Jump to content
Калькуляторы

Спасение утопающих - за счет водоема

Материал:

Рунет второй месяц разрывают дискуссии о новом "законе о фильтрации", так что особо упражняться в этой теме не имеет смысла, но... Можно попробовать посмотреть на вопрос с другой, меркантильной стороны. Что нужно операторам для выполнения требований Россвязьнадзора, сколько это стоит, и как всем этим, собственно, управлять?

 

Полный текст

Share this post


Link to post
Share on other sites

Софтверные решения умеют блокировать по спискам, состоящим из миллионов сайтов, а HW уже загибаются на тысячах URL. Решение на 1Gbps стоит < $1000 за сервер 1U, софт от бесплатного до $100 за порт.

Share this post


Link to post
Share on other sites

Да. Надеюсь что его здесь опубликуют. Но если что, ищите на хабре.

Угу, умееют ( то что теоретически, это ладно ). Но вот на 3х10ГБ и 3к абонов к примеру .....

Вам точно не понадобится шелезяка с wccp ?

Share this post


Link to post
Share on other sites

Да. Надеюсь что его здесь опубликуют.

Вроде как все интересное до сих пор публиковали. ;-)

Так что присылайте...

Share this post


Link to post
Share on other sites

Есть еще один вариант, про который кажется не упомянули - переадресовать проблему магистралу. Пусть отдувается и ставит железки за сколько хочет денег. В договор включить пункт о поставке трафика согласно законодательству РФ.

Share this post


Link to post
Share on other sites

Есть еще один вариант, про который кажется не упомянули - переадресовать проблему магистралу. Пусть отдувается и ставит железки за сколько хочет денег. В договор включить пункт о поставке трафика согласно законодательству РФ.

 

Сами догадаетесь кто в итоге заплатит за эти железки?

Share this post


Link to post
Share on other sites

А так и так платить. Но если магистрал очистит трафик - зачем нам такая же железка у себя? К примеру попытка сейчас зайти на zhurnal.lib.ru вызывает луч ненависти к Ростелекому. Хотя мы сами ни в коем случае не являемся его абонентами и даже рядом не стояли.

Share this post


Link to post
Share on other sites

А так и так платить. Но если магистрал очистит трафик - зачем нам такая же железка у себя? К примеру попытка сейчас зайти на zhurnal.lib.ru вызывает луч ненависти к Ростелекому. Хотя мы сами ни в коем случае не являемся его абонентами и даже рядом не стояли.

 

Ну будет дропить магистрал трафик по ip. И условие будет соблюдено (контент из списка недоступен), и Вас клиенты будут желать с говоном сожрать ;)

Share this post


Link to post
Share on other sites

А так и так платить. Но если магистрал очистит трафик - зачем нам такая же железка у себя? К примеру попытка сейчас зайти на zhurnal.lib.ru вызывает луч ненависти к Ростелекому. Хотя мы сами ни в коем случае не являемся его абонентами и даже рядом не стояли.

 

Да, платить конечно. Вопрос только в том, СКОЛЬКО платить? Не берусь утверждать со 100% уверенностью, но есть подозрение, что внедрение пресловутого DPI на сети оператора доступа, несколько дешевле чем на сети магистрала. Разумеется под "дешевле" понимается финансовая нагрузка на конечного потребителя. Ну и ко всему прочему, на сети оператора доступа с потоками трафика "играться" легче чем на сети магистрала, как минимум ввиду объемов. IMHO конечно :)

Share this post


Link to post
Share on other sites

Ну будет дропить магистрал трафик по ip. И условие будет соблюдено (контент из списка недоступен), и Вас клиенты будут желать с говоном сожрать ;)

Нужно поставить страничку с названием магистрала и ссылкой на гов.ру, пусть туда лучи ненависти пускают ;)

Share this post


Link to post
Share on other sites

Как ацкая мера - редирект на саму страничку проверки ресурса в реестре :) Можно даже с автоматическим постингом формы :)

Плюс явный - абонент сразу видит реестр, "кто" и "за что". Плюс неявный тоже есть.

Share this post


Link to post
Share on other sites

Все-таки думаю что самый зэ-бестовый вариант это поднять bgp спикер централизованный все остальное изврат требущий ненужных дорогостоящих затрат, в том числе и по настройке и сопровождению

Share this post


Link to post
Share on other sites

У нас пока применяется проверка ресурса в списке и отлуп по IP или DNS. Нагрузка на сервера нулевая, никаких дополнительных дорогостоящих средств, потому что это изврат - ради прихоти законодателей втыкать оборудование жестокой стоимости.

 

Практика показывает, что сейчас это лучшее решение - как правило, никто не плачет по ресурсу из списка целиком.

Share this post


Link to post
Share on other sites

Тазик с nginx для редиректов - фигня вопрос.

 

Сделали у себя дешевую и эффективную фильтрацию - тазик с линуксом анонсирует во внутреннюю сеть брасов маршруты на айпишники запрещенных ресурсов через себя (делаем лишний хоп). На тазике поднят сквид который фильтрует по URL. Перелопачивание реестра запрещенных сайтов, правка конфигов кваги и сквида автоматизировано скриптами. Дешево, надежно и очень производительно!

 

P. S. это идея для бизнеса - делать такие "тазики" и продавать пока народ сам не дошел :)

 

У нас пока применяется проверка ресурса в списке и отлуп по IP или DNS. Нагрузка на сервера нулевая, никаких дополнительных дорогостоящих средств, потому что это изврат - ради прихоти законодателей втыкать оборудование жестокой стоимости.

 

Практика показывает, что сейчас это лучшее решение - как правило, никто не плачет по ресурсу из списка целиком.

 

подождите немного пока наши умники какой-нить ролик на youtube заблокируют...

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.