alibek Опубликовано 8 августа, 2016 · Жалоба Или РКН таки сцыкует ютубчик какой-нить прижать, или успевают пока полюбовно договориться о контенте. Удивляет некоторая наивность. И ВК, и ОК, и даже YT не будут конфликтовать с государством и закроют контент, который РКН потребует закрыть. Государству, если будет нужно, "не слабо" будет не то что YouTube закрыть, а вообще интернет сделать по белым спискам. И "угрозы" провайдеров «сейчас как позакрываем все, что хомячкам скажете?» оно, государство, даже не заметит. Контроль за интернетом — это инструмент, который необходим государству, и этот инструмент будет создан, что бы об этом не думали провайдеры. Провайдеры (если смогут консолидироваться) могут повлиять разве что на то, насколько этот инструмент будет эффективным. На КРОСе об этом очень доходчиво рассказал Антон Богатов, я бы советовал его прослушать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Rivia Опубликовано 8 августа, 2016 · Жалоба Есть рекомендации — им по возможности желательно следовать, по крайней мере в той части, которая не требует чего-то очень сложного или дорогого. Чужие днсы уже тоже не даете пользовать? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
st_re Опубликовано 8 августа, 2016 · Жалоба Или РКН таки сцыкует ютубчик какой-нить прижать, или успевают пока полюбовно договориться о контенте. Удивляет некоторая наивность. И ВК, и ОК, и даже YT не будут конфликтовать с государством и закроют контент, который РКН потребует закрыть. тем не менее ссылки ютуба там в базе есть в количестве достаточном (только по маске youtube.com/watch - 363)... время от времени он пополняется. как минимум пара из них взятая наобум из разных частей базы открылась, что намекает, что гугл положил болт на запрос РКН и не удалил. Я так подозреваю, что ДП они удалят и без обращения на оф бланке. а все эти запрещенные на территории РФ и и прочие гилы их както не волнуют. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 8 августа, 2016 · Жалоба Чужие днсы уже тоже не даете пользовать? Нет, у нас DPI. Но если бы не было — да, блокировал бы доступ к внешним DNS. а все эти запрещенные на территории РФ и и прочие гилы их както не волнуют Например ?В YT немало роликов заблокировано самим YT (висит соответствующая заглушка). Так что если дело дойдет до официального обращения, YT заблокирует ролик. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sergey Gilfanov Опубликовано 8 августа, 2016 · Жалоба Так что если дело дойдет до официального обращения, YT заблокирует ролик. Да. Но сами они список не хватают. Нужно именно обращение, как я понимаю. А это долго. Пару миллионов просмотров может успеть набраться, пока сработает. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 8 августа, 2016 · Жалоба Но сами они список не хватают. Ну это логично — у них ведь такой обязанности нет. Текущее положение дел таково, поскольку пока всех устраивает. Как перестанет устраивать — прокуратуре дадут указания и они начнут отправлять обращения в YT, как только будет решение суда. А если YT будет игнорировать или затягивать — то заблокируют YT. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
st_re Опубликовано 8 августа, 2016 · Жалоба Стоп. Перед вносом урла в базу выгружаемую операторам за 3 дня оператору хостящему сайт уходит оповещение от РКН. если он не реагирует то тогда урл попадает в выгрузку. про вариант что у них неверный адрес гугла и те не получают по моему не канает. Что на это кладет болт, по причине незнания что это от них хотят, какойнить хостинг ноейм-чина я верю. Что гугл не понимает что им пишут из РКН и какие там будут последствия - не верю. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 8 августа, 2016 · Жалоба Что гугл не понимает что им пишут из РКН и какие там будут последствия - не верю. Во-первых, проверки зачастую осуществляют по материалам, внесенным в ФСЭМ, но отсутствующих в ЕРДИ. И прокуратура по адресам из ФСЭМ вообще никого не уведомляет, она считает, что операторы связи должны сами мониторить этот список. Во-вторых, я ничуть не удивлюсь, если никаких оповещений в администрацию YouTube не поступает. Собственно, а куда писать? В Маунтин-Вью, Калифорния, США? У YT (да и вообще у сервисов Google) на страницах сервисов нет email для связи. Ну и даже если в штаб-квартиру Google придет письмо от федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, что в Google должны с этим делать? У них свои надзоры есть, РКН для них не указ. Ну а то, что ряд ссылок YT все же блокирует, означает что взаимодействие между официальными лицами и YT происходит. Как именно — понятия не имею, да мне это и неинтересно. Скорее всего отдельные инициативные и любознательные чиновники не ленятся поизучать правила сервисов и отправляют заверенные документы (решения суда) в соответствующие формы сервисов. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
