M-a-x-Z Опубликовано 18 апреля, 2018 · Жалоба Только что, taf_321 сказал: Это ПРЕКРАААСНО! Вот попадется какой прокурор без занятовсти, и учинит проверку "по какой причине процессинг ПД выведен за пределы страны?". В 2010-11 годах РКН через колено ломал системы регистрации как авиа- так и жд- перевозок с целью размещения ПД внутри страны. Так что написавший эту х...ню хипстер оооочень хорошо подставил под монастырь что авиакомпании что аэропорты. Вообще ничего это не значит. Допустим: обрабатываем ПДн в РФ, а на форму прикрутили jQuery из облака. Итог: система сдохла при отключении облаков, а ПДн на территории РФ. Маловато для проверки. Тем более у авиакомпаний надо передавать данные иностранному перевозчику. Тут тоже всё достаточно чисто. Данные о регистрации записали на сервера в РФ. Но копию надо передать дальше. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LostSoul Опубликовано 18 апреля, 2018 · Жалоба 1 час назад, zhenya` сказал: у нас немного пострадало из-за api.nuget.org а зачем оно нужно? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alexwin Опубликовано 18 апреля, 2018 (изменено) · Жалоба 14 минут назад, taf_321 сказал: Это ПРЕКРАААСНО! Вот попадется какой прокурор без занятовсти, и учинит проверку "по какой причине процессинг ПД выведен за пределы страны?". В 2010-11 годах РКН через колено ломал системы регистрации как авиа- так и жд- перевозок с целью размещения ПД внутри страны. Так что написавший эту х...ню хипстер оооочень хорошо подставил под монастырь что авиакомпании что аэропорты. Че он [прокурор] там будет учинять,ведь уже было официальное опровержение? Так что зря вы тут на хипстера гоните :). 14 минут назад, taf_321 сказал: В 2010-11 годах РКН через колено ломал системы регистрации В 2018 он тут вообще разошелся,ломает все подряд ))) Изменено 18 апреля, 2018 пользователем alexwin Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LostSoul Опубликовано 18 апреля, 2018 · Жалоба 52 минуты назад, M-a-x-Z сказал: Реально напрягло. Роботы мониторинга надо либо переделывать на прокси, либо на другую платформу. Раньше было удобно, что сообщения об авариях на мобилку приходили всем инженерам и тут же в чате обсуждали, как быть. Сами себе злобные буратино. вы когда завязывали мониторинг своего бизнеса на сервер какого-то дурова в непонятном далеком замкадье, вы о чём думали? Я с ещё одной знакомой компании ржу таких-же. У нас мониторинг сообщения шлёт через xmpp. Хочешь на 7xxxxxxxxxx@telegram.tld.ru , хочешь на 7xxxxxxxxxx@whatsapp.tld.ru . Но всем вменяемым естественно напрямую на 7xxxxxxxxxx@tld.ru через xmpp. При этом единообразно и стандартно реализован контроль за состоянием доставки ( на xmpp сервере ) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alexwin Опубликовано 18 апреля, 2018 · Жалоба Я вот тут подумал,***,а интернет Маска они аналогичным образом будут глушить? O_o. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LostSoul Опубликовано 18 апреля, 2018 · Жалоба 9 минут назад, alexwin сказал: Я вот тут подумал,***,а интернет Маска они аналогичным образом будут глушить? O_o. будет уже поздно глушить. "Визит секс-куклы тесла-индастрис в офис роскомнадзора" Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
taf_321 Опубликовано 18 апреля, 2018 · Жалоба 1 час назад, M-a-x-Z сказал: Реально напрягло. Роботы мониторинга надо либо переделывать на прокси, либо на другую платформу. ...либо менять человека, запилившего критичные процессы на левые сервисы. 26 минут назад, alexwin сказал: Че он [прокурор] там будет учинять,ведь уже было официальное опровержение? Так что зря вы тут на хипстера гоните :). Опровержение опровержением, но "проверить факт исполнения закона" им никто запретить не может. Может ничего и не найдут, но кровь свернут на все деньги, ибо "Был сигнал". Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
M-a-x-Z Опубликовано 18 апреля, 2018 · Жалоба Только что, taf_321 сказал: ...либо менять человека, запилившего критичные процессы на левые сервисы. Угу...даёшь больше и лучше велосипедостроения. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
