Перейти к содержимому
Калькуляторы

Great Russian Firewall О заткнутии фонтанутий

Вообще-то тут http://zapret-info.gov.ru/ речь идет о 149-ФЗ "Об информации, информационных технологиях и защите информации", а не о 436-ФЗ от 29 декабря 2010 г. "О защите детей от информации, причиняющей вред их здоровью и развитию"

В 149-ФЗ есть определение

9) распространение информации - действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц;

Тут под "распространение" подпадают все операторы связи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

парадокс какой-то, ведь по сути мы передаем информацию которую заказал сам клиент а привлечь хотят нас как распространителей, дык может с клиента начинать надо?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Давайте сговоримся все блочить по IP, аж предвкушаю какой смачный бардак получится

Я кстати только за - ни один серьезный ISP такой фигней страдать не будет, только домушники. И как следствие - это приведет к их ускоренному вымиранию. :)

Билайн по-крайней мере ранее блокировал сайты по IP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А за каким, собственно, резольвить и отслеживать? IP указаны в списке конкретные, кто нам дает право их менять? А вдруг там очередной хостер уже подставил IP самого РКН вместо своего, блокируемого?

Судя по приведенному примеру, дается IP И URL. Возможно может быть только URL. Соответственно меры нужно принимать по обеим.

Если вы блочите по IP, у вас велика вероятность огрести за злоупотребление, эта тема уже муссируется в СМИ. Когда вас прижмут к ногтю, и выяснится что технически заблочить URL было не так сложно, но вы поленились или же злонамеренно заблочили по IP(чтоб неповадно было), и тем нанесли ущерб и страдания вашим клиентам, а самое главное ПЖиВ понесла репутационный ущерб - вам прийдется отвечать по всей букве кривых законов.

 

Есть же адрес на конверте (IP-адрес в пакете) -- его и достаточно для передачи конверта/пакета дальше. Глубже вглядываться вроде только СОРМу разрешено.

Когда сзади вашего бизнеса пристроится офицер ФСБ, вы будете выполнять по придуманному вами закону или теоретизировать дальше и закрывать бизнес?

 

nuclearcat перешел на темную сторону силы, а как же прошлая тема обхода?

Мне как-то ультрафиолетово, мой интерес творить добро закончился ровно тогда, когда я понял, что утопающих из свобода совершенно не интересует.

Кстати по прежнему все блокировки обходятся тривиально и совершенно незаметно. Но лучше всего заводить трактор.

 

Его хозяева (исламисты-террористы) дали ему команду блокировать сайты с карикатурами на пророка. :)

Недоеврей Irsi обладает бурной фантазией. Надо же придумывать всякую херню, оправдывая свое ничтожное существование как безработного офисного аникейщика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Возможно может быть только URL

может и быть, но ипе должен быть. нет ипе - нет вопросов.

но вы поленились или же злонамеренно заблочили по IP

это право. блочить по конкретнуму урлу или по ипе.

это не обязанность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

это право. блочить по конкретнуму урлу или по ипе.

это не обязанность.

Только клиенту нужен сайт. И ему неважно кто виноват, он увидит, что у соседа все работает, и подключится к его оператору.

Изменено пользователем Rivia

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В РФ право есть у силовиков, у вас есть только обязанности :)

Если попросят блокнуть URL странички вконтакте, вы блокнете IP, и будете юзерам говорить "государство так сказало", государство может за подрыв веры в него вжучить по самое небалуй. Как тут написали выше, прийдет офицер, выйдет через анонимайзер, скажет - вконтактик заблочили юзерам, статья, нужный УРЛ не заблочили - статья. Отзываем лицензию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

и подключится к его оператору.

дык получается что, ирси прав?) нищебродам на этой поляне не место?)

 

скажет - вконтактик заблочили юзерам, статья, нужный УРЛ не заблочили - статья. Отзываем лицензию.

вот крупняку вкатило, будет так просто рейдить мелочь.

зачем замарачиваццо? отозвал лицензию - пришел - прикупил по цене железа, да еще и с дисконтом.