NN----NN Опубликовано 8 августа, 2016 · Жалоба alibek, а Вам не кажется, что иностранные компании должны вести деятельность в соответствии с национальным законодательством той или иной страны? Странно, что Вы этого не знаете. Для этого регистрируются в России юр.лицо (представительство, филиал и проч.) для взаимодействия с местными властями, в том числе с регулятором. Это правильный адрес/телефон "Google Россия"? Адрес: Балчуг Плаза, Бизнес-центр, ул. Балчуг, 7, Москва, 115035 Телефон: 8 (495) 644-14-00 Или вот ещё - https://www.google.ru/intl/ru/about/company/facts/locations/ Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
SergoINFOLAN Опубликовано 8 августа, 2016 · Жалоба а инет же без таможни проникает на территорию страны, какие нафиг "местные законы и правила", вы чего? может ещё и культуру тоже начнёте цензурировать, покемонов в цвета матрёшки красить? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sergey Gilfanov Опубликовано 8 августа, 2016 · Жалоба alibek, а Вам не кажется, что иностранные компании должны вести деятельность в соответствии с национальным законодательством той или иной страны? Странно, что Вы этого не знаете. Для этого регистрируются в России юр.лицо (представительство, филиал и проч.) для взаимодействия с местными властями, в том числе с регулятором. А это чтобы показывать зарубежным русскоговорящим рекламу русских компаний. А население на ютуб само ходит. Приблизительный пример - американская компания обслуживает русского туриста. В общем, дело слишком темное и запутанное. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 8 августа, 2016 · Жалоба Странно, что Вы этого не знаете. Мне этого знать и не нужно. И было бы неплохо посмотреть уставные документы компании «Google Россия». Я уверен, что эта компания выполняет представительские функции и не является оператором связи. Во всяком случае лицензий связи на Google не выдавалось. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
st_re Опубликовано 8 августа, 2016 · Жалоба Что гугл не понимает что им пишут из РКН и какие там будут последствия - не верю. Во-первых, проверки зачастую осуществляют по материалам, внесенным в ФСЭМ, но отсутствующих в ЕРДИ. И прокуратура по адресам из ФСЭМ вообще никого не уведомляет, она считает, что операторы связи должны сами мониторить этот список. Во-вторых, я ничуть не удивлюсь, если никаких оповещений в администрацию YouTube не поступает. Собственно, а куда писать? В Маунтин-Вью, Калифорния, США? У YT (да и вообще у сервисов Google) на страницах сервисов нет email для связи. Ну и даже если в штаб-квартиру Google придет письмо от федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, что в Google должны с этим делать? У них свои надзоры есть, РКН для них не указ. Ну а то, что ряд ссылок YT все же блокирует, означает что взаимодействие между официальными лицами и YT происходит. Как именно — понятия не имею, да мне это и неинтересно. Скорее всего отдельные инициативные и любознательные чиновники не ленятся поизучать правила сервисов и отправляют заверенные документы (решения суда) в соответствующие формы сервисов. Вообщето пишут на емейл из воиса+ на abuse@<domain> (и кажется вебмастер тоже). Мне пишут именно туда, а не на адрес регистрации компании (и в данном примере у нас тоже нет лицензий, мы не оказываем связных услуг третьим лицам). И по русски и по английски. С ЭЦП (естественно ГОСТовской, но на абузу часто пишут вообще без пописей). Достаточно внятно. Да. И то что не прореагировали и не убрали это решение компании, а не "не поставили в известность" в случае ютуба. Юристы у них есть, в том числе по нашему законодательству. Нам проще, то, на что жалуются, это косяк нашей службы мониторинга контента, оно не попадает в правила размещения ни разу, и естественно сражу зе (а часто и до, если сами успеваем найти) убирается. поэтому приходит ли что то повторно - незнаю. Нам приходит, что исключено. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snik_1900 Опубликовано 9 августа, 2016 (изменено) · Жалоба А теперь вопрос по существу к любителям и профи по Mikrotik'ам: Как весь исходящий трафик на any:53 перенаправить на нужный_IP:53 ? Изменено 9 августа, 2016 пользователем snik_1900 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 9 августа, 2016 · Жалоба Мне кажется, лучше не перенаправлять, а блокировать. Если в правилах пользования услугой будет написано, что следует использовать DNS-сервера провайдера, а доступ к сторонним DNS будет блокироваться — это возможно вызовет недовольство, но определенная логика тут присутствует. А вот если перехватывать и подделывать DNS-запросы — за это можно и отхватить проблем от принципиального и грамотного абонента. