st_re

VIP
  • Публикаций

    3 019
  • Зарегистрирован

  • Посещение

1 Подписчик

Информация о st_re

  • Звание
    Профессор
  • День рождения

Контакты

  • ICQ
    0
  1. у меня дома 6 утройств... МОИХ устройств.. Вы меня в расход сразу отправите ? Они все ходят в инет, у всех дефолтные ТТЛи от производителя и наверное они запросто ходят в интернет одновременно. + на паре компов более 1 акаунта, часто логнутых одновременно, точно несколько веб браузеров и разные предпочтения у членов МОЕЙ семьи. а так белайн заблочил коллеге дома инет по причине, что мак на его устройстве, понемаете ли, попал в списки их внутренние проф оборудования. да, хорошая СОХО вайфай точка не самого массового сегмента. Ну да, мак сменил и работет себе ОДИН через нее дальше.
  2. Или контроль качества блокировки... размещаем 10 вакансий на контролируемом ресурсе.. и смотрим, есть ли реакция. если есть то высняем как получиил доступ и ставим в позу оператора, не позвонил никто - ну записываем в карму "усе заблокировано шеф!" шутка.. :)
  3. Ну это же не мешает геренировать сейчас каждому по xml файлу временами минут по 5. сейчас то файлы одинаковые (ну или если сейчас не одинаковые то и далее будут разные дельты.) Что мешает нагенерить файл раз в 5 минут и отдавать его через accel-redirect по реультату проверки подписи в запросе? Не подпись же проверять 5 минут ? Если выгрузка не изменилась, то файл не менять.. тогда даже иф модифай отработает и вернет 304. Но нет жеж, надо было какогото монстра неповоротливого нарожать. Если дяди не в состоянии минимальную проверку УРЛа сделать, и лепят туда несовместимый с РФС и жизнью мусор, а все 30к провайдеров должны за ними подчищать? Эти люди не смогут сделать систему которая работает нормально, пока туда не придет ктото понимающий специфику работы веба вообще и написания веб приложения под, в общем то, небольшую нагрузку.
  4. Да к марту они готовятся... Скорее всего надо чтобы можно было быстро рубить... а так там можно вплоть до 0.0.0.0/0 прислать, если припрет..
  5. ответят через неделю-месяц отпиской, что ресурс не блокируется :) (ну по опыту общения со "специалистами высокого уровня" из РКН)
  6. 10к за 1 IP... помнится что постоянно выть про баны-капчи перестали когда стали сажать не более 100-150 чел на IP... ~1000 на 1 IP в корпорате с жесткий антивиром и политикой "не ставить хрени" время от времени всеравно на капчу там-сям вываливать умудряются. Похоже просто часто ищут, и счетчики в гуглах срабатывают.
  7. Вообщето глубоко наплевать, на то подписанный ли у Вас сертификат, если имя в нем не совпадает с тем, куда шел браузер.. так что даже не напрягайтесь, ставьте самоподписанный. или пользователь нажмет на "мне похер" и увидит вашу заглушку или не нажмет и не увидит.
  8. Из заглушек я так понимаю известно только каптив портальные раширения имени M$/Google/Apple которые на мобилах чекают, что вместо их сервера отзывается чтото другое и предлагают сходить на то другое.. Но это ни разу не редирект по https, они чекают через http, реагируют вне браузера и, кажется, на стационарах такое не сделано нигде. Винда только детектит, что интернета нет, но сходить не предлагает. В общем как только десктопы научатся не просто понимать что "денег нет", а вываливать страницу "дай денег" от провайдера, так сразу и заработает :)
  9. Присоединяюсь, tcpdump этого чуда в студию, пожалуйста. (если нет "своего" корневого сертификата от дом-ру, конечно, это не интересно.) Вообщето это именно то, для чего https и придумывали, чтобы каждый встречный-поперечный транизит не корырял трафик своими руками. Как в плане посмотреть, так и в плане поменять. а редирект (на заглушку или просто на очень похожий на инет банк сайтец, это не важно) это именно поменять.
  10. Упс, чтото я уже в декабре жить пытаюсь ;)   Вот и понять сколько.. часа не хватает, а через аплинка (но с тех же IP) оно еще тоскливее выглядело, чем напрмую с м9... ладна, вроде сейчас не жалуются. теперь больше теоретический вопрос.
  11. Это понятно, но кидать будет всеравно на эти же кеши (он же по своим внутренним какимто спискам отдает и IP из DNSа и ссылки на тяжелый контент в ютубе), и заливаться ко мне через аплинка.. Через сколько он сообразит что путь до MskIx стал длинным и пора бы подыскать другой кеш ?
  12. Кажется это давно должно было закончиться ? Кто то знает, как не имея своего ГГК отбиться от трафика с MskIXового ? а то народ жалуется, что видео втыкает... выставить комьюнити на MskIx в ту сторону? И как долго они будут соображать что мне ближе с другого ?
  13. Ест мнение что ваши 5-20% быстродохнущих дисков из 2005-2007 умерли в 2006-2012... выжившие тогда живут.. всегда какойто %% умирает быстро. Нужна статистика .. куплено 100 шт, умерло в 1 год -4, потом 2 потом.... итд. а так сравнивать. Кто не начал сыпаться сразу, тот будет ходить долго. интереснее %% в партии этих "сразу". Ну и таки в разные годы у разных производителей появлялись "говоносерии". которые улетали в гарантию по 50% в первый год, к третьему списывалось процентов 90. Но даже из такой партии ктото выживал и работает себе.
  14. нет.. "каждая 19 минута часа", а не просто каждая 19-я минута. Это не тоже самое, если интервал не кратен часу. fgrep each_19 /etc/crontab */19 * * * * user /bin/date >> /tmp/each_19 cat /tmp/each_19 Sun Oct 29 00:19:01 MSK 2017 Sun Oct 29 00:38:01 MSK 2017 Sun Oct 29 00:57:01 MSK 2017 Sun Oct 29 01:00:01 MSK 2017 Как нетрудно заметить между 3 и 4 прошло совсем не 19 минут. еще веселее, если хочетста "каждые 59 минут" */59 * * * * user /bin/date >> /tmp/each_59 cat /tmp/each_59 Sun Oct 29 00:00:01 MSK 2017 Sun Oct 29 00:59:01 MSK 2017 Sun Oct 29 01:00:01 MSK 2017 упс... :) всего 1 минута. тоже самое относится к часам (*/13 - каждый 13 час суток, т.е. 00 и 13 часов, потом снова 00) и прочим */x