классно же, бизнес будет рад.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

больше всего пострадает средний оператор, крупняку похер, одним кредитом на dpi больше или меньше роли не играет

у опсосов как писал ловец и так в коре давно уже dpi есть, мелким тоже похер - на линуксе фильтрацию сделают

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как тут написали выше, прийдет офицер, выйдет через анонимайзер, скажет - вконтактик заблочили юзерам, статья, нужный УРЛ не заблочили - статья. Отзываем лицензию.

Товарищам провайдерам надо требовать у министерства точной процедуры тестирования правильности и работоспособности фильтрации. А то ведь можно по RDP/VNC на зарубежный хостинг зайти и там в сесии по интернету ходить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как тут написали выше, прийдет офицер, выйдет через анонимайзер, скажет - вконтактик заблочили юзерам, статья, нужный УРЛ не заблочили - статья. Отзываем лицензию.

Товарищам провайдерам надо требовать у министерства точной процедуры тестирования правильности и работоспособности фильтрации. А то ведь можно по RDP/VNC на зарубежный хостинг зайти и там в сесии по интернету ходить.

Достаточно VPN/прокси. В пору открывать бизнес на этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Достаточно VPN/прокси. В пору открывать бизнес на этом.

 

И кто его покупать будет? Целенаправленно на оппозиционные ресурсы ходят <1% населения, наркоманы не осилят прокси и тунели, педофилы и так пользуются тором и прочим.

 

Сейчас VPN-ы покупают либо ради лучшей связности до игрушек, либо из каких более узких соображений(сайт работает только с определённых IP, требуется указание /32 в качестве IP-подключения и т.п.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Достаточно VPN/прокси. В пору открывать бизнес на этом.

И кто его покупать будет?

 

ФСБ. Нет не VPN разумеется, а только логи. И не покупать, а требовать... но не важно. :)

 

Кстати - 99% подобных VPN-сервисов и являются подобными трапами от разнообразных спецслужб.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Достаточно VPN/прокси. В пору открывать бизнес на этом.

И кто его покупать будет?

 

ФСБ. Нет не VPN разумеется, а только логи. И не покупать, а требовать... но не важно. :)

 

если живёшь не в россии, то фсб можно смело слать на 3 буквы. не вижу проблемы с непредоставлением логов

 

Кстати - 99% подобных VPN-сервисов и являются подобными трапами от разнообразных спецслужб.

 

ну и ладно. думаю, что спецслужбы вражеских стран только порадуются, что кто-то из россии заходит на неугодные путинскому режиму сайты

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

лучше всего заводить трактор

Тоже склоняюсь к этой мысли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если живёшь не в россии, то фсб можно смело слать на 3 буквы. не вижу проблемы с непредоставлением логов

Ну зато не пошлешь местный аналог ФСБ. так или иначе - но под спецслужбу ляжешь.

ну и ладно. думаю, что спецслужбы вражеских стран только порадуются, что кто-то из россии заходит на неугодные путинскому режиму сайты

... и передадут твое досье в рамках борьбы с террористом. Ну реально же - не продавать же настоящих террористов, которых сами и обучали? :)

 

P.S. Согласен - утрирую. Но оппозиционные сайты - никто и не блокирует и не собирается. Если не считать за оппозицию ребят с кавказцентра, анархистов с их поваренными книжками и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну предложите годную (для суда в основном) процедуру тестирования доступности ресурса...

 

IMHO это будет нечто типа разоблачения секрета фокусника :)

* Полный видеообзор компьютера со всеми кишками со всех сторон (дабы чего не всунули)

* Загрузка с правильного LiveCD надлежащей контрольной суммой (проверка при загрузке!)

* Подключение исключительно проводом к провайдеру напрямую

* Видеофиксация всех IP-маршрутов и параметров сетевых соединений

И все это в присутствии технически грамотного независимого эксперта и понятых. Обязательно с последующей немедленной же запечаткой носителя видеозаписи и носителя ОС/софта в конверт на хранение нотариусу.

