
Алексей
27.01.2017
20:29:36

Leo
27.01.2017
20:30:04
да не, я просто понять не могу
как бы вот есть узел связи
окей, сдали и по бумажкам там 1 гиг

Google

Leo
27.01.2017
20:30:24
а потом бурный рост, вся хурма, хопа — там 10 гиг
ииии?

Vartan
27.01.2017
20:31:14
ну как бы формально ты должен пересдавать при вводе нового узла ("фрагмента сети электросвязи"), но можно без РКН

Алексей
27.01.2017
20:31:23
И? Если ты этот поток показал то они видят и требуют апгоейда

Vartan
27.01.2017
20:31:24
чисто комиссию внутри оператора собрать и сам себе сдать
а в РКН отправить уведомление
но я че-то не знаю, кто так делает вообще
(если узел меньше 10 гигов)

Leo
27.01.2017
20:34:01
так, окей
несдача узла связи в эксплуатацию = административка или похуивка?
вернее, недосдача?
я просто к тому, что как по мне тогда получится примерно то, что у 95% операторов будут не те пропускные сданы, что есть в реале

Igor
27.01.2017
20:35:22
99,9...

Google

Алексей
27.01.2017
20:35:54

Leo
27.01.2017
20:36:14
плохо то, что тогда дублирование записей у тебя и у аплинка снова играет новыми красками
ФСБ смотрит в аплинк, смотрит к тебе
не сошлось? значит что-то у тебя не так с хранением

Igor
27.01.2017
20:38:07
смотря какие требования к надёжности хранилища будут....

Suigintou45
27.01.2017
20:38:48

Leo
27.01.2017
20:38:48
мелкий оператор обосрался, пожурили, взяли копию у аплинка

Алексей
27.01.2017
20:39:08

Igor
27.01.2017
20:41:08
короче, нечего пока обсуждать
а гадать не интересно...

Алексей
27.01.2017
20:42:35

Maxim
27.01.2017
20:43:14
А кто вообще не сдавал узлы, кроме единственного сданного, признавайтесь, есть экстремалы? :)

Алексей
27.01.2017
20:44:14
Мелоч правда областная но факт есть


Maxim
27.01.2017
21:06:18
Ребят, есть тема для изврата.
У нас ревизор не должен выявлять ничего, это раз. А второе - он может указать на наши косяки при закрытии ресурсов, выявить открытое и помочь пофиксить.
This is the simplest example, it just adds a fixed amount of delay to all packets going out of the local Ethernet.
# tc qdisc add dev eth0 root netem delay 100ms
К чему все это. Берем вот такую схему:
Ревизор - роутер1 - роутер2 - роутер3 - (заглушка или путь в инет)
Ревизор стучится к ресурсу, попадает на роутер1 (здесь мы блокируем трафик стандартными нашими средствами, далее, если блокировки не случилось, попадает на роутер2, который вставляет задержку, а перед этим отдает на экспресс-анализ запрос ревизора. Пока длится задержка, (а уже есть как минимум dst-адрес) бежим резко проверяем по самым свежим данным этот хост. Если не выявили, пропускаем дальше, доходит до отправки заголовка - теперь уже может проанализировать URI (если можем). Если по свежаку подлежит блокировки, но по каким-то причинам трафик прошел через роутер1, то здесь мы формируем команду роутеру3 (который является копией роутера1) на немедленное добавление запрещающего правила, которое к моменту истечения 100мс должно примениться и запрос от ревизора обломится.
Что думаете?
Ну и параллельно с добавлением правила на роутер3 добавляем правило на основной блокировщик для нашей сети
То есть мы аккуратно откладываем передачу трафика и создаем себе фору для принятия решения, если запрос уже ушел туда, куда в нормальной ситуации не должен был уйти
Думаю, 600мс можно запросто вставить. Как будто бы трафик через земной шарик пробежался :)

Google

Maxim
27.01.2017
21:10:53
А если в качестве БД Redis заюзать, то очень даже сработает

? Stan
27.01.2017
21:11:35
коллега еще тарантул очень советует тут

Leo
27.01.2017
21:11:39
тебе заменить на ревизора :)

? Stan
27.01.2017
21:11:56
а вы знаете из какого это мульта? )

Leo
27.01.2017
21:12:12
не :) поделитесь

? Stan
27.01.2017
21:12:46
не :) поделитесь
https://www.youtube.com/watch?v=abXTpUOj7tE и другое от этого же автора. вещ специфическая, но под настроение отлично идёт

Leo
27.01.2017
21:12:55
о, я люблю треш, спасибо :)

? Stan
27.01.2017
21:13:46
всегда пожалуйста)

Ilya
27.01.2017
21:18:26
Миша - не треш, Миша чёртов гений! -)


