@nag_public

Страница 965 из 3745
Алексей
27.01.2017
20:29:36
посоны, а можно вопрос — а по бумажкам как-то аплинк != сданное в эксплуатацию?
Щас не 37 не расстреляют) штраф и отзыв лицензии это максимум

Leo
27.01.2017
20:30:04
да не, я просто понять не могу

как бы вот есть узел связи

окей, сдали и по бумажкам там 1 гиг

Google
Leo
27.01.2017
20:30:24
а потом бурный рост, вся хурма, хопа — там 10 гиг

ииии?

Vartan
27.01.2017
20:31:14
ну как бы формально ты должен пересдавать при вводе нового узла ("фрагмента сети электросвязи"), но можно без РКН

Алексей
27.01.2017
20:31:23
И? Если ты этот поток показал то они видят и требуют апгоейда

Vartan
27.01.2017
20:31:24
чисто комиссию внутри оператора собрать и сам себе сдать

а в РКН отправить уведомление

но я че-то не знаю, кто так делает вообще

(если узел меньше 10 гигов)

Leo
27.01.2017
20:34:01
так, окей

несдача узла связи в эксплуатацию = административка или похуивка?

вернее, недосдача?

я просто к тому, что как по мне тогда получится примерно то, что у 95% операторов будут не те пропускные сданы, что есть в реале

Igor
27.01.2017
20:35:22
99,9...

Google
Алексей
27.01.2017
20:35:54
несдача узла связи в эксплуатацию = административка или похуивка?
Пока не вспомнил ркн пофиг. А как всплывет то штраф и до полугода на сдачу. Если не сдал то лицензия долой

Leo
27.01.2017
20:36:14
плохо то, что тогда дублирование записей у тебя и у аплинка снова играет новыми красками

ФСБ смотрит в аплинк, смотрит к тебе

не сошлось? значит что-то у тебя не так с хранением

Igor
27.01.2017
20:38:07
смотря какие требования к надёжности хранилища будут....

Suigintou45
27.01.2017
20:38:48
смотря какие требования к надёжности хранилища будут....
Пока же никаких. Никаких рейдов и резервирования

Leo
27.01.2017
20:38:48
мелкий оператор обосрался, пожурили, взяли копию у аплинка

Алексей
27.01.2017
20:39:08
не сошлось? значит что-то у тебя не так с хранением
Тут надо понять - претензии от ркн или от майоров. Если от ркн за несдачу то до полугода могут дать время. А если майоры им на тебя пожалуются то могут и быстрее лишить лицензии

Igor
27.01.2017
20:41:08
короче, нечего пока обсуждать

а гадать не интересно...

Алексей
27.01.2017
20:42:35
короче, нечего пока обсуждать
В контексте простой несдачи можно. Неслача узла тема частая и как оказалось совсем не страшная)

Maxim
27.01.2017
20:43:14
А кто вообще не сдавал узлы, кроме единственного сданного, признавайтесь, есть экстремалы? :)

Алексей
27.01.2017
20:44:14
А кто вообще не сдавал узлы, кроме единственного сданного, признавайтесь, есть экстремалы? :)
Знаю оператора он с 2014 года работает не сдав ни одного узла. И пофиг на него всем

Мелоч правда областная но факт есть

Maxim
27.01.2017
21:06:18
Ребят, есть тема для изврата. У нас ревизор не должен выявлять ничего, это раз. А второе - он может указать на наши косяки при закрытии ресурсов, выявить открытое и помочь пофиксить. This is the simplest example, it just adds a fixed amount of delay to all packets going out of the local Ethernet. # tc qdisc add dev eth0 root netem delay 100ms К чему все это. Берем вот такую схему: Ревизор - роутер1 - роутер2 - роутер3 - (заглушка или путь в инет) Ревизор стучится к ресурсу, попадает на роутер1 (здесь мы блокируем трафик стандартными нашими средствами, далее, если блокировки не случилось, попадает на роутер2, который вставляет задержку, а перед этим отдает на экспресс-анализ запрос ревизора. Пока длится задержка, (а уже есть как минимум dst-адрес) бежим резко проверяем по самым свежим данным этот хост. Если не выявили, пропускаем дальше, доходит до отправки заголовка - теперь уже может проанализировать URI (если можем). Если по свежаку подлежит блокировки, но по каким-то причинам трафик прошел через роутер1, то здесь мы формируем команду роутеру3 (который является копией роутера1) на немедленное добавление запрещающего правила, которое к моменту истечения 100мс должно примениться и запрос от ревизора обломится. Что думаете?

