Перейти к содержимому
Калькуляторы

Опубликована Процедура блокировки некошерной инфо

Гыгыгы. Работают они с конечниками, только дым стоит. Я вот счас пару гигабит собираюсь брать например. У магистрала. Как юр лицо не имеющее операторской лицензии. Как будет выкручиваться магистрал - не знаю.

Скорее всего, продадут через подразделение РБ. Там резать естественно будут всё, как надо - это розница, а не магистраль.

Изменено пользователем Alex/AT

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пгостите, а ежели я возьму Е1 до Франкфурта? Без уточнения, что внутри будет идти какой-то PD протокол?

 

Дебильный вопрос: как быстро дядя Хетцнер откроет доступ к своим RDP по обфускейтед прото, когда к нему потянутся косяки русских клиентов? Учитывая, что у них по факту уже и так практически треть России хостится ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если уж обсуждать тему формально - то коли взять E1 до Франкфурта - никто здесь ничего резать не будет и права не имеет, т.к. это не "доступ в Internet", а канал ПД.

Но вот с Франкфуртом договариваться о приёме трафика придётся самостоятельно. И не факт, что "косяки" мелочи пропустят :)

Изменено пользователем Alex/AT

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а чем ssl не устраивает? не на всех доменах? достаточно на массовых

http://support.google.com/websearch/bin/answer.py?hl=ru&answer=173733

 

кстати для FF вот что есть https://www.eff.org/https-everywhere

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

korvatsky, пупсег, ты чегой-то такой активный то? запах денюжки почуял барыга безхозная? ну так будь хоть по скромнее а то жопу надорвать можешь

Давайте без необоснованных личных наездов...

Видимо тот, кто это написал 'alks'совершенно ТОЧНО знает, что сам завтрашний вэбинар бесплатный для участников, Ни я ни НАДИКС денег не получит, а НУЦ -.

 

так и вообще потратит

 

А вот зачем он 'alks' это тут и так написал - вот это вопрос!

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пгостите, а ежели я возьму Е1 до Франкфурта? Без уточнения, что внутри будет идти какой-то PD протокол?

Если уж обсуждать тему формально - то коли взять E1 до Франкфурта - никто здесь ничего резать не будет и права не имеет, т.к. это не "доступ в Internet", а канал ПД.

Никакой передачи данных, - только PDH! А РРР поднимем уже поверх канала. Исключительно вовне договора с оператором! Совершенно случайно!

 

Неуже-ли кговавая гебня сосайтунг?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как я понел, большинство здесь комментирующих - за рьяное исполнение закона да? какие все правильные...я в шоке

Сложно построить правовое государство, если не исполнять законы, сколь странными или глупыми бы они не были.

Постойте. А что должно быть сначала? Бездумное исполнение глупых законов. Или сначала нормальный продуманный закон и соответсвенно его исполнение?

Первй варинт самы простой. Тяп ляп, забацали на коленке закон. Исполняйте и не выпендривайтесь.

Второй вариант более сложный, затратный и теоретически справедливый.

 

Что по вашему приведет к нормальному правовому гос-ву?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Картинка в тему, про борцунов за правовое государство посредством игнорирования законов:

7C7D0639-3223-43F0-A817-2ED79412C857.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Картинка в тему, про борцунов за правовое государство посредством игнорирования законов:

7C7D0639-3223-43F0-A817-2ED79412C857.jpg

Ну дык обычно из рашки сваливают не борцы за справедливость,а просто те кому влом во всем этом учавствовать. Типа "Мне все это феолетово.Вы тут как-нибудь без меня."

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так что там по поводу DPI и YouTube?

 

Вот придет ссылка на него в реестре — что делать будем?

Если ответ «блокировать» — спасибо, Капитан Законодательство, но как именно?

 

Там, напоминаю, TLS, что по HTTPS, что по SPDY (на который больше половины трафика перепрыгивает с HTTP).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Очень сильно надеюсь, что ютуб и ВК таки будут читать и удалять абьюзы от федералов =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На ютьюб пока побоку.Вернемся на нашу грешную землю. Вот есть у нас сейчас в реестре одна конкретная ссылка, которая уже как два с половиной часа не должна ни у кого открываться. Кто каким образом ее выпиливает, дабы при этом не нарушить охраняемые законом права гомосексуалистов на доступ к интересующей их информации? =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы по днс; и врядли кто-то придёт катать жалобу на недоступность гомо-сайта ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как я понел, большинство здесь комментирующих - за рьяное исполнение закона да? какие все правильные...я в шоке

Сложно построить правовое государство, если не исполнять законы, сколь странными или глупыми бы они не были.

Постойте. А что должно быть сначала? Бездумное исполнение глупых законов. Или сначала нормальный продуманный закон и соответсвенно его исполнение?

Первй варинт самы простой. Тяп ляп, забацали на коленке закон. Исполняйте и не выпендривайтесь.

