
Phil
10.11.2016
14:45:39

Алексей
10.11.2016
14:46:21

Phil
10.11.2016
14:46:37
я уже тут писулек задолжал тому же Вартану, так что пока в очередь за dnssec и ipv6

Google

Marat
10.11.2016
14:46:51
читайте внимательнее

Phil
10.11.2016
14:47:04

Алексей
10.11.2016
14:47:18

bazuka_joe
10.11.2016
14:48:49

Marat
10.11.2016
14:49:14

Алексей
10.11.2016
14:49:55
Я так думаю (с)

One
10.11.2016
14:56:26
приложил 2 dig'a в одно время от себя и с европейского сервера
добавили в исключения, видимо

Google

Ringo
10.11.2016
14:58:20
Они подменяли ответ днс-сервера не связанный с заблоченным саетом?

One
10.11.2016
14:58:58
связанный
но, меня интересовал не запрещенный контент, а айпи адрес
вполне себе разрешенный
доступность сайта я вообще не обсуждал
также меня заинтересовало искажение трафика с публичных днс

Phil
10.11.2016
15:07:17

Roman
10.11.2016
15:08:17

Phil
10.11.2016
15:09:02
ыыыы

Roman
10.11.2016
15:10:40
О каких белых списках реч? )
оператор блокирует то, что в реестре нет. если заблочит весь ip, то на этой арендованной vps'ке поднимается вебстраничка и дальше опять же жалоба за блокирование того чего нет в реестре. альтернатива - не заворачивать отдельные ресурсы по просьбе пользователей.

Ilya
10.11.2016
15:11:18
ой, всё пропустил
на своих днс-серверах держать поддельные зоны- не круто?

One
10.11.2016
15:12:12
не круто, но реализуемо

Ilya
10.11.2016
15:12:45
а что конкретно не круто? Никто ведь не запрещаёт пользоваться сторонними нсами

Phil
10.11.2016
15:13:33

Google

Ilya
10.11.2016
15:15:19
чё

Phil
10.11.2016
15:15:20

Roman
10.11.2016
15:15:23

One
10.11.2016
15:15:55

Ilya
10.11.2016
15:15:57
подмена ответов от левых днс? Это не круто :(
хотя, в своей бумажке ркн к этому призывает -)

Phil
10.11.2016
15:16:29
я тебя не понял.
если заблокировать весь айпи, то ввсем сайтам просто не повезло. такая блокировкав. принципе даже закону не противоречит

Roman
10.11.2016
15:17:48

Phil
10.11.2016
15:18:54

Roman
10.11.2016
15:20:38

Phil
10.11.2016
15:21:55

Roman
10.11.2016
15:21:56

Phil
10.11.2016
15:22:30

One
10.11.2016
15:22:39

Vartan
10.11.2016
15:23:00

Phil
10.11.2016
15:23:01

One
10.11.2016
15:23:27

Google

Phil
10.11.2016
15:23:49

One
10.11.2016
15:24:00
вежливо по телефону оповестят

Phil
10.11.2016
15:24:04

One
10.11.2016
15:24:21
сторонний днс?

Phil
10.11.2016
15:24:30

One
10.11.2016
15:24:39
да ради бога запрашивай

Roman
10.11.2016
15:24:43

Phil
10.11.2016
15:24:47

One
10.11.2016
15:25:19
вэлком =)

Roman
10.11.2016
15:25:28
сторонний днс?
именно. сценарий построен вокруг того, что оператор - это труба.

Admin
ERROR: S client not available

Phil
10.11.2016
15:26:02
вэлком =)
да запросто.как бы это организовать? придете ко мне в бц????

Roman
10.11.2016
15:26:30
оператор пытается ковырятся в трубе и ему от этого плохо. выход - не ковыряться :)

One
10.11.2016
15:26:35
бушь терзать мой днс, заблокирую и оповестят

Roman
10.11.2016
15:26:48

One
10.11.2016
15:27:08
сторонний - да пожалста

Phil
10.11.2016
15:27:12

Roman
10.11.2016
15:28:39
сторонний - да пожалста
так об этом и речь. клиент теребит свой собственный dns в интернетах, а оператор почему-то решил что это трафик предназначен ему. вообщем, какой-то глупый misconfiguration.

One
10.11.2016
15:29:21
ну дык это и решается одним письмом к оператору

Vartan
10.11.2016
15:29:27
Смотря к какому

Google

One
10.11.2016
15:29:30
выше писал

Vartan
10.11.2016
15:29:35
Билайн, например, срать хотел на письма
"Перехватывали, перехватываем, и будем перехватывать!"
Тому що можемо
Кстати интересно, написал кто-нибудь уже локальный ресолверик, который другим концом ходит на Google DNS через их Web API?
по https, разумеется

Phil
10.11.2016
15:31:15

One
10.11.2016
15:32:29

Phil
10.11.2016
15:32:33
это же тема

Vartan
10.11.2016
15:32:52
Чо тема-то? У гугла тыщу лет уже есть веб-сервис Google DNS

Phil
10.11.2016
15:33:00
там типа днскриптпрокси надо только

Vartan
10.11.2016
15:33:04
идешь туда tls'ом и спрашиваешь REST'ом
он отвечает

Phil
10.11.2016
15:33:13
ладада

Vartan
10.11.2016
15:33:30
надо только какой-то проксик сделать в обычный dns на локалхосте
и щасте
Только РКН не говорите, а то их там удар хватит :)))

Phil
10.11.2016
15:35:02