Перейти к содержимому
Калькуляторы

Опубликована Процедура блокировки некошерной инфо

Или РКН таки сцыкует ютубчик какой-нить прижать, или успевают пока полюбовно договориться о контенте.

Удивляет некоторая наивность. И ВК, и ОК, и даже YT не будут конфликтовать с государством и закроют контент, который РКН потребует закрыть.

Государству, если будет нужно, "не слабо" будет не то что YouTube закрыть, а вообще интернет сделать по белым спискам.

И "угрозы" провайдеров «сейчас как позакрываем все, что хомячкам скажете?» оно, государство, даже не заметит.

Контроль за интернетом — это инструмент, который необходим государству, и этот инструмент будет создан, что бы об этом не думали провайдеры.

Провайдеры (если смогут консолидироваться) могут повлиять разве что на то, насколько этот инструмент будет эффективным.

На КРОСе об этом очень доходчиво рассказал Антон Богатов, я бы советовал его прослушать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть рекомендации — им по возможности желательно следовать, по крайней мере в той части, которая не требует чего-то очень сложного или дорогого.

Чужие днсы уже тоже не даете пользовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Или РКН таки сцыкует ютубчик какой-нить прижать, или успевают пока полюбовно договориться о контенте.

Удивляет некоторая наивность. И ВК, и ОК, и даже YT не будут конфликтовать с государством и закроют контент, который РКН потребует закрыть.

 

тем не менее ссылки ютуба там в базе есть в количестве достаточном (только по маске youtube.com/watch - 363)... время от времени он пополняется. как минимум пара из них взятая наобум из разных частей базы открылась, что намекает, что гугл положил болт на запрос РКН и не удалил. Я так подозреваю, что ДП они удалят и без обращения на оф бланке. а все эти запрещенные на территории РФ и и прочие гилы их както не волнуют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чужие днсы уже тоже не даете пользовать?

Нет, у нас DPI.

Но если бы не было — да, блокировал бы доступ к внешним DNS.

 

а все эти запрещенные на территории РФ и и прочие гилы их както не волнуют

Например

?

В YT немало роликов заблокировано самим YT (висит соответствующая заглушка).

Так что если дело дойдет до официального обращения, YT заблокирует ролик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так что если дело дойдет до официального обращения, YT заблокирует ролик.

Да. Но сами они список не хватают. Нужно именно обращение, как я понимаю. А это долго. Пару миллионов просмотров может успеть набраться, пока сработает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Но сами они список не хватают.

Ну это логично — у них ведь такой обязанности нет.

Текущее положение дел таково, поскольку пока всех устраивает.

Как перестанет устраивать — прокуратуре дадут указания и они начнут отправлять обращения в YT, как только будет решение суда.

А если YT будет игнорировать или затягивать — то заблокируют YT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Стоп. Перед вносом урла в базу выгружаемую операторам за 3 дня оператору хостящему сайт уходит оповещение от РКН. если он не реагирует то тогда урл попадает в выгрузку. про вариант что у них неверный адрес гугла и те не получают по моему не канает.

 

Что на это кладет болт, по причине незнания что это от них хотят, какойнить хостинг ноейм-чина я верю. Что гугл не понимает что им пишут из РКН и какие там будут последствия - не верю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что гугл не понимает что им пишут из РКН и какие там будут последствия - не верю.

Во-первых, проверки зачастую осуществляют по материалам, внесенным в ФСЭМ, но отсутствующих в ЕРДИ. И прокуратура по адресам из ФСЭМ вообще никого не уведомляет, она считает, что операторы связи должны сами мониторить этот список.

Во-вторых, я ничуть не удивлюсь, если никаких оповещений в администрацию YouTube не поступает. Собственно, а куда писать? В Маунтин-Вью, Калифорния, США? У YT (да и вообще у сервисов Google) на страницах сервисов нет email для связи.

Ну и даже если в штаб-квартиру Google придет письмо от федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, что в Google должны с этим делать? У них свои надзоры есть, РКН для них не указ.

 

Ну а то, что ряд ссылок YT все же блокирует, означает что взаимодействие между официальными лицами и YT происходит.

Как именно — понятия не имею, да мне это и неинтересно.

