
Tem
18.12.2016
17:17:00
Ну это будет проблемой только для тех кто сам резолвит

Ivan
18.12.2016
17:17:05
Производители железа DPI хлопают в ладоши

Tem
18.12.2016
17:17:07
Многие на dpi

Maxim
18.12.2016
17:17:20
Яндекс спасет мир? :)

Google

Magistr
18.12.2016
17:17:53
можно в дпи искать дырки и формировать спец трафик для них

Frank
18.12.2016
17:17:54
ВО-во
Слушал вебинар NAG про новый СКАТ. Они из него BRAS делают с функцией DPI : )

Maxim
18.12.2016
17:20:31
Впору совмещать узлы обмена трафиком с ТЭЦ. Такие мощности скоро расходовать будем...

Frank
18.12.2016
17:21:35
Угу : ) Кондёры не будут спасать : )

Maxim
18.12.2016
17:21:55
Кстати, а никто еще не реализовал какое-нибудь совместное решение на базе bgp с занесением в таблицу заблокированных ресурсов?
Чтобы 2 таблички смешать и ву-а-ля

Frank
18.12.2016
17:23:18
А смысл? Он ж всё равно по IP блочить будет. А надо по URL

Maxim
18.12.2016
17:23:35
Отвести трафик, а там уже с ним ипстись

Frank
18.12.2016
17:23:51
А-а-а-а

Maxim
18.12.2016
17:24:41
Представьте, возложить на РКН функции преобразования имен - будет резолвить, анонсировать, а все участники будут мгновенно получать апдейты :)

Frank
18.12.2016
17:25:09
И в таблицах будут исключены запрещённые?

Maxim
18.12.2016
17:25:09
Если неверно отрезолвит - ну сам и виноват )

Google

Frank
18.12.2016
17:25:19
Как тогда youtube смотреть?

Maxim
18.12.2016
17:29:42
Ну примерно также, как и обычно.
По сути, то же самое, что вы сейчас делаете, только появление нового адреса будет сопровождаться анонсом по BGP, а дальше трафик прилетел в ту точку, где сейчас вы его и фильтруете
А тот, что не доделет, избежал его обработки (проследовал на СОРМ и в инет, например)
Хотя, по феншую СОРМ прям с абонентского порта долджен слушать, но это же в схему большинства сетей не вписывается, поэтому здесь об этом не будем дискутировать :)
Вот как блекхолите трафик, по аналогии и с запрещенными ресурсами, только не в null, а для дальнейшей обработки (уважаемый, проследуйте на личный досмотр)

Frank
18.12.2016
17:39:04
Хе : ) А напрямую не пролезет?

Maxim
18.12.2016
17:39:36
Пролезет, если РКН не проанонсирует заблокированный хост. Но это будет уже его косяк

Frank
18.12.2016
17:40:07
А каков будет анонс? Отдельным блоком?
Кстати, а в Китае как работает их национальный файрвол?

Maxim
18.12.2016
17:42:28

Frank
18.12.2016
17:45:03
Посмотрим, что дальше они придумают, когда начнётся большое недовольство : )

Pavel
18.12.2016
17:49:59
https://youtu.be/zGB2sEP_wbI

Maxim
18.12.2016
17:50:03
Кстати, а с BGP никто не хочет потестить еси чо? :)

Frank
18.12.2016
17:55:54
Пока не : ))

Sergey
18.12.2016
17:57:42
бгп в снре?

Ivan
18.12.2016
17:58:32
У нас стоит. Ни чё не пропускает

Darwin
18.12.2016
18:00:41
даже валидный трафик?

Google

Maxim
18.12.2016
18:02:48
Cyberfilter же
Спасибо! У них на страничке заголовок уже внушает доверие :)))
CyberFilter - правильная фильтрация по реестру запрещенных сайтов

Ivan
18.12.2016
18:04:21
Не обращайте внимание. Оно работает. И это главное

Maxim
18.12.2016
18:04:54
У МТС никто не аутсормится? Есть опыт?

Ivan
18.12.2016
18:05:07
За 5т.р. в месяц и никаких серверов
Дык закрыли вроде эту лавочку.

