Jump to content
Калькуляторы

Правомерность использования DNS-туннелинга в сетях сотовых операторов.

Сама эта технология организации маршрутизации к любым внешним ресурсам в сетях с оставленным ограниченным доступом конечно же существует очень много лет, но вот только сейчас стали появляться вполне полноценные, а не сырые решения "из коробки", не требующие поднятия собственных внешних серверов для организации DNS-туннелинга, что в разы упростило эксплуатацию технологии.

Особенно заманчиво использование DNS-туннелинга в сетях сотовых операторов, где как раз на многих тарифах при нулевом и даже минусовом балансе оставлена возможность обращаться к "внутренним" ресурсам операторов, причём DNS-запросы если и режутся, то что называется "спустя рукава". В частности, очень легко в такой ситуации завернуть в такой туннель SSH-трафик и получить вполне полноценный консольный доступ к внешним серверам, а также прекрасно работают приложения, которые генерируют ничтожное количество трафика, такие как тексто-ориентированные мессенджеры, или же оборудование с удаленным мониторингом.

Остаётся лишь очень скользкий вопрос, насколько всё это правомерно?! Вроде бы, при этом не применяется никаких технологий, которые бы подпадали под грозную главу УК РФ, однако не совсем понятно, как это всё могут расценить сами операторы (провайдеры)?

Действует ли тут принцип "всё что не запрещено (не заблокировано) - разрешено"?

Edited by Phonetastic

Share this post


Link to post
Share on other sites

https://www.enog.org/presentations/enog-3/34-ods-enog3.pdf

https://www.enog.org/presentations/enog-3/36-ENOG_III_All_over_DNS_BoF.pdf

 

Провайдерам всё равно. Правонарушение может возникнуть, если где-то прописаны правила использования или запреты. А таких документов нет.

Share this post


Link to post
Share on other sites

С одной стороны такой тунель ещё одна реализация обмена IP пакетами с использованием почтовых голубей по своими удобством и скоростью, с другой при желании можно и не прописывать отдельных уточнений в законы, так как всё есть, прямо как с детской порнографией, где спец законы лишь ужесточают, а не вводят дополнительные противозаконные действия. И в сервис флудят мусорным и поддельным трафиком и доступ получают от провайдера, а не личными голубями/флоппинетом с другими частными лицами.

Share this post


Link to post
Share on other sites

В России ничего за это не будет!

Точнее - если Вас посадят, то Вы будете первым :)

Share this post


Link to post
Share on other sites

С одной стороны такой тунель ещё одна реализация обмена IP пакетами с использованием почтовых голубей

на голубей RFC есть. а на тунель нет.

 

как можно запретить то чего нет?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.