Скорее всего отдельные инициативные и любознательные чиновники не ленятся поизучать правила сервисов и отправляют заверенные документы (решения суда) в соответствующие формы сервисов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

alibek, а Вам не кажется, что иностранные компании должны вести деятельность в соответствии с национальным законодательством той или иной страны? Странно, что Вы этого не знаете.

Для этого регистрируются в России юр.лицо (представительство, филиал и проч.) для взаимодействия с местными властями, в том числе с регулятором.

 

Это правильный адрес/телефон "Google Россия"?

Адрес: Балчуг Плаза, Бизнес-центр, ул. Балчуг, 7, Москва, 115035

Телефон: 8 (495) 644-14-00

 

Или вот ещё - https://www.google.ru/intl/ru/about/company/facts/locations/

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а инет же без таможни проникает на территорию страны, какие нафиг "местные законы и правила", вы чего? может ещё и культуру тоже начнёте цензурировать, покемонов в цвета матрёшки красить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

alibek, а Вам не кажется, что иностранные компании должны вести деятельность в соответствии с национальным законодательством той или иной страны? Странно, что Вы этого не знаете.

 

Для этого регистрируются в России юр.лицо (представительство, филиал и проч.) для взаимодействия с местными властями, в том числе с регулятором.

А это чтобы показывать зарубежным русскоговорящим рекламу русских компаний. А население на ютуб само ходит. Приблизительный пример - американская компания обслуживает русского туриста.

 

В общем, дело слишком темное и запутанное.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Странно, что Вы этого не знаете.

Мне этого знать и не нужно.

И было бы неплохо посмотреть уставные документы компании «Google Россия».

Я уверен, что эта компания выполняет представительские функции и не является оператором связи.

Во всяком случае лицензий связи на Google не выдавалось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что гугл не понимает что им пишут из РКН и какие там будут последствия - не верю.

Во-первых, проверки зачастую осуществляют по материалам, внесенным в ФСЭМ, но отсутствующих в ЕРДИ. И прокуратура по адресам из ФСЭМ вообще никого не уведомляет, она считает, что операторы связи должны сами мониторить этот список.

Во-вторых, я ничуть не удивлюсь, если никаких оповещений в администрацию YouTube не поступает. Собственно, а куда писать? В Маунтин-Вью, Калифорния, США? У YT (да и вообще у сервисов Google) на страницах сервисов нет email для связи.

Ну и даже если в штаб-квартиру Google придет письмо от федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, что в Google должны с этим делать? У них свои надзоры есть, РКН для них не указ.

 

Ну а то, что ряд ссылок YT все же блокирует, означает что взаимодействие между официальными лицами и YT происходит.

Как именно — понятия не имею, да мне это и неинтересно.

Скорее всего отдельные инициативные и любознательные чиновники не ленятся поизучать правила сервисов и отправляют заверенные документы (решения суда) в соответствующие формы сервисов.

 

Вообщето пишут на емейл из воиса+ на abuse@<domain> (и кажется вебмастер тоже). Мне пишут именно туда, а не на адрес регистрации компании (и в данном примере у нас тоже нет лицензий, мы не оказываем связных услуг третьим лицам). И по русски и по английски. С ЭЦП (естественно ГОСТовской, но на абузу часто пишут вообще без пописей). Достаточно внятно. Да. И то что не прореагировали и не убрали это решение компании, а не "не поставили в известность" в случае ютуба. Юристы у них есть, в том числе по нашему законодательству. Нам проще, то, на что жалуются, это косяк нашей службы мониторинга контента, оно не попадает в правила размещения ни разу, и естественно сражу зе (а часто и до, если сами успеваем найти) убирается. поэтому приходит ли что то повторно - незнаю. Нам приходит, что исключено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А теперь вопрос по существу к любителям и профи по Mikrotik'ам:

 

Как весь исходящий трафик на any:53 перенаправить на нужный_IP:53 ?

Изменено пользователем snik_1900

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне кажется, лучше не перенаправлять, а блокировать.

Если в правилах пользования услугой будет написано, что следует использовать DNS-сервера провайдера, а доступ к сторонним DNS будет блокироваться — это возможно вызовет недовольство, но определенная логика тут присутствует.

А вот если перехватывать и подделывать DNS-запросы — за это можно и отхватить проблем от принципиального и грамотного абонента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне кажется, лучше не перенаправлять, а блокировать.

 

Каким образом? А главное чем? 15е уже не за горами.