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snik_1900 Опубликовано 9 августа, 2016 · Жалоба Мне кажется, лучше не перенаправлять, а блокировать. Каким образом? А главное чем? 15е уже не за горами. Если в правилах пользования услугой будет написано, что следует использовать DNS-сервера провайдера, а доступ к сторонним DNS будет блокироваться — это возможно вызовет недовольство, но определенная логика тут присутствует. А вот если перехватывать и подделывать DNS-запросы — за это можно и отхватить проблем от принципиального и грамотного абонента. Можно прикрыться п.10 Рекомендаций Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 9 августа, 2016 · Жалоба Каким образом? Да обычным, прописать ACL deny tcp|udp any any 53. Можно прикрыться п.10 Рекомендаций Как уже указывали выше, это именно рекомендации. Прикрыться ими не получится. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snik_1900 Опубликовано 9 августа, 2016 · Жалоба snik_1900 (Сегодня, 16:04) писал: Можно прикрыться п.10 Рекомендаций Как уже указывали выше, это именно рекомендации. Прикрыться ими не получится. А за блокировку сторонних DNS серверов не настучат? По моему это не сильно различаемые в плане закона вещи. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sergey Gilfanov Опубликовано 9 августа, 2016 · Жалоба А за блокировку сторонних DNS серверов не настучат? По моему это не сильно различаемые в плане закона вещи. Самое главное, что оно не осмысленно. Гугл моментально обучит тот же Хром ходить до своих DNS по каким-нибудь нестандартным портам и полустандартным протоколам. Да еще чего-нибудь вроде DNSCrypt/DNSSec за компанию вкрутит. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snik_1900 Опубликовано 9 августа, 2016 · Жалоба Пока наши юристы ломают головы мне нужно выполнять рекомендации РКН Допники подписать со всеми нашими абонентами до 15го мы скорее всего не успеем. Тем более абоненты далеко не все смогут сами перенастроить своё железо. А по сему повторюсь: Как весь исходящий с Mikrotik'а трафик на any:53 перенаправить на нужный_IP:53 ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ansy Опубликовано 10 августа, 2016 (изменено) · Жалоба Пока наши юристы ломают головы мне нужно выполнять рекомендации РКН Допники подписать со всеми нашими абонентами до 15го мы скорее всего не успеем. Тем более абоненты далеко не все смогут сами перенастроить своё железо. А по сему повторюсь: Как весь исходящий с Mikrotik'а трафик на any:53 перенаправить на нужный_IP:53 ? Вроде как в договоры вписывают в раздел "Форсмажор" изменения в законодательстве в том числе. РКН-овские запреты тут прокатывают? Сегодня можно было, завтра закон сменился -- уже стало нельзя... ну как с мельдонием ;) /ip firewall nat add action=src-nat chain=srcnat dst-port=53 out-interface=ether-КоторыйНаружу protocol=udp to-addresses=ГдеТамВашКошерныйDNS Изменено 10 августа, 2016 пользователем Ansy Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sergey Gilfanov Опубликовано 10 августа, 2016 · Жалоба /ip firewall nat add action=src-nat chain=srcnat dst-port=53 out-interface=ether-КоторыйНаружу protocol=udp to-addresses=ГдеТамВашКошерныйDNS Не все так просто. Аккуратнее надо быть. Запросы самого КожерныйDNS NAT-ить не надо. И мне кажется, будут грабли. Что произойдет, если клиент сам рекурсивно попытается от корневых серверов что-то зарезолвить? Какое-нибудь 'dig +trace subdomain.example.com' Все последовательные запросы пойдут на DNS провайдера. В результате клиент получит несколько не то, что ожидал. Не зациклится? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snik_1900 Опубликовано 10 августа, 2016 · Жалоба Спасибо. Уже разобрался. Правильнее наверное: /ip firewall nat add chain=dstnat action=netmap to-addresses=A.B.C.D to-ports=53 protocol=udp dst-address=!Z.X.C.V in-interface=ether1 dst-port=53 где: A.B.C.D и Z.X.C.V нужные DNSсервера Они находятся между Mikrotik'ом и пограничным роутером, так что их обрезать не надо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alexdirty Опубликовано 11 августа, 2016 (изменено) · Жалоба Некоторые сайты стали добровольно закрывать доступ к "некошерным" страницам. Пример на http://www.zerocensorship.com/t/uncensored-isis-execution/198315-new-isis-russian-militant-beheading-fsb-agent-video#axzz3tbutd8vc В ответ сервер выдаёт: This webpage is unavailable to your geographic region at the request of your government. PS: через несколько минут снова стал доступен. Этот урл блокирует. Изменено 11 августа, 2016 пользователем alexdirty Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
AdmSasha Опубликовано 17 августа, 2016 · Жалоба Проверяю фильтрацию SCE. Вообще, фильтрация работает, но есть некоторые не понятные url... 1. Есть запись 229745. http://muzogig.com/**** В SCE она добавилась. Но фильтрация не работает. Что может быть ? Из-за очень длинной строки ? 2. Есть записи с двоеточием. Можно ли заменять его на %3A ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...