Ну и параллельно с добавлением правила на роутер3 добавляем правило на основной блокировщик для нашей сети

То есть мы аккуратно откладываем передачу трафика и создаем себе фору для принятия решения, если запрос уже ушел туда, куда в нормальной ситуации не должен был уйти

Думаю, 600мс можно запросто вставить. Как будто бы трафик через земной шарик пробежался :)

Google
Maxim
27.01.2017
21:10:53
А если в качестве БД Redis заюзать, то очень даже сработает

? Stan
27.01.2017
21:11:35
коллега еще тарантул очень советует тут

Leo
27.01.2017
21:11:39
тебе заменить на ревизора :)

? Stan
27.01.2017
21:11:56
а вы знаете из какого это мульта? )

Leo
27.01.2017
21:12:12
не :) поделитесь

? Stan
27.01.2017
21:12:46
не :) поделитесь
https://www.youtube.com/watch?v=abXTpUOj7tE и другое от этого же автора. вещ специфическая, но под настроение отлично идёт

Leo
27.01.2017
21:12:55
о, я люблю треш, спасибо :)

? Stan
27.01.2017
21:13:46
всегда пожалуйста)

Ilya
27.01.2017
21:18:26
Миша - не треш, Миша чёртов гений! -)

Oleg
28.01.2017
00:34:58
Ребят, есть тема для изврата. У нас ревизор не должен выявлять ничего, это раз. А второе - он может указать на наши косяки при закрытии ресурсов, выявить открытое и помочь пофиксить. This is the simplest example, it just adds a fixed amount of delay to all packets going out of the local Ethernet. # tc qdisc add dev eth0 root netem delay 100ms К чему все это. Берем вот такую схему: Ревизор - роутер1 - роутер2 - роутер3 - (заглушка или путь в инет) Ревизор стучится к ресурсу, попадает на роутер1 (здесь мы блокируем трафик стандартными нашими средствами, далее, если блокировки не случилось, попадает на роутер2, который вставляет задержку, а перед этим отдает на экспресс-анализ запрос ревизора. Пока длится задержка, (а уже есть как минимум dst-адрес) бежим резко проверяем по самым свежим данным этот хост. Если не выявили, пропускаем дальше, доходит до отправки заголовка - теперь уже может проанализировать URI (если можем). Если по свежаку подлежит блокировки, но по каким-то причинам трафик прошел через роутер1, то здесь мы формируем команду роутеру3 (который является копией роутера1) на немедленное добавление запрещающего правила, которое к моменту истечения 100мс должно примениться и запрос от ревизора обломится. Что думаете?
у меня ревизо фильтрует карбон и ещё блок по ип на микротике и всё равно 2-7 пропусков ежедневно

что-нибудь попроще бы

Maxim
28.01.2017
00:35:53
За эти пропуски придираются?

Oleg
28.01.2017
00:36:05
пока тихо

Maxim
28.01.2017
00:37:15
А сколько трафика у вас от пользователя к глушилке ответвляется?

Ivan
28.01.2017
05:12:58
что то я реестра уже сутки не получал

скучаю без него.

Butch3r
28.01.2017
05:13:52
У нас все норм, выгружается как часы

Ivan
28.01.2017
05:56:16
блин, накажут нас поди

Evgeniy
28.01.2017
06:02:45
Эцп не протухла?

Google
Нагиев
28.01.2017
06:03:23
Ivan
28.01.2017
06:03:24
Достал из загашников старенький перл скрипт, и смог получить.

Evgeniy
28.01.2017
06:07:26
Пичалька

Maxim
28.01.2017
06:13:52
40тр
Откуда цифры?

