ds_maryno Опубликовано 21 сентября, 2012 · Жалоба От темы ушли... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Justas Опубликовано 21 сентября, 2012 · Жалоба Глава Минкомсвязи: Никто не будет закрывать YouTube Глава Минкомсвязи Николай Никифоров в интервью журналистам на экономическом форуме в Сочи опроверг сообщения о том, что в России будет заблокирован доступ к видеохостингу YouTube. Министр опроверг собственное заявление в социальной сети Twitter и объяснил, что его слова были выдернуты из контекста. По словам Н.Никифорова, если суд запретит фильм "Невинность мусульман", будет ограничен доступ к самому ролику, но не ко всей системе. Напомним, несколько дней назад в микроблоге министра появилась следующая запись: "Шутки шутками, а из-за этого ролика 3-5 ноября на территории России может быть полностью заблокирован весь YouTube". http://top.rbc.ru/politics/21/09/2012/670717.shtml Наш, типа, министр ведет себя как ребенок ейбоху. То, епт, заблокируют. То, ***, не заблокируют. То ограничат доступ к самому ролику (спасибо, посмеялся). То закон о защите детей сырой. То "мы его отзывать не будем". Ты там определись уж как-нибудь, а, министр? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kapa Опубликовано 21 сентября, 2012 · Жалоба Поэтому будь добр не засирай эту ветку и если хочешь устроить религиозный срач открой новую тему. Будь добр Если ты увидел тут "религиозный срачь" - будь добр добавь меня в блеклист. Ты явно относишься к тем что не способен понять такие вещи как этика. Да запросто бы добавил в блеклист, только в этой теме уже 2 страницы из-за никчёмного высера не по теме. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Andrei Опубликовано 21 сентября, 2012 · Жалоба От темы ушли... +100500 Возрващайтесь в тему! Вопрос далеко не исчерпан! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
roling Опубликовано 21 сентября, 2012 · Жалоба Это доменные имена, к теме отношения не имеет. ключевое слово - БЕЗ решения суда :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Irsi Опубликовано 21 сентября, 2012 · Жалоба Да запросто бы добавил в блеклист, только в этой теме уже 2 страницы из-за никчёмного высера не по теме. Да вся эта тема простите... просто от неумения использовать DPI и L7-фильтрацию, а заодного - от полного непонимания как надо общаться с бюрократией. Все очень просто 1. Получили законное постановление о блокировке. 2. Если в постановление есть корректный урл, по которому размещен запрещенный материал - добавляем его в список фильтруемых (man DPI, man cisco zbfw) 3. Если нет корректного урл - направляем официальный запрос с требованием разъяснения где находится запрещенный материял. 4. Продолжать до получения корректного урл. 5. Внести его в список блокировки. 6. Получить подтверждение что постановление выполнено, если не дают - начать с п.3 Так поступает те, кто хочет безпроблемно работать. Нет ресурсов на блокировку? Не можите осилить DPI? Нет юридического отдела, который может грамотно составить письма, понятное бюрократу? Прочие гнилые отмазки? Ваши проблемы - вон с рынка. И что тут обсуждать я просто не понимаю. P.S. Техническую часть вопроса (настройка оборудования) мне лично приходилось решать неоднократно, ибо весьма востребовано в корпоративном секторе. В основном - удаленно. Могу помочь за скромное вознаграждение тем кто не осили. :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
abab Опубликовано 21 сентября, 2012 (изменено) · Жалоба То ограничат доступ к самому ролику (спасибо, посмеялся) ЖЖЖОТ Нереально!!! Хотя есть метод имени прокуратуры, залить ролик разослать ссылку в письме, после чего удалить ролик и всем дружно отчитаться что все все закрыли! :) Так поступает те, кто хочет безпроблемно работать. Нет ресурсов на блокировку? Не можите осилить DPI? Я думаю тут очень много желающих не ставить себе на всю сеть DPI, учитывая объемы трафика я бы предположил что таких большинство. То что идея нового закона заставить провайдеров купить DPI я уже понял. Кроме того DPI не анализирует трафик https:// и потому для фейсбук и ютьюба и тому подобному БЕСПОЛЕЗЕН! Изменено 21 сентября, 2012 пользователем abab Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