 

Если в правилах пользования услугой будет написано, что следует использовать DNS-сервера провайдера, а доступ к сторонним DNS будет блокироваться — это возможно вызовет недовольство, но определенная логика тут присутствует.

А вот если перехватывать и подделывать DNS-запросы — за это можно и отхватить проблем от принципиального и грамотного абонента.

Можно прикрыться п.10 Рекомендаций

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Каким образом?

Да обычным, прописать ACL deny tcp|udp any any 53.

 

Можно прикрыться п.10 Рекомендаций

Как уже указывали выше, это именно рекомендации.

Прикрыться ими не получится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

snik_1900 (Сегодня, 16:04) писал:

Можно прикрыться п.10 Рекомендаций

 

Как уже указывали выше, это именно рекомендации.

Прикрыться ими не получится.

А за блокировку сторонних DNS серверов не настучат? По моему это не сильно различаемые в плане закона вещи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А за блокировку сторонних DNS серверов не настучат? По моему это не сильно различаемые в плане закона вещи.

Самое главное, что оно не осмысленно. Гугл моментально обучит тот же Хром ходить до своих DNS по каким-нибудь нестандартным портам и полустандартным протоколам. Да еще чего-нибудь вроде DNSCrypt/DNSSec за компанию вкрутит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пока наши юристы ломают головы мне нужно выполнять рекомендации РКН

 

Допники подписать со всеми нашими абонентами до 15го мы скорее всего не успеем. Тем более абоненты далеко не все смогут сами перенастроить своё железо.

А по сему повторюсь:

Как весь исходящий с Mikrotik'а трафик на any:53 перенаправить на нужный_IP:53 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пока наши юристы ломают головы мне нужно выполнять рекомендации РКН

 

Допники подписать со всеми нашими абонентами до 15го мы скорее всего не успеем. Тем более абоненты далеко не все смогут сами перенастроить своё железо.

А по сему повторюсь:

Как весь исходящий с Mikrotik'а трафик на any:53 перенаправить на нужный_IP:53 ?

Вроде как в договоры вписывают в раздел "Форсмажор" изменения в законодательстве в том числе. РКН-овские запреты тут прокатывают? Сегодня можно было, завтра закон сменился -- уже стало нельзя... ну как с мельдонием ;)

 

/ip firewall nat add action=src-nat chain=srcnat dst-port=53 out-interface=ether-КоторыйНаружу protocol=udp to-addresses=ГдеТамВашКошерныйDNS

Изменено пользователем Ansy

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

/ip firewall nat add action=src-nat chain=srcnat dst-port=53 out-interface=ether-КоторыйНаружу protocol=udp to-addresses=ГдеТамВашКошерныйDNS

Не все так просто. Аккуратнее надо быть. Запросы самого КожерныйDNS NAT-ить не надо. И мне кажется, будут грабли.

 

Что произойдет, если клиент сам рекурсивно попытается от корневых серверов что-то зарезолвить? Какое-нибудь 'dig +trace subdomain.example.com'

 

Все последовательные запросы пойдут на DNS провайдера. В результате клиент получит несколько не то, что ожидал. Не зациклится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо. Уже разобрался.

Правильнее наверное:

/ip firewall nat add chain=dstnat action=netmap to-addresses=A.B.C.D to-ports=53 protocol=udp dst-address=!Z.X.C.V in-interface=ether1 dst-port=53

 

где:

A.B.C.D и Z.X.C.V нужные DNSсервера

Они находятся между Mikrotik'ом и пограничным роутером, так что их обрезать не надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Некоторые сайты стали добровольно закрывать доступ к "некошерным" страницам.

 

Пример на http://www.zerocensorship.com/t/uncensored-isis-execution/198315-new-isis-russian-militant-beheading-fsb-agent-video#axzz3tbutd8vc

 

В ответ сервер выдаёт:

This webpage is unavailable to your geographic region at the request of your government.

 

PS: через несколько минут снова стал доступен.

 

Этот урл блокирует.

Изменено пользователем alexdirty

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проверяю фильтрацию SCE. Вообще, фильтрация работает, но есть некоторые не понятные url...

 

1. Есть запись 229745. http://muzogig.com/****

В SCE она добавилась. Но фильтрация не работает. Что может быть ? Из-за очень длинной строки ?

 

2. Есть записи с двоеточием. Можно ли заменять его на %3A ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.