Алексей
27.01.2017
20:29:36
Leo
27.01.2017
20:30:04
да не, я просто понять не могу
как бы вот есть узел связи
окей, сдали и по бумажкам там 1 гиг
Google
Leo
27.01.2017
20:30:24
а потом бурный рост, вся хурма, хопа — там 10 гиг
ииии?
Vartan
27.01.2017
20:31:14
ну как бы формально ты должен пересдавать при вводе нового узла ("фрагмента сети электросвязи"), но можно без РКН
Алексей
27.01.2017
20:31:23
И? Если ты этот поток показал то они видят и требуют апгоейда
Vartan
27.01.2017
20:31:24
чисто комиссию внутри оператора собрать и сам себе сдать
а в РКН отправить уведомление
но я че-то не знаю, кто так делает вообще
(если узел меньше 10 гигов)
Leo
27.01.2017
20:34:01
так, окей
несдача узла связи в эксплуатацию = административка или похуивка?
вернее, недосдача?
я просто к тому, что как по мне тогда получится примерно то, что у 95% операторов будут не те пропускные сданы, что есть в реале
Igor
27.01.2017
20:35:22
99,9...
Google
Алексей
27.01.2017
20:35:54
Leo
27.01.2017
20:36:14
плохо то, что тогда дублирование записей у тебя и у аплинка снова играет новыми красками
ФСБ смотрит в аплинк, смотрит к тебе
не сошлось? значит что-то у тебя не так с хранением
Igor
27.01.2017
20:38:07
смотря какие требования к надёжности хранилища будут....
Suigintou45
27.01.2017
20:38:48
Leo
27.01.2017
20:38:48
мелкий оператор обосрался, пожурили, взяли копию у аплинка
Алексей
27.01.2017
20:39:08
Igor
27.01.2017
20:41:08
короче, нечего пока обсуждать
а гадать не интересно...
Алексей
27.01.2017
20:42:35
Maxim
27.01.2017
20:43:14
А кто вообще не сдавал узлы, кроме единственного сданного, признавайтесь, есть экстремалы? :)
Алексей
27.01.2017
20:44:14
Мелоч правда областная но факт есть
Maxim
27.01.2017
21:06:18
Ребят, есть тема для изврата.
У нас ревизор не должен выявлять ничего, это раз. А второе - он может указать на наши косяки при закрытии ресурсов, выявить открытое и помочь пофиксить.
This is the simplest example, it just adds a fixed amount of delay to all packets going out of the local Ethernet.
# tc qdisc add dev eth0 root netem delay 100ms
К чему все это. Берем вот такую схему:
Ревизор - роутер1 - роутер2 - роутер3 - (заглушка или путь в инет)
Ревизор стучится к ресурсу, попадает на роутер1 (здесь мы блокируем трафик стандартными нашими средствами, далее, если блокировки не случилось, попадает на роутер2, который вставляет задержку, а перед этим отдает на экспресс-анализ запрос ревизора. Пока длится задержка, (а уже есть как минимум dst-адрес) бежим резко проверяем по самым свежим данным этот хост. Если не выявили, пропускаем дальше, доходит до отправки заголовка - теперь уже может проанализировать URI (если можем). Если по свежаку подлежит блокировки, но по каким-то причинам трафик прошел через роутер1, то здесь мы формируем команду роутеру3 (который является копией роутера1) на немедленное добавление запрещающего правила, которое к моменту истечения 100мс должно примениться и запрос от ревизора обломится.
Что думаете?
Ну и параллельно с добавлением правила на роутер3 добавляем правило на основной блокировщик для нашей сети
То есть мы аккуратно откладываем передачу трафика и создаем себе фору для принятия решения, если запрос уже ушел туда, куда в нормальной ситуации не должен был уйти
Думаю, 600мс можно запросто вставить. Как будто бы трафик через земной шарик пробежался :)
Google
Maxim
27.01.2017
21:10:53
А если в качестве БД Redis заюзать, то очень даже сработает
? Stan
27.01.2017
21:11:35
коллега еще тарантул очень советует тут
Leo
27.01.2017
21:11:39
тебе заменить на ревизора :)
? Stan
27.01.2017
21:11:56
а вы знаете из какого это мульта? )
Leo
27.01.2017
21:12:12
не :) поделитесь
? Stan
27.01.2017
21:12:46
не :) поделитесь
https://www.youtube.com/watch?v=abXTpUOj7tE и другое от этого же автора. вещ специфическая, но под настроение отлично идёт
Leo
27.01.2017
21:12:55
о, я люблю треш, спасибо :)
? Stan
27.01.2017
21:13:46
всегда пожалуйста)
Ilya
27.01.2017
21:18:26
Миша - не треш, Миша чёртов гений! -)
Oleg
28.01.2017
00:34:58
Ребят, есть тема для изврата.
У нас ревизор не должен выявлять ничего, это раз. А второе - он может указать на наши косяки при закрытии ресурсов, выявить открытое и помочь пофиксить.
This is the simplest example, it just adds a fixed amount of delay to all packets going out of the local Ethernet.