MEF Опубликовано 21 сентября, 2012 · Жалоба Вот мне интересно , если завтра примут закон о расстреле всех рыжих, человек-ирси с таким же щенячьим и плебейским восторгом ломанется исполнять сею указивку или все таки переспросит , по росту расстреливать или можно не ровнять? И да попросит юристов запрос правильно написать, без ашибак. :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Irsi Опубликовано 21 сентября, 2012 · Жалоба Я думаю тут очень много желающих не ставить себе на всю сеть DPI, учитывая объемы трафика я бы предположил что таких большинство. То что идея нового закона заставить провайдеров купить DPI я уже понял. По личному опыту скажу - не так уж он и много и жрет. Да и оборудование стоит копейки для любого приличного ISP, более того - оно обычно у него уже есть. И прикрывать надо не всю сеть, а только сегмент доступа. Поскольку он обычно не один - соответственно и DPI получается распределенным, то есть в 80% случаев потянет уже существующее железо. Ну разумеется если сеть изначально нормально спроектирована. Проблема у местной публики совсем не технического плана, а в нежелании это делать по каким-то идейным соображениям. Соответственно весь разговор сводится к теме "Как нам похитрей нарушить закон, чтоб нас за ж-у не взялм?" Ответ очевиден, более того - вся это уже проходили с СОРМ-2. Результат - он внедрен и работает, а поимели тех кто хотел поиметь закон. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
MEF Опубликовано 21 сентября, 2012 · Жалоба Садись два! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 21 сентября, 2012 · Жалоба Не так уж велик этот гемор. Ага, мал да вонюч. Сколько компромата выложили куда то ещё, а не на ютуб? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alks Опубликовано 21 сентября, 2012 (изменено) · Жалоба Ирси как мне реализовать url фильтрацию на juniper MX80? как мне отслеживать распространение ролика в соц сетях, просредством трекеров, в Ipv6 сетях, в тунелях etc как мне отслеживать устаревание подобной информации как мне содержать сотни тысяч таких таких ссылок как мне содержать согласно новому законц ACL в +100500 строк как это скажется на производительности с какого перепугу isp должен заниматься боорьбой с экстремизмом а не своими прямыми обязанностями по транзиту различных видов трафика вот это и есть проблемы местной публики а ты,по крайней мере, как технарь я смотрю ноль с минусом если не понимаешь таких вещей, а как тролль маладца, нажористый Изменено 21 сентября, 2012 пользователем alks Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
MEF Опубликовано 21 сентября, 2012 (изменено) · Жалоба Похоже наших законотворцев консультирует человек-ирси. Он им рассказывает про дэпэи и лэвел 7 , они ему походу откатывают лавэ за консультации. Правда он с*** молчит как партизан про https, proxy и шифрованные впн. Но нахера им это знать . Поймут что их развели, не дадут денег и бобов можно получить за дезу. Хотя подозреваю что он просто идиот. Изменено 21 сентября, 2012 пользователем MEF Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alks Опубликовано 21 сентября, 2012 · Жалоба MEF не дай бог если вы правы ((( Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
bitbucket Опубликовано 21 сентября, 2012 · Жалоба 2. Если в постановление есть корректный урл, по которому размещен запрещенный материал - добавляем его в список фильтруемых (man DPI, man cisco zbfw) Давай еще напиши про опыт внедрения британскими учеными этого збфв и можешь считать свою задачу выполненой. Ирси как мне реализовать url фильтрацию на juniper MX80? Вы не первый, кто ему подобный вопрос задает, так же как и вопрос про urlencode. Он не отвечает на такие вопросы (иногда просит денег). Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Irsi Опубликовано 21 сентября, 2012 · Жалоба Ирси как мне реализовать url фильтрацию на juniper MX80? Честно говоря с джуниперами слабо знаком - могу сделать это на cisco. как мне отслеживать распространение ролика в соц сетях, просредством трекеров, в Ipv6 сетях, в тунелях etc Это не твоя задача - тебе дают конкретный урл, ты его блокируешь. как мне отслеживать устаревание подобной информации Это не твоя задача как мне содержать сотни тысяч таких таких ссылок Пока что их меньше тысячи как мне содержать согласно новому законц ACL в +100500 строк Их меньше тысячи как это скажется на производительности Она снизится с какого перепугу isp должен заниматься боорьбой с экстремизмом а не своими прямыми обязанностями по транзиту различных видо трафика По закону - isp обязан выполнят требования законы. Это вы хотели в правовое государство? Ну так вот - первое правило правого государства, сначала выполни требования закона, а потом если хочешь - оспаривай это в суде. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