Sergey
18.12.2016
18:05:40

Ivan
18.12.2016
18:05:41
Только самим

Maxim
18.12.2016
18:06:11
Аутсорм закрыли? О_о

Ivan
18.12.2016
18:07:03
У нас например аутсорсинг не подптсывают
Аутсорм

Magistr
18.12.2016
18:07:43

Alexander
18.12.2016
18:08:11
от региона к региону
у каждого свои тараканы

Ivan
18.12.2016
18:08:27
До новых разговор не доходит. Нет и все
До ната
Блин. Как я затрахался исправляться от этой гугл клавиатуры

Pavel
18.12.2016
18:10:12
http://www.rbc.ru/interview/politics/14/12/2016/58517ded9a794773e02d73ba
— Какие законы в нашей стране вы отмените первым делом?
— На этот счет у нас есть целый список законов, которые подлежат отмене. Конечно, 282-ю статью, «закон Яровой». Те законы, которые ведут к политическим репрессиям. Они вредные, они бессмысленные, они уродуют общество, и они наносят удар по бизнесу.
Подробнее на РБК:
http://www.rbc.ru/interview/politics/14/12/2016/58517ded9a794773e02d73ba

Ivan
18.12.2016
18:11:29
Попу-лизатор

Google

wildmoon
18.12.2016
18:11:46

Magistr
18.12.2016
18:11:50
т.е просто недают аутсорм ?
я когда общался, у них было требование чтобы была возможность идентифицировать абонента, а это либо всем белые ип, и тогда чз аплинки сормиться, или есть нат и сорм у тебя
они это со схемы сети просто смотрять

Ivan
18.12.2016
18:12:22
Не. Просто нет и все.
Неважно Нат или чё там
Несколько лет назад позволяли. Сейчас ни в какую

wildmoon
18.12.2016
18:14:32
Ну этот
Как его

Admin
ERROR: S client not available

wildmoon
18.12.2016
18:14:44
Запретсервис вроде

Tem
18.12.2016
18:14:48
Запретчтототам?
А как у них с фильтрацией хттпс?

Ivan
18.12.2016
18:15:18
Фильтрует Ваш трафик за тыщю ?

Tem
18.12.2016
18:15:29
Не весь же

wildmoon
18.12.2016
18:15:34

Tem
18.12.2016
18:15:46
А только то, что к ним заруливается

wildmoon
18.12.2016
18:15:54
У меня аплинк фильтрует

Ivan
18.12.2016
18:16:28
Ну по объему как-то цена зависит ?

Google

wildmoon
18.12.2016
18:17:15
Кстати аплинк на неделе звонил и спрашивал, а у нас тоже хуйня с ревизорами творится? Так что ревизоры лажают у всех повсеместно.

Ivan
18.12.2016
18:18:11
Ну я доволен пока. Фильтруют исправно

Sergey
18.12.2016
18:23:33
навальный тот тип который просыпается только перед выборами

Yag
18.12.2016
18:24:53
где-то я совсем недавно про этого навального читал...
а, вот где
https://www.facebook.com/temalebedev/posts/10154874566151095

Pavel
18.12.2016
18:33:19

Милославский
18.12.2016
18:35:30

Maxim
18.12.2016
18:36:06
Есть просто фрагменты сети - затычки. У них один аплинк (деревня, короче). И аплинк дает адреса, каждому свой, фикс. В таком случае должен канать аутсорм. Чет меня напраягла ваша ситуация :) Либо ситуация не чистая, либо творится неладное :)

Ivan
18.12.2016
19:14:00
Владимирская область.
Да все чисто. Просто люди подходят формально. Их право

Roman
18.12.2016
23:31:50

Evgeniy
19.12.2016
01:58:40
Акамаи там уже вроде

Frank
19.12.2016
04:13:36
Если использовать DNS от яндекс и резолвить доменные имена для внесения в таблицу запретов, то туда попадает адрес eais.rkn.gov.ru. Таким образом реестр не выгружается. Это сегодня ночью. Надо делать белые списки.

Evgeniy
19.12.2016
04:22:42
нахрена ?

Frank
19.12.2016
04:23:12
Не у всех DPI : )

Evgeniy
19.12.2016
04:23:16
блять
поставь уже nfqfilter
или extfilter
резолвом не решить проблему *.домен