Vitaliy
28.01.2017
06:16:46
/10

Controller Bot
28.01.2017
06:16:46
Бот позволит вам писать форматированные посты и создавать отложеные посты в ваши каналы Напишите нам в @ControllerSupportBot, чтобы сообщить об ошибке или связаться с разработчиками бота. /channels - управление каналами /addchannel - добавить канал /create - создать пост в канал /manage - созданные отложенные посты /rate - оценить бота /help - помощь /cancel - отменить любое действие

Butch3r
28.01.2017
06:23:51
Эцп не протухла?
У нас было - пишешь письмо в ркн они норм реагируют

Maxim
28.01.2017
06:26:00
А РКН ЭЦП выпускает что ли? О_о

Butch3r
28.01.2017
06:41:02
Нет

Но за выгрузкой следят они и штрафовать будут они же

Мы писали что реестр получаем от другого оператора

Временно

Maxim
28.01.2017
07:14:08
Кто знает истинные причины, по которым РКН не дает всем левым людям скачивать реестр? А именно операторам дает такое право?

Evgeniy
28.01.2017
07:25:40
Там же хранилище ссылок на запрещённый контент

Колбассо
28.01.2017
07:28:25
Нельзя, дети же

Roman
28.01.2017
08:47:41
Ну типа чтоб не распространять. Хотя понятно было, что и так выложат
идиотизм же. "на третий день индеец Зоркий Глаз обнаружил что у темницы нет четвертой стены".

Чтоб не сдохло от такой нагрузки ?
оно и без нагрузки дохнет

Google
Belluga
28.01.2017
08:51:59
А кто как проверяет качество блокировки? вручную уже напряжно 60к записей мониторить софтом ркн. может есть какое автоматизированное решение с отчетами и уведомлением? Просто хочется о пропусках узнать раньше чем придет штраф. Или это паранойя?

Anatoliy
28.01.2017
08:52:01
Вот, а представь если любой желающий сможет качать

Мне интересно другое, почему они не хотят вычислить с чьего аккаунта скачивается то что выкладывается в открытый доступ

Wingman
28.01.2017
08:53:32
а что, разве выкладывать - официально наказуемо?

Anatoliy
28.01.2017
08:54:00
А вот хз, зависит от того что подписывал при получении ключа ;)

Wingman
28.01.2017
08:54:04
Вот, а представь если любой желающий сможет качать
тогда просто отдавать статикой, и всё. Щас вся нагрузка, видимо, от этих цифроподписей, динамического формирования, проверок ИНН итд

Vartan
28.01.2017
08:54:41
Wingman
28.01.2017
08:55:10
ну потому и не вычисляют, какой смысл

Maxim
28.01.2017
09:01:50
А вот хз, зависит от того что подписывал при получении ключа ;)
Какого ключа? ЭЦП, да ничего там про реестр нет ?

Roman
28.01.2017
09:05:15
Мне интересно другое, почему они не хотят вычислить с чьего аккаунта скачивается то что выкладывается в открытый доступ
Как вы предлагаете это сделать? можно меточки в дамп класть, да. но на всех меток не наберёшься.

Anatoliy
28.01.2017
09:12:09
Как вы предлагаете это сделать? можно меточки в дамп класть, да. но на всех меток не наберёшься.
Метками конечно, да и при таком кол-ве не заметно будет , каждому индивидуальную запись и всего делов

Vartan
28.01.2017
09:14:34
А зачем вообще?

Anatoliy
28.01.2017
09:20:45
Любопытства ради

Vartan
28.01.2017
09:22:11
Реестр скачивают под десять тысяч операторов. Сохранить среди такого количества людей что-то в тайне -- абсолютно нереально. Уже больше трех нельзя :)

Wingman
28.01.2017
09:23:21
Реестр скачивают под десять тысяч операторов. Сохранить среди такого количества людей что-то в тайне -- абсолютно нереально. Уже больше трех нельзя :)
а теперь ту же самую мысль касательно хранения трафика у 10к операторов со 100к персонала надо продумать :)

причем трафика именно в виде сообщений и т.д.

Vartan
28.01.2017
09:23:39
а тут файл один и тот же

почувствуй разницу

Wingman
28.01.2017
09:23:57
не, я в плане доступа хер-пойми-кого

Страница 965 из 3745