради бога запрашивай

Roman
10.11.2016
15:24:43
тебе предложат прекратить ддос
во-первых, DoS. во-вторых, оного тут нет.

Phil
10.11.2016
15:24:47
сторонний днс?
это мой днс. не виду проблемы

One
10.11.2016
15:25:19
вэлком =)

Roman
10.11.2016
15:25:28
сторонний днс?
именно. сценарий построен вокруг того, что оператор - это труба.

Admin
ERROR: S client not available

Phil
10.11.2016
15:26:02
вэлком =)
да запросто.как бы это организовать? придете ко мне в бц????

Roman
10.11.2016
15:26:30
оператор пытается ковырятся в трубе и ему от этого плохо. выход - не ковыряться :)

One
10.11.2016
15:26:35
бушь терзать мой днс, заблокирую и оповестят

Roman
10.11.2016
15:26:48
бушь терзать мой днс, заблокирую и оповестят
так а причём тут dns оператора? )

One
10.11.2016
15:27:08
сторонний - да пожалста

Phil
10.11.2016
15:27:12
бушь терзать мой днс, заблокирую и оповестят
и пойдеш в суд. вопрос только в приходе в мой бц )))

Roman
10.11.2016
15:28:39
сторонний - да пожалста
так об этом и речь. клиент теребит свой собственный dns в интернетах, а оператор почему-то решил что это трафик предназначен ему. вообщем, какой-то глупый misconfiguration.

One
10.11.2016
15:29:21
ну дык это и решается одним письмом к оператору

Vartan
10.11.2016
15:29:27
Смотря к какому

Google
One
10.11.2016
15:29:30
выше писал

Vartan
10.11.2016
15:29:35
Билайн, например, срать хотел на письма

"Перехватывали, перехватываем, и будем перехватывать!"

Тому що можемо

Кстати интересно, написал кто-нибудь уже локальный ресолверик, который другим концом ходит на Google DNS через их Web API?

по https, разумеется

Phil
10.11.2016
15:31:15
"Перехватывали, перехватываем, и будем перехватывать!"
и реально в суд никто не подал? Вартан, введи мне его в БЦ. у меня трое. детей и я псих

Phil
10.11.2016
15:32:33
это же тема

Vartan
10.11.2016
15:32:52
Чо тема-то? У гугла тыщу лет уже есть веб-сервис Google DNS

Phil
10.11.2016
15:33:00
там типа днскриптпрокси надо только

Vartan
10.11.2016
15:33:04
идешь туда tls'ом и спрашиваешь REST'ом

он отвечает

Phil
10.11.2016
15:33:13
ладада

Vartan
10.11.2016
15:33:30
надо только какой-то проксик сделать в обычный dns на локалхосте

и щасте

Только РКН не говорите, а то их там удар хватит :)))

Phil
10.11.2016
15:35:02
Только РКН не говорите, а то их там удар хватит :)))
да пусть хватит. это забавно. когда у Зайцева глаза бегать начинают

Страница 689 из 3745