Jump to content
Калькуляторы

Правомерность использования DNS-туннелинга в сетях сотовых операторов.

Сама эта технология организации маршрутизации к любым внешним ресурсам в сетях с оставленным ограниченным доступом конечно же существует очень много лет, но вот только сейчас стали появляться вполне полноценные, а не сырые решения "из коробки", не требующие поднятия собственных внешних серверов для организации DNS-туннелинга, что в разы упростило эксплуатацию технологии.

Особенно заманчиво использование DNS-туннелинга в сетях сотовых операторов, где как раз на многих тарифах при нулевом и даже минусовом балансе оставлена возможность обращаться к "внутренним" ресурсам операторов, причём DNS-запросы если и режутся, то что называется "спустя рукава". В частности, очень легко в такой ситуации завернуть в такой туннель SSH-трафик и получить вполне полноценный консольный доступ к внешним серверам, а также прекрасно работают приложения, которые генерируют ничтожное количество трафика, такие как тексто-ориентированные мессенджеры, или же оборудование с удаленным мониторингом.

Остаётся лишь очень скользкий вопрос, насколько всё это правомерно?! Вроде бы, при этом не применяется никаких технологий, которые бы подпадали под грозную главу УК РФ, однако не совсем понятно, как это всё могут расценить сами операторы (провайдеры)?

Действует ли тут принцип "всё что не запрещено (не заблокировано) - разрешено"?

Edited by Phonetastic

Share this post


Link to post
Share on other sites

https://www.enog.org/presentations/enog-3/34-ods-enog3.pdf

https://www.enog.org/presentations/enog-3/36-ENOG_III_All_over_DNS_BoF.pdf

 

Провайдерам всё равно. Правонарушение может возникнуть, если где-то прописаны правила использования или запреты. А таких документов нет.

Share this post


Link to post
Share on other sites

Зависит от страны.

Share this post


Link to post
Share on other sites

С одной стороны такой тунель ещё одна реализация обмена IP пакетами с использованием почтовых голубей по своими удобством и скоростью, с другой при желании можно и не прописывать отдельных уточнений в законы, так как всё есть, прямо как с детской порнографией, где спец законы лишь ужесточают, а не вводят дополнительные противозаконные действия. И в сервис флудят мусорным и поддельным трафиком и доступ получают от провайдера, а не личными голубями/флоппинетом с другими частными лицами.

Share this post


Link to post
Share on other sites

В России ничего за это не будет!

Точнее - если Вас посадят, то Вы будете первым :)

Share this post


Link to post
Share on other sites

С одной стороны такой тунель ещё одна реализация обмена IP пакетами с использованием почтовых голубей

на голубей RFC есть. а на тунель нет.

 

как можно запретить то чего нет?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now