Oleg
28.01.2017
00:34:58
Ребят, есть тема для изврата.
У нас ревизор не должен выявлять ничего, это раз. А второе - он может указать на наши косяки при закрытии ресурсов, выявить открытое и помочь пофиксить.
This is the simplest example, it just adds a fixed amount of delay to all packets going out of the local Ethernet.
# tc qdisc add dev eth0 root netem delay 100ms
К чему все это. Берем вот такую схему:
Ревизор - роутер1 - роутер2 - роутер3 - (заглушка или путь в инет)
Ревизор стучится к ресурсу, попадает на роутер1 (здесь мы блокируем трафик стандартными нашими средствами, далее, если блокировки не случилось, попадает на роутер2, который вставляет задержку, а перед этим отдает на экспресс-анализ запрос ревизора. Пока длится задержка, (а уже есть как минимум dst-адрес) бежим резко проверяем по самым свежим данным этот хост. Если не выявили, пропускаем дальше, доходит до отправки заголовка - теперь уже может проанализировать URI (если можем). Если по свежаку подлежит блокировки, но по каким-то причинам трафик прошел через роутер1, то здесь мы формируем команду роутеру3 (который является копией роутера1) на немедленное добавление запрещающего правила, которое к моменту истечения 100мс должно примениться и запрос от ревизора обломится.
Что думаете?
у меня ревизо фильтрует карбон и ещё блок по ип на микротике и всё равно 2-7 пропусков ежедневно
что-нибудь попроще бы


Maxim
28.01.2017
00:35:53
За эти пропуски придираются?

Oleg
28.01.2017
00:36:05
пока тихо

Maxim
28.01.2017
00:37:15
А сколько трафика у вас от пользователя к глушилке ответвляется?

Oleg
28.01.2017
00:39:35

Ivan
28.01.2017
05:12:58
что то я реестра уже сутки не получал
скучаю без него.

Butch3r
28.01.2017
05:13:52
У нас все норм, выгружается как часы

Ivan
28.01.2017
05:56:16
блин, накажут нас поди

Evgeniy
28.01.2017
06:02:45
Эцп не протухла?

Google

Нагиев
28.01.2017
06:03:23

Ivan
28.01.2017
06:03:24
Достал из загашников старенький перл скрипт, и смог получить.

Evgeniy
28.01.2017
06:07:26
Пичалька

Maxim
28.01.2017
06:13:52

Vitaliy
28.01.2017
06:16:46
/10

Controller Bot
28.01.2017
06:16:46
Бот позволит вам писать форматированные посты и создавать отложеные посты в ваши каналы
Напишите нам в @ControllerSupportBot, чтобы сообщить об ошибке или связаться с разработчиками бота.
/channels - управление каналами
/addchannel - добавить канал
/create - создать пост в канал
/manage - созданные отложенные посты
/rate - оценить бота
/help - помощь
/cancel - отменить любое действие

Butch3r
28.01.2017
06:23:51

Maxim
28.01.2017
06:26:00
А РКН ЭЦП выпускает что ли? О_о

Admin
ERROR: S client not available

Butch3r
28.01.2017
06:41:02
Нет
Но за выгрузкой следят они и штрафовать будут они же
Мы писали что реестр получаем от другого оператора
Временно

Maxim
28.01.2017
07:14:08
Кто знает истинные причины, по которым РКН не дает всем левым людям скачивать реестр? А именно операторам дает такое право?

Evgeniy
28.01.2017
07:25:40
Там же хранилище ссылок на запрещённый контент

Колбассо
28.01.2017
07:28:25
Нельзя, дети же

Алексей
28.01.2017
07:57:46

Vartan
28.01.2017
08:46:19

Anatoliy
28.01.2017
08:47:20

Roman
28.01.2017
08:47:41

Google

Roman
28.01.2017
08:47:58

Belluga
28.01.2017
08:51:59
А кто как проверяет качество блокировки? вручную уже напряжно 60к записей мониторить софтом ркн. может есть какое автоматизированное решение с отчетами и уведомлением? Просто хочется о пропусках узнать раньше чем придет штраф. Или это паранойя?

Anatoliy
28.01.2017
08:52:01
Вот, а представь если любой желающий сможет качать
Мне интересно другое, почему они не хотят вычислить с чьего аккаунта скачивается то что выкладывается в открытый доступ

Wingman
28.01.2017
08:53:32
а что, разве выкладывать - официально наказуемо?

Anatoliy
28.01.2017
08:54:00
А вот хз, зависит от того что подписывал при получении ключа ;)

Wingman
28.01.2017
08:54:04

Vartan
28.01.2017
08:54:41

Wingman
28.01.2017
08:55:10
ну потому и не вычисляют, какой смысл

Maxim
28.01.2017
09:01:50

Roman
28.01.2017
09:05:15

Anatoliy
28.01.2017
09:12:09

Vartan
28.01.2017
09:14:34
А зачем вообще?

Anatoliy
28.01.2017
09:20:45
Любопытства ради

Vartan
28.01.2017
09:22:11
Реестр скачивают под десять тысяч операторов. Сохранить среди такого количества людей что-то в тайне -- абсолютно нереально. Уже больше трех нельзя :)

Wingman
28.01.2017
09:23:21
причем трафика именно в виде сообщений и т.д.

Vartan
28.01.2017
09:23:39
а тут файл один и тот же
почувствуй разницу

Wingman
28.01.2017
09:23:57
не, я в плане доступа хер-пойми-кого