Второй вариант более сложный, затратный и теоретически справедливый.

 

Что по вашему приведет к нормальному правовому гос-ву?

Приведет-то пункт второй, но я предпочитаю исполнять и не выпендриваться =) Ибо любой, сколь угодно продуманный закон, все равно будет казаться кому-то глупым и необязательным для бездумного исполнения. Взять, например, ПДД (да, да, это не закон, неважно). Они логичны? Ага. Продуманы? В большей своей части - более чем. Но при этом 100% участников дорожного движения все равно их предпочитает нарушать, правда? =) Законы несовершенны потому, что люди, пишушие их, несовершенны.

 

Мы по днс; и врядли кто-то придёт катать жалобу на недоступность гомо-сайта ж)

Пфф... Легко!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну как бы законом нам предоставлено право "ограничивать" любым способом на своё усмотрение, а если 1-2 пи**ра от нас из-за этого отключатся, я сильно грустить не буду =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хорошо, вот ситуацию с url, в чем проблема, тупо использовать редирект на dns'ке своей?

И выпилить сразу весь домен?

Ага. Сразу весь youtube.com например, или vk.com (тут смайлик сарказма, если чё)

 

korvatsky, пупсег, ты чегой-то такой активный то? запах денюжки почуял барыга безхозная? ну так будь хоть по скромнее а то жопу надорвать можешь

Это представитель оператора, а никак не "органов" или поставщика какого-нибудь оборудования. И кстати, "съевший собаку" на судах с прокурорскими по поводу блокировки сайтов.

 

а на каком основании можно послать фсб вместе с сормом?

Советы давались неоднократно. Я ими воспользовался.

Кстати, у DPI-систем как обстоят дела с сертификацией?

ОС-1-СПД-0549

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Рубим DNS-запросы от юзеров, пусть юзают наш DNS. На нём заворачиваем некошерные URL на нужный нам хост. Profit!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

' timestamp='1352165262' post='770622']

Рубим DNS-запросы от юзеров, пусть юзают наш DNS. На нём заворачиваем некошерные URL на нужный нам хост. Profit!

Аналогично. Кстати формально даже не обязаны рубить DNS-запросы. При типовых настройках, выдаваемых Вами - блокируете по DNS? Блокируете.

То, что юзер обходит сменой DNS - формально к оператору уже отношения не имеет, личное право юзера. Оператор за его действия ответственности не несёт.

Изменено пользователем Alex/AT

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может подвести формулировка в законе, означающая необходимость блокировки трафика. Из-за чего, собственно, сыр-бор.

Или я не прав и формулировка настолько двоякая, что это не дышло, а огромная дыра?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

' timestamp='1352165262' post='770622']

Рубим DNS-запросы от юзеров, пусть юзают наш DNS. На нём заворачиваем некошерные URL на нужный нам хост. Profit!

А можно поподробнее о собственно реализации?

Чем конкретно (самописный скрипт/что-то штатное) "рубите" DNS запросы и каким образом заворачиваете юзера на "инфо-сайт"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А можно поподробнее о собственно реализации?

Нет, я из "бывших" провайдеров :)

 

"Рубим" DNS в том месте сети, где есть возможность это сделать (исходя из дизайна), естественно, до нашего DNS должны "долетать" пакеты.

А вообще, непосредственно в DNS прописывать "плохой" сайт с нужным IP, на котором висит информация о запрете хождения на данный ресурс.

Я понимаю, что решение не элегантное (без DPI), но мне кажется из множества вариантов менее трудоёмким с точки зрения ресурсов.

 

И конечно же этот вариант не подходит для конкретных URL. Вообще-то блочить конекретные URL - нонсенс, как и блокировка bla-bla-bla.mp3. Но у нас пока так, да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати, у DPI-систем как обстоят дела с сертификацией?

ОС-1-СПД-0549

"Сертификат на оборудование маршрутизации пакетов информации". Функции DPI - это не маршрутизация.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Билайн-бизнес выпилил, причем по всей видимости, весь ip. Что самое интересное, http://help.internet.beeline.ru/restricted это отрицает =)

Изменено пользователем yegorov-p

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

' timestamp='1352177768' post='770649']

И конечно же этот вариант не подходит для конкретных URL. Вообще-то блочить конекретные URL - нонсенс, как и блокировка bla-bla-bla.mp3. Но у нас пока так, да.

Блокировать весь домен своим DNS-ом - тут как раз все понятно.

Не понятно с конкретными url без dpi.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати, у DPI-систем как обстоят дела с сертификацией?

ОС-1-СПД-0549

"Сертификат на оборудование маршрутизации пакетов информации". Функции DPI - это не маршрутизация.

cisco sce 2200 это DPI?

сертификации подлежит оборудование а не функции.

Формально СЦИ 2200 на сети связи использовать можно без последствий налететь на 13.6 КоАП РФ

Изменено пользователем Нерубящий инспектор

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.