 

А то у нас было в судебной практике... где-то когда-то через кого-то кто-то вышел куда-то и якобы нашел что-то тухлое... а приписали конкретному оператору, который вообще в этом районе никаким местом :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Но оппозиционные сайты - никто и не блокирует и не собирается.

 

Не знаю что собирается делать мин.связи, но местячковые власти не брезгуют этим.

http://www.minjust.ru/nko/fedspisok?theme=minjust п.373 ufagub.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы тут долго думали и придумали решение позволяющее на 100 % удовлетворить контролирующие органы и не нагрузить при этом бордеры! :)

Если кратко идея такая. Поскольку список будет содержать айпишники можно сделать следующее.

1. Поднимаем на серваке сбоку маршрутизатор и проксю типа сквид который будет резать и анализировать урлы, плюс забирать список.

2. Этот комп будет оправлять маршруты с айпишниками из черного списка на бордер как сетки /32 далее трафик на эти сетки пойдет на этот комп где переварится и обработается.

Можно где надо выдать красивую страничку "Баннед бай Рскомнадзор" или проализировав URL пропустить трафик сквозняком в инет.

 

А может и где на аиксе такой сервак общий поднять?

 

В общем основная идея отсечь фильтруемый и анализируемый трафик простой машрутизацией от бордера а потом с ним можно делать все что угодно на всем что угодно, благо объемы уже совсем не те что на бордере. :)

Изменено пользователем abab

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Короче мой вариант :)

 

...

Может даже напишу, если будет достаточно серьезная мотивация или настроение.

Напишите обязательно - будет полезно и актуально!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто нибудь доступ получил?

какой формат реестра?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Bushi, это типа как на самого себя стучать? :) ФИО заявителя = ФИО автора провокационного поста :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы тут долго думали и придумали решение позволяющее на 100 % удовлетворить контролирующие органы и не нагрузить при этом бордеры! :)

Если кратко идея такая. Поскольку список будет содержать айпишники можно сделать следующее.

1. Поднимаем на серваке сбоку маршрутизатор и проксю типа сквид который будет резать и анализировать урлы, плюс забирать список.

2. Этот комп будет оправлять маршруты с айпишниками из черного списка на бордер как сетки /32 далее трафик на эти сетки пойдет на этот комп где переварится и обработается.

Можно где надо выдать красивую страничку "Баннед бай Рскомнадзор" или проализировав URL пропустить трафик сквозняком в инет.

 

А может и где на аиксе такой сервак общий поднять?

 

В общем основная идея отсечь фильтруемый и анализируемый трафик простой машрутизацией от бордера а потом с ним можно делать все что угодно на всем что угодно, благо объемы уже совсем не те что на бордере. :)

 

Хорошая идея, кстати. Детали уже продумывали (проксируем или нет, какой софт использовать...)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы тут долго думали и придумали решение позволяющее на 100 % удовлетворить контролирующие органы и не нагрузить при этом бордеры! :)

Если кратко идея такая. Поскольку список будет содержать айпишники можно сделать следующее.

1. Поднимаем на серваке сбоку маршрутизатор и проксю типа сквид который будет резать и анализировать урлы, плюс забирать список.

2. Этот комп будет оправлять маршруты с айпишниками из черного списка на бордер как сетки /32 далее трафик на эти сетки пойдет на этот комп где переварится и обработается.

Можно где надо выдать красивую страничку "Баннед бай Рскомнадзор" или проализировав URL пропустить трафик сквозняком в инет.

 

А может и где на аиксе такой сервак общий поднять?

 

В общем основная идея отсечь фильтруемый и анализируемый трафик простой машрутизацией от бордера а потом с ним можно делать все что угодно на всем что угодно, благо объемы уже совсем не те что на бордере. :)

 

Хорошая идея, кстати. Детали уже продумывали (проксируем или нет, какой софт использовать...)?

И на все тытрубы и т.д. вся сеть будет слать запросы с одного ипа? Не айс

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.