Перейти к содержимому
Калькуляторы

PM2D

Новичок
  • Публикации

    8
  • Зарегистрирован

  • Посещение

О PM2D

  • Звание
    Абитуриент
    Абитуриент

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Тоже напоролись. Придется теперь еще и точки в начале фильтровать...
  2. Сегодня в отчете ревизора среди нарушений, помимо пары строк с локальным IP-адресом роутера за которым он стоит (192.168.0.1), появились строки: ;http://79.174.64.17, 79.174.64.17, GET;;01 Янв, 1970 00:00:00;200; и ;http://pikabu.ru/, 91.228.155.94, GET;;01 Янв, 1970 00:00:00;200;С: http://91.228.155.94 (91.228.155.94) данных по которым в реестре никогда нет и не было. Забавно время включения в реестр "01 Янв, 1970 00:00:00" как и отсуствие информации о том, кто включил. Какие-то несмешные шутки шутят
  3. С 23 февраля в реестре появилась запись с HTTPS ссылкой и доменом, но без IP-адреса, на которую наш скрипт соответственно ругнулся. Это намек на то, что у всех уже имеются крутые DPI шерстящие весь трафик и протокол интернета (IP) уже не протокол интернета?
  4. Уже надоели эти ошибки в логах. Иногда даже вручную скачать реестр через браузер не получается. Загрузка обрывается в процессе. То же самое бывает при попытке загрузить какой-нибудь документ с сайта vigruzki.rkn.gov.ru. Firefox говорит "Соединение было сброшено". Никаких IP с которых будем выгружать вроде не просили сообщать. Хорошо хоть что MD5 идентификаторы выдаются, то есть выгрузка засчитывается. Написал анонимное письмо об этом на zapret-support@rkn.gov.ru, может будет какой-нибудь ответ.
  5. Наша ситуация c IP-адресами похоже разрешилась. После наглядного объяснения ситуации в виде конкретных примеров с данными из реестра и актуальными IP-адресами ресурсов начальством был дан ответ продолжать блокировать как и раньше, то есть "в строгом соответствии с данными реестра". Но запасной вариант с заворачиванием всего трафика от железки на проверку и блокировку на всякий случай подготовлен.
  6. Начиная с некоторого времени сбои стали происходить постоянно, но внимания не обращаю т.к. выгрузка принудительно происходит раз в час и как минимум две-три выгрузки за день успешны, а этого должно быть достаточно. Ошибка та же "looks like we got no XML document" от SOAP. Скорее всего соединение обрывается и скрипт не получает файла с реестром. Похоже на какую-то защиту/ограничение со стороны роскомнадзора. На всякий случай стал вести лог с идентификаторами запросов, хоть и не уверен что в случае чего они будут иметь важность.
  7. Неизвестно. В протоколе от роскомнадзора только URL, дата включения этого URL в реестр, дата когда был зафиксирован доступ и имя файла со скриншотом. В отчетах самого ревизора кстати не все ссылки перечислены, а видимо только ограниченное количество. Процент по неблокировкам был в районе 19-20%, в основном там конечно же ютуб и прочие сайты поменявшие IP-адрес, на что с нашей стороны уже был ответ про несуществующие в реестре IP-адреса из этого отчета. Видимо сами они свой реестр в порядок приводить не собираются.
  8. Ну вот, нам прислали протокол о неблокировке со скриншотами. Блокировка производится по связке "IP + домен" строго согласно данным реестра, то есть на обработку перенаправляется трафик только на IP-адреса из реестра. Естественно они не всегда соответствуют актуальным IP-адресам, но роскомнадзору похоже все равно. И что собственно нужно было делать? Резолвить адреса самостоятельно игнорируя реестр? Не поможет ведь, не говоря уже о том, что следить за всем этим будет просто некому и некогда. Похоже проще было весь трафик от ревизора перенаправлять на блокировку. В отчетах от ревизора значились IP-адреса отсутствующие в реестре. То есть ревизор при своих проверках даже не проверяет соответствие с данными из реестра. В протоколе IP-адресов нет вообще - только URL-ы и снимки, причем на некоторых информация о том, что такого сайта не существует. К тому же насколько помнится в официальных рекомендациях предлагалась как раз такая схема блокировки с обработкой только необходимого трафика. И это при том что вышестоящий провайдер тоже производит блокировку.