taf_321 Опубликовано 18 апреля, 2018 · Жалоба 2 минуты назад, M-a-x-Z сказал: Угу...даёшь больше и лучше велосипедостроения. Ну да, горождение приблуд чтобы подрубиться к левым сервисам это не велосипед, а использование типовых и много лет стандартных решений это велосипед-велосипед.Хлебайте полной лопатой свой невелосипед. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LostSoul Опубликовано 18 апреля, 2018 · Жалоба 1 минуту назад, M-a-x-Z сказал: Угу...даёшь больше и лучше велосипедостроения. гораздо лучше телефонию в манго, crm в амо, почту в гмаил , биллинг в амазон , а уведомления через телеграмм. ещё всех монтажников нанимать на YouDo , нахрен им зарплату платить. А админов и програмеров брать разово с freelance. роутеры абонентам через ozon продавать и пускай сами там в щитке включаются. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ixi Опубликовано 18 апреля, 2018 · Жалоба Коллеги, подскажите, кто как НЕблокирует сайты из блокированных подсетей. То, что они открываются через Ростелеком или МТС, я ещё могу понять, им проще штраф заплатить, чем тратиться на поддержку. Но их так же пропускает и СКАТ Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snvoronkov Опубликовано 18 апреля, 2018 · Жалоба 1 минуту назад, ixi сказал: Но их так же пропускает и СКАТ У СКАТа блокировка подсетей сделана через бан индивидуальных адресов. (Из общения по нескольким ТТ в прошлом августе.) А вот теперь прикиньте насколько деградирует его производительность, если они все 16 миллионов туда внесут? :-) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nemo_lynx Опубликовано 18 апреля, 2018 · Жалоба 41 минуту назад, alexwin сказал: Я вот тут подумал,***,а интернет Маска они аналогичным образом будут глушить? O_o. А как же! https://rusmonitor.com/ilon-mask-ne-projjdet-minoborony-rf-budet-glushit-globalnyjj-besplatnyjj-internet.html Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
M-a-x-Z Опубликовано 18 апреля, 2018 · Жалоба 5 минут назад, taf_321 сказал: Ну да, горождение приблуд чтобы подрубиться к левым сервисам это не велосипед, а использование типовых и много лет стандартных решений это велосипед-велосипед.Хлебайте полной лопатой свой невелосипед. А откуда, любопытно, столько агрессии и троль-мемов? Вы ведь и представления не имеете о том, на сколько критичная задача, на сколько целесообразно было вкладываться в поднятие отдельного XMPP сервера, какая требуется скорость реакции, какой круг людей получает уведомления и т.д.? Разные задачи требуют разных инструментов решения. но я так понимаю, завтра вы будете рукоплескать блокировке любого "левого" сервиса от gmail до jQuery и PlayMarket. Ну и себе свою лопату разместите в предназначенные для этого разъёмы. 17 минут назад, LostSoul сказал: гораздо лучше телефонию в манго, crm в амо, почту в гмаил , биллинг в амазон , а уведомления через телеграмм. ещё всех монтажников нанимать на YouDo , нахрен им зарплату платить. А админов и програмеров брать разово с freelance. роутеры абонентам через ozon продавать и пускай сами там в щитке включаются. Нет, конечно. Правильно нанять одного бородатого админа и отключить весь интернет. Поднять свой локальный вконтакт и объяснить пользователям, что это надёжно. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nemo_lynx Опубликовано 18 апреля, 2018 · Жалоба 17 минут назад, LostSoul сказал: гораздо лучше телефонию в манго, crm в амо, почту в гмаил , биллинг в амазон , а уведомления через телеграмм. ещё всех монтажников нанимать на YouDo , нахрен им зарплату платить. А админов и програмеров брать разово с freelance. роутеры абонентам через ozon продавать и пускай сами там в щитке включаются. Как это ни горько звучит, но за этим будущее. Именно по описанной выше схеме работают уже многие сервисы - такси там всякие, и даже тинькофф-банк. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LostSoul Опубликовано 18 апреля, 2018 · Жалоба 1 минуту назад, M-a-x-Z сказал: Разные задачи требуют разных инструментов решения. но я так понимаю, завтра вы будете рукоплескать блокировке любого "левого" сервиса от gmail до jQuery и PlayMarket. Вы хорошо рассуждаете. Но потом почему-то насмотревшись "best practices" мы обнаруживаем сотни ссылок на загрузку левого кода непонятно откуда например в сбербанк онлайне Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 18 апреля, 2018 · Жалоба 16 минут назад, snvoronkov сказал: А вот теперь прикиньте насколько деградирует его производительность, если они все 16 миллионов туда внесут? :-) С чего бы? Поиск наверняка бинарный, даже все 4 миллиарда адресов будут найдены не более чем в 32 прохода. Кроме того, раз уж пошли /12 и более, то скорее всего в СКАТ доделают блокировку по подсетям. 