Jump to content

Опубликована Процедура блокировки некошерной инфо

Ну а чего вы так переживаете? Вы запрос на выгрузку сделали? Сделали. Почему вас так волнует, что оно не работает?

Здравый смысл подсказывает, что если 'оно не работает' - то и система протоколирования о том, что выгрузку запрашивали, тоже может не работать.

Может там запись в лог файл пишется только после успешной передачи списка?

Share this post


Link to post
Share on other sites

Странно.

У меня за все время работы скрипт автоматической загрузки реестра ни разу не сбойнул, исправно загружает реестр даже без циклов и пауз.

Share this post


Link to post
Share on other sites

Странно.

У меня за все время работы скрипт автоматической загрузки реестра ни разу не сбойнул, исправно загружает реестр даже без циклов и пауз.

 

Ну вот, донаты премиумов понакупали и хвалятся :)

Share this post


Link to post
Share on other sites

Ну а чего вы так переживаете? Вы запрос на выгрузку сделали? Сделали. Почему вас так волнует, что оно не работает?

В том-то весь и прикол, что отваливается ДО передачи запроса. Вообще на этапе инициализации WSDL.

Share this post


Link to post
Share on other sites

...

 

для SOAP-Lite помогает такое:

my $url = "http://vigruzki.rkn.gov.ru/services/OperatorRequest/?wsdl";;

 

...

 

Плюс замечено, что ихняя защита от ДДОСа видимо как-то реагирует на частоту запросов (если с хоста запрашивать 2 раза в день, почти нет 500 ошибок, если с хоста запрашивать раз в час - то, вот срабатывает где-то со второй попытки, у Вас видимо ещё чаще были запросы.

 

Я проще сделал: eval в перле и внешний цикл в запускалке. На случай, если отвалится не в ините, а на этапе передачи запроса, приема даты и т.п.

 

Такого, правда, пока еще не было.

Share this post


Link to post
Share on other sites

 

Я проще сделал: eval в перле и внешний цикл в запускалке. На случай, если отвалится не в ините, а на этапе передачи запроса, приема даты и т.п.

 

Такого, правда, пока еще не было.

 

А как обрабатывать ошибки (различные коды?). Вот так и получается DоS от которого они собрались защищаться =)

Share this post


Link to post
Share on other sites

 

Я проще сделал: eval в перле и внешний цикл в запускалке. На случай, если отвалится не в ините, а на этапе передачи запроса, приема даты и т.п.

 

Такого, правда, пока еще не было.

 

А как обрабатывать ошибки (различные коды?). Вот так и получается DоS от которого они собрались защищаться =)

 

Ошибки пишу в журнал. А "защищаются" они не от избытка запросов, а от необходимости маны читать. Иначе-бы последний пакет сессии на тупой рст не меняли.

 

Кстати, в пятницу таки был прецедент отвала на гетдате.

 

И еще предположение - может их IDS на приеме с одного аплинка, а отдаче в другой с ума сходит? Тогда это объясняет редкость косяка.

Edited by snvoronkov

Share this post


Link to post
Share on other sites

может их IDS на приеме с одного аплинка, а отдаче в другой с ума сходит? Тогда это объясняет редкость косяка.

Вроде стандартная ситуация в интернетах.

Share this post


Link to post
Share on other sites

Ошибки пишу в журнал. А "защищаются" они не от избытка запросов, а от необходимости маны читать. Иначе-бы последний пакет сессии на тупой рст не меняли.

 

RST это типичный результат когда в сокете на чтение (в буфере) есть данные, а его закрывают. Может быть и в этом причина (кривой код).

Share this post


Link to post
Share on other sites

Все. Конец дизастеру. После 22 мск. все поплыло в штатном режиме.

 

DoS закончился? Конфиг IDS/Firewall откатили? РКН читает это форум? ;-)

Share this post


Link to post
Share on other sites

РКН читает это форум? ;-)

This.

Сам по себе РКН вряд ли читает, а вот какие-нибудь их аутсорсеры 100%.

Share this post


Link to post
Share on other sites

Коллеги, поделитесь мыслями как правильнее разбрасывать заблокированные префиксы по нескольким роутерам, расположенным в разных AS?

Share this post


Link to post
Share on other sites

анонсировать с третьей АС а на бордерах нужных, в/с наружу- фильтровать

самое очевидное, не?

Share this post


Link to post
Share on other sites

был суд по поводу того, что не постоянно выгружали реестр. штрафа нет.

 

надо кому софтину их, которая проверяет как оператор блокирует?

Share this post


Link to post
Share on other sites

был суд по поводу того, что не постоянно выгружали реестр. штрафа нет.

 

надо кому софтину их, которая проверяет как оператор блокирует?

Результат оно сразу отсылает "куда надо"? :o)

Share this post


Link to post
Share on other sites

вроде нет)но гарантии давать не буду

локально сохраняет протокол и результат вывода каждой страницы

Share this post


Link to post
Share on other sites

Исходники же есть в архиве.

Смешные, кстати.

Дожидаться результатов не стал, программа однопоточная и почти 1000 записей проверять будет часов 10.

Share this post


Link to post
Share on other sites

<с удивлением рассматривая вложенные исходники>

Это даже как-то забавно. Выглядит так, как будто специально выбирали "а на чем бы таком экзотическом написать".

У кого-нибудь на Хабре аккаунт есть? Надо туда кинуть. Пусть развлекаются.

Share this post


Link to post
Share on other sites

Выглядит так, как будто специально выбирали "а на чем бы таком экзотическом написать".

Да нет, вполне разумный выбор.

Легко редактируется (текст), легко компилируется, не требует внешних библиотек.

Share this post


Link to post
Share on other sites

хотябы какойто хвост для понимания как проверяется и собственно как блокировать что бы было "хорошо"

Share this post


Link to post
Share on other sites

Новое "запрещается". Интересно - как будут обеспечивать? Список ссылок которые должны блокироваться по времени?

«Запрещается с 7 часов до 24 часов размещение в информационно-телекоммуникационных сетях сообщений и демонстрация изображений, содержащих информацию о преступлениях или иных противоправных действиях, сопряженных с демонстрацией и описанием жестокости, физического и (или) психического насилия, совершаемых лицами в возрасте до 18 лет», — говорится в поправке, которой депутаты планируют дополнить закон о СМИ.

 

В пояснительной записке к законопроекту говорится, что речь идет о телевидении, хотя в самом документе это слово не упоминается. Между тем, под информационно-телекоммуникационными сетями («технологические системы, предназначенные для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники») в официальных документах, как правило, понимается интернет. В законе о СМИ это служит также определением для интернета, кроме того, в законе информационно-телекоммуникационные сети перечисляются через запятую после средств массовой информации.

http://lenta.ru/news/2014/02/06/noviolence/

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.