abab Опубликовано 21 сентября, 2012 (изменено) · Жалоба По личному опыту скажу - не так уж он и много и жрет. Пападробней, для начала вопрос это сколько у тебя трафика и какой DPI ? Что то мне милчеловек подсказывает что ты от интеграторов продаванов засланный казачёек. ;) Изменено 21 сентября, 2012 пользователем abab Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Irsi Опубликовано 21 сентября, 2012 · Жалоба По личному опыту скажу - не так уж он и много и жрет. Пападробней, для начала вопрос это сколько у тебя трафика и какой DPI ? Где я это ставил трафик обычно был небольшой, не боле 10 kpps или около того. Использовал Cisco zbfw, который входит в ios с 12.4(20) чтоль, не помню. Короче в 12.4(24) он уже точно есть. Что то мне милчеловек подсказывает что ты от интеграторов продаванов засланный казачёек. ;) Да-да, мне лично Павел Нагибин платит за рекламу цисок, ты разве не в курсе? :) P.S. Смайлик видишь? А то боюсь у местной публики с юмором... не очень... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
abab Опубликовано 21 сентября, 2012 (изменено) · Жалоба Где я это ставил трафик обычно был небольшой, не боле 10 kpps или около того. Использовал Cisco zbfw, который входит в ios с 12.4(20) чтоль, не помню. Короче в 12.4(24) он уже точно есть. 10Kpps это пять мегабит чтоли? :) http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf Ты попробуй очень скромно на NPE-G2 со средней загрузкой проца процентов 50 там где не 10 тысяч а миллион этих pps. Вот посчитай солюшен в баблах и мы вернемся к вопросу а ведь это всеголишь примерно полгигабита в каждую сторону. Изменено 21 сентября, 2012 пользователем abab Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nuclearcat Опубликовано 21 сентября, 2012 · Жалоба Ну-ну, посмотрим как циска заблокирует сжатый SPDY. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Smoke Опубликовано 21 сентября, 2012 (изменено) · Жалоба Глава Минкомсвязи: Никто не будет закрывать YouTube Глава Минкомсвязи Николай Никифоров в интервью журналистам на экономическом форуме в Сочи опроверг сообщения о том, что в России будет заблокирован доступ к видеохостингу YouTube. Министр опроверг собственное заявление в социальной сети Twitter и объяснил, что его слова были выдернуты из контекста. По словам Н.Никифорова, если суд запретит фильм "Невинность мусульман", будет ограничен доступ к самому ролику, но не ко всей системе. Напомним, несколько дней назад в микроблоге министра появилась следующая запись: "Шутки шутками, а из-за этого ролика 3-5 ноября на территории России может быть полностью заблокирован весь YouTube". http://top.rbc.ru/politics/21/09/2012/670717.shtml Наш, типа, министр ведет себя как ребенок ейбоху. То, епт, заблокируют. То, ***, не заблокируют. То ограничат доступ к самому ролику (спасибо, посмеялся). То закон о защите детей сырой. То "мы его отзывать не будем". Ты там определись уж как-нибудь, а, министр? Интересно, а как фразу в твитере можно выдернуть из контекста. Из какого нафиг контекста??) Изменено 21 сентября, 2012 пользователем Smoke Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
telematic Опубликовано 21 сентября, 2012 · Жалоба По словам Н.Никифорова, если суд запретит фильм "Невинность мусульман", будет ограничен доступ к самому ролику, но не ко всей системе. Вот эти слова Н.Никифорова меня, как оператора связи очень пугают. Из какого нафиг контекста??) Кстати, да. В телеграмме больше контекста, чем в Твиттере. :-) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Irsi Опубликовано 21 сентября, 2012 · Жалоба Где я это ставил трафик обычно был небольшой, не боле 10 kpps или около того. Использовал Cisco zbfw, который входит в ios с 12.4(20) чтоль, не помню. Короче в 12.4(24) он уже точно есть. 10Kpps это пять мегабит чтоли? :) поясни. Ты попробуй скромно на NPE-G2 со средней загрузкой проца процентов 50 там где не 10 тысяч а миллион этих pps. Вот посчитай солюшен в баблах и мы вернемся к вопросу. А что тебя заставляет фильтровать на бордер гетвее? Зачем?! 10 kpps это примерно 100 мбит, если говорить об Eth - ты забыл что пакет полтора килобайта, а скорость - в килобитах. :) Соотвественно для Eth 1 mpps это более 10 gbit, без учета джимбо фреймов разумеется. :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
MEF Опубликовано 21 сентября, 2012 · Жалоба *** он вообще видел сколько пакетов проходит через маршрутизатор при 100 мегабитах? Забаньте плиз дебила. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mikevlz Опубликовано 21 сентября, 2012 · Жалоба тсссс... Он пока не знает о пакетах меньше 1500 байт. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...