Перейти к содержимому
Калькуляторы

Опубликована Процедура блокировки некошерной инфо

Граждане с windows 8/windows 10, а ткните пожалуйста http://v6life.crabdance.com/

Не должно сработать. Там у них, если я правильно помню, хитро - адреса в IPv6 не резолвятся, если нормального IPv6 нет.

Нужно явно адрес указывать http://[2001:0:9d38:6abd:3841:2872:b2b1:9aa6]/

 

EDIT: Странно, открывается и то и то. Но у меня Teredo не совсем ванильный. Я его, помнится, немного всяко пинал до робочего состояния. Настройки, скорее всего, остались.

я у себя в этом плане ничего не трогал. планшет был с 8.1, обновился до 10.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я у себя в этом плане ничего не трогал. планшет был с 8.1, обновился до 10.

Ну, значит, надзору и провайдерам хорошо 'веселиться' придется. Ради убыстрения можно Temych-у рассказать. Чтобы добавил в список своих советов пользователям и хостерам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Интересно. ipv6.google.com с той же системы недоступно. А адрес той странички - он, кажется, из Teredo диапазона? Т.е. простого наличия ipv6 адреса на сервере хосте для работы все-таки не достаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, надо поиграться, походу можно бесплатно DPI блокировщики обходить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, надо поиграться, походу можно бесплатно DPI блокировщики обходить.

И так можно кучей анонимайзеров и прокси-плагинов. А v6 есть у малого количества блокированного. Процентов у 10.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я имел в виду со стороны сайтов, основная масса юзеров сами не умеют обходить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я имел в виду со стороны сайтов, основная масса юзеров сами не умеют обходить.

Именно. Если я правильно понял, то любому желающему достаточно на сервере с белым IPv4 сказать 'apt-get install miredo' и AAAA прописать - и оно работать начнет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я имел в виду со стороны сайтов, основная масса юзеров сами не умеют обходить.

Именно. Если я правильно понял, то любому желающему достаточно на сервере с белым IPv4 сказать 'apt-get install miredo' и AAAA прописать - и оно работать начнет.

нет, не совсем так. надо указать в качестве сервера win10.ipv6.microsoft.com

полноценного коннективити с остальным v6-миром не будет, но люди с другими teredo-серверами подключиться к вам смогут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите уважаемые.

 

Пришла прокуратура и через Анонимайзер вошла на запрещённый сайт.

Написала предписание, где написано что сотрудники осуществили доступ к запрещенному сайту через такой-то сайт.

 

Кто нибудь с таким сталкивался, и что делали при этом интересуют реальные истории.

Хочется попытаться поговорить с ними и на примерах прецедентов объяснить что они не правы.

Изменено пользователем Стич

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ребят, а кто может сделать простенькую фильтровалку с баннером при отлупе на виртуалке ESXi с установленной Centos за денежку?

Общий максимальный трафик со всех аплинков 300мбит\с, соотверственно мощный сервер для фильтрации не нужен. А виртуалка уже работает, анонсит по OSPF маршруты с ip из реестра. Надо только прозрачно пропустить транзитный трафик который польётся из ядра через эту виртуалку и фильтрануть запросы по URL.

 

Напишите в лс предложения по реализации и цену вопроса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ребят, а кто может сделать простенькую фильтровалку с баннером при отлупе на виртуалке ESXi с установленной Centos за денежку?

Общий максимальный трафик со всех аплинков 300мбит\с, соотверственно мощный сервер для фильтрации не нужен. А виртуалка уже работает, анонсит по OSPF маршруты с ip из реестра. Надо только прозрачно пропустить транзитный трафик который польётся из ядра через эту виртуалку и фильтрануть запросы по URL.

 

+1. Нам тоже нужно. В личку. Трафика там мизер,анонсятся только маршруты из реестра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите уважаемые.

 

Пришла прокуратура и через Анонимайзер вошла на запрещённый сайт.

Написала предписание, где написано что сотрудники осуществили доступ к запрещенному сайту через такой-то сайт.

 

Кто нибудь с таким сталкивался, и что делали при этом интересуют реальные истории.

Хочется попытаться поговорить с ними и на примерах прецедентов объяснить что они не правы.

 

Это реальная история или "гипотетически"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

озадачился выгрузкой, но пока не могу получить контейнер из еТокена

 

skyprox:/opt/cprocsp/bin/ia32# ./csptest -keyset -enum_cont -fqcn -verifyc
CSP (Type:80) v4.0.9002 KC1 Release Ver:4.0.9606 OS:Linux CPU:IA32 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 155593579
OK.
Total:
[ErrorCode: 0x00000000]

 

накурил вот такой ман http://blog.hye.moe/post/1896

 

есть еТокен, каким образом можно из него получить pem?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

yKpon есть еТокены из которых ключи не экспортируются. Например такой у нас.

Смысла каждый раз создавать файл запроса и подписывать его я не вижу. Можно сделать это один раз при получении новой ЭЦП и отправлять каждый раз одно и тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

yKpon есть еТокены из которых ключи не экспортируются. Например такой у нас.

Смысла каждый раз создавать файл запроса и подписывать его я не вижу. Можно сделать это один раз при получении новой ЭЦП и отправлять каждый раз одно и тоже.

а как же секция <requestTime> в запросе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно сделать это один раз при получении новой ЭЦП и отправлять каждый раз одно и тоже.

А потом РКН решит сделать проверку даты запроса и все скрипты перестанут работать.

Не нужно халтурить, нужно подписывать каждый запрос.

Я указывал в заявлении, что нужна экспортируемая ЭЦП (в моем УЦ по умолчанию выдают неэкспортируемую), проблем не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сегодня навтыкали ссылки по протоколу newcamd525,

я так понимаю такое придётся по ip блочить,

но посмотрел, там всякие динднс домены с вероятно динамическими адресами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

реальная

 

В ближайшем приближении видится такой ответ. "TCP-соединение абонента ххх.ххх.ххх.ххх с сайтом xxx.xx не нарушает закона "БЛА-БЛА", т.к. сайт xxx.xx не внесен в список запрещенных сайтов Роскомнадзора".

Увеличивайте в переписке количество технических терминов)).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А потом РКН решит сделать проверку даты запроса и все скрипты перестанут работать.

Не нужно халтурить, нужно подписывать каждый запрос.

Я указывал в заявлении, что нужна экспортируемая ЭЦП (в моем УЦ по умолчанию выдают неэкспортируемую), проблем не было.

Врядли Вам удастся предусмотреть все что может выдумать в будущем РКН, поэтому будьте проще :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сегодня навтыкали ссылки по протоколу newcamd525,

я так понимаю такое придётся по ip блочить,

но посмотрел, там всякие динднс домены с вероятно динамическими адресами.

Программа РКН проверки реестра не умеет обрабатывать эти урлы с диагностикой "URL not assigned". А так как качество блокировки определяется этой программой, то и нет смысла заморачиваться блокировать эти левые урлы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У SCE есть протокол newcmd-traffic, но для него нет Flavors.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А разъяснений в РКН по newcamd никто не просил пока? Там ещё mgcamd.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Местный РКН сказал писать в суппорт zapret-info@rkn.gov.ru

Написал, жду ответа

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.