# tc qdisc add dev eth0 root netem delay 100ms
К чему все это. Берем вот такую схему:
Ревизор - роутер1 - роутер2 - роутер3 - (заглушка или путь в инет)
Ревизор стучится к ресурсу, попадает на роутер1 (здесь мы блокируем трафик стандартными нашими средствами, далее, если блокировки не случилось, попадает на роутер2, который вставляет задержку, а перед этим отдает на экспресс-анализ запрос ревизора. Пока длится задержка, (а уже есть как минимум dst-адрес) бежим резко проверяем по самым свежим данным этот хост. Если не выявили, пропускаем дальше, доходит до отправки заголовка - теперь уже может проанализировать URI (если можем). Если по свежаку подлежит блокировки, но по каким-то причинам трафик прошел через роутер1, то здесь мы формируем команду роутеру3 (который является копией роутера1) на немедленное добавление запрещающего правила, которое к моменту истечения 100мс должно примениться и запрос от ревизора обломится.
Что думаете?
у меня ревизо фильтрует карбон и ещё блок по ип на микротике и всё равно 2-7 пропусков ежедневно
что-нибудь попроще бы
Maxim
28.01.2017
00:35:53
За эти пропуски придираются?
Oleg
28.01.2017
00:36:05
пока тихо
Maxim
28.01.2017
00:37:15
А сколько трафика у вас от пользователя к глушилке ответвляется?
Oleg
28.01.2017
00:39:35
Ivan
28.01.2017
05:12:58
что то я реестра уже сутки не получал
скучаю без него.
Butch3r
28.01.2017
05:13:52
У нас все норм, выгружается как часы
Ivan
28.01.2017
05:56:16
блин, накажут нас поди
Evgeniy
28.01.2017
06:02:45
Эцп не протухла?
Google
Нагиев
28.01.2017
06:03:23
Ivan
28.01.2017
06:03:24
Достал из загашников старенький перл скрипт, и смог получить.
Evgeniy
28.01.2017
06:07:26
Пичалька
Maxim
28.01.2017
06:13:52
Vitaliy
28.01.2017
06:16:46
/10
Controller Bot
28.01.2017
06:16:46
Бот позволит вам писать форматированные посты и создавать отложеные посты в ваши каналы
Напишите нам в @ControllerSupportBot, чтобы сообщить об ошибке или связаться с разработчиками бота.
/channels - управление каналами
/addchannel - добавить канал
/create - создать пост в канал
/manage - созданные отложенные посты
/rate - оценить бота
/help - помощь
/cancel - отменить любое действие
Butch3r
28.01.2017
06:23:51
Maxim
28.01.2017
06:26:00
А РКН ЭЦП выпускает что ли? О_о
Butch3r
28.01.2017
06:41:02
Нет
Но за выгрузкой следят они и штрафовать будут они же
Мы писали что реестр получаем от другого оператора
Временно
Maxim
28.01.2017
07:14:08
Кто знает истинные причины, по которым РКН не дает всем левым людям скачивать реестр? А именно операторам дает такое право?
Evgeniy
28.01.2017
07:25:40
Там же хранилище ссылок на запрещённый контент
Колбассо
28.01.2017
07:28:25
Нельзя, дети же
Алексей
28.01.2017
07:57:46
Vartan
28.01.2017
08:46:19
Anatoliy
28.01.2017
08:47:20
Roman
28.01.2017
08:47:41
Google
Belluga
28.01.2017
08:51:59
А кто как проверяет качество блокировки? вручную уже напряжно 60к записей мониторить софтом ркн. может есть какое автоматизированное решение с отчетами и уведомлением? Просто хочется о пропусках узнать раньше чем придет штраф. Или это паранойя?
Anatoliy
28.01.2017
08:52:01
Вот, а представь если любой желающий сможет качать
Мне интересно другое, почему они не хотят вычислить с чьего аккаунта скачивается то что выкладывается в открытый доступ
Wingman
28.01.2017
08:53:32
а что, разве выкладывать - официально наказуемо?
Anatoliy
28.01.2017
08:54:00
А вот хз, зависит от того что подписывал при получении ключа ;)
Wingman
28.01.2017
08:54:04
Vartan
28.01.2017
08:54:41
Wingman
28.01.2017
08:55:10
ну потому и не вычисляют, какой смысл
Maxim
28.01.2017
09:01:50
Roman
28.01.2017
09:05:15
Anatoliy
28.01.2017
09:12:09
Vartan
28.01.2017
09:14:34
А зачем вообще?
Anatoliy
28.01.2017
09:20:45
Любопытства ради
Vartan
28.01.2017
09:22:11
Реестр скачивают под десять тысяч операторов. Сохранить среди такого количества людей что-то в тайне -- абсолютно нереально. Уже больше трех нельзя :)
Wingman
28.01.2017
09:23:21
причем трафика именно в виде сообщений и т.д.
Vartan
28.01.2017
09:23:39
а тут файл один и тот же
почувствуй разницу
Wingman
28.01.2017
09:23:57
не, я в плане доступа хер-пойми-кого