Перейти к содержимому
Калькуляторы

Правомерность использования DNS-туннелинга в сетях сотовых операторов.

Сама эта технология организации маршрутизации к любым внешним ресурсам в сетях с оставленным ограниченным доступом конечно же существует очень много лет, но вот только сейчас стали появляться вполне полноценные, а не сырые решения "из коробки", не требующие поднятия собственных внешних серверов для организации DNS-туннелинга, что в разы упростило эксплуатацию технологии.

Особенно заманчиво использование DNS-туннелинга в сетях сотовых операторов, где как раз на многих тарифах при нулевом и даже минусовом балансе оставлена возможность обращаться к "внутренним" ресурсам операторов, причём DNS-запросы если и режутся, то что называется "спустя рукава". В частности, очень легко в такой ситуации завернуть в такой туннель SSH-трафик и получить вполне полноценный консольный доступ к внешним серверам, а также прекрасно работают приложения, которые генерируют ничтожное количество трафика, такие как тексто-ориентированные мессенджеры, или же оборудование с удаленным мониторингом.

Остаётся лишь очень скользкий вопрос, насколько всё это правомерно?! Вроде бы, при этом не применяется никаких технологий, которые бы подпадали под грозную главу УК РФ, однако не совсем понятно, как это всё могут расценить сами операторы (провайдеры)?

Действует ли тут принцип "всё что не запрещено (не заблокировано) - разрешено"?

Изменено пользователем Phonetastic

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

https://www.enog.org/presentations/enog-3/34-ods-enog3.pdf

https://www.enog.org/presentations/enog-3/36-ENOG_III_All_over_DNS_BoF.pdf

 

Провайдерам всё равно. Правонарушение может возникнуть, если где-то прописаны правила использования или запреты. А таких документов нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зависит от страны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С одной стороны такой тунель ещё одна реализация обмена IP пакетами с использованием почтовых голубей по своими удобством и скоростью, с другой при желании можно и не прописывать отдельных уточнений в законы, так как всё есть, прямо как с детской порнографией, где спец законы лишь ужесточают, а не вводят дополнительные противозаконные действия. И в сервис флудят мусорным и поддельным трафиком и доступ получают от провайдера, а не личными голубями/флоппинетом с другими частными лицами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В России ничего за это не будет!

Точнее - если Вас посадят, то Вы будете первым :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С одной стороны такой тунель ещё одна реализация обмена IP пакетами с использованием почтовых голубей

на голубей RFC есть. а на тунель нет.

 

как можно запретить то чего нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.