2 часа назад, alexwin сказал: Разбомбил полинтернета Ну это преувеличение. Максимум одну двухсотпятидесятую. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snvoronkov Опубликовано 18 апреля, 2018 · Жалоба Только что, alibek сказал: С чего бы? Поиск наверняка бинарный, даже все 4 миллиарда адресов будут найдены не более чем в 32 прохода. А сейчас где-то за 17. Всего-то в два раза. :-) (+время на генерацию списков из адресов и трафик на раздачу страждущим) А я предупреждал их более полугода назад, что рано или поздно это ружье выстрелит. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
M-a-x-Z Опубликовано 18 апреля, 2018 (изменено) · Жалоба 9 минут назад, LostSoul сказал: Вы хорошо рассуждаете. Но потом почему-то насмотревшись "best practices" мы обнаруживаем сотни ссылок на загрузку левого кода непонятно откуда например в сбербанк онлайне Сбербанк тут причём? Я говорю, что был удобный инструмент для группы администраторов с кодом из 10 строк, написанным за час. Это техническое решение работало через телеграм и экономило кучу времени как при внедрении, так и при эксплуатации. Одно дело, когда мессаги приходят в обособленное приложение для работы и другое дело, в "персонализированно", которое читают постоянно. Не произошло конца света и не пострадала приватность. То, что сервис выключится было понятно, но была надежда. Бот будет переписан, будет поднят отдельный сервер и предоставлен публичный IP (телеге это всё было просто не ндао). Только вот станут ли после этого меньше совершать террактов - не понятно. Зато понятно, что будет больше гемороя. Простое решение перестанет работать. И не понятно, какое следующее решение откажет с таким подходом. Если вы живёте в вакууме, изолированном от сервисов всего Интернет - могу вам только позавидовать. Изменено 18 апреля, 2018 пользователем M-a-x-Z Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 18 апреля, 2018 · Жалоба 7 минут назад, snvoronkov сказал: Всего-то в два раза. Вместо 3 микросекунд будет 6 мкс. Лишний коммутатор (не маршрутизатор) на трассе и то больше задержку вызывает. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alexwin Опубликовано 18 апреля, 2018 · Жалоба 17 минут назад, nemo_lynx сказал: А как же! https://rusmonitor.com/ilon-mask-ne-projjdet-minoborony-rf-budet-glushit-globalnyjj-besplatnyjj-internet.html Пздц космической отрасли. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snvoronkov Опубликовано 18 апреля, 2018 · Жалоба Только что, alibek сказал: Вместо 3 микросекунд будет 6 мкс. Ага. На каждый пакет. И вот оно, результат: 5, мать их, пропусков по этим-самым блокам за вчера. Хорошо хоть у меня скрипт дублирующий фаер на бордере правит для ipSubnet. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LostSoul Опубликовано 18 апреля, 2018 · Жалоба 5 минут назад, M-a-x-Z сказал: Одно дело, когда мессаги приходят в обособленное приложение для работы и другое дело, в "персонализированно", которое читают постоянно. Ну видите, мы с вами на разных полюсах. Мы с коллегами и друзьями xmpp читаем постоянно. А telegram - только для работы ( с клиентами , которые там сидят ) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LostSoul Опубликовано 18 апреля, 2018 · Жалоба 7 минут назад, M-a-x-Z сказал: Бот будет переписан, будет поднят отдельный сервер и предоставлен публичный IP а это всё зачем? для уведомлений в xmpp все это не нужно. да и сервера можно использовать публичные. Их хотя бы сменить легко. Лег один - прописали другой. В отличии от закрытой монополии от Дурова. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
taf_321 Опубликовано 18 апреля, 2018 · Жалоба 18 минут назад, M-a-x-Z сказал: А откуда, любопытно, столько агрессии и троль-мемов? За мемы в велосипеды это вы в свои ворота мяч закатили. Про "вы ничего не понимаете и не знаете как у меня все сложно и отлаженно" не рассказывайте. Устойчивость важных и, тем более, критичных компонент относительно внешних факторов должна просчитываться заранее. Вот на вашем примере я вижу, что у вас не "раз настроил работает само в любых условиях", а жалобы на злобный РКН побанивний вам внешние сервисы и вы теперь закатываете Солнце вручную. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...