Comments 254
Ведт не секрет, что устройств с 5Ггц очень мало…
Вообще, проблема оснастить комп или даже ноут адаптером на 5 ГГц нет. Только смартфоны и планшеты не получится — там адаптер распаян на плате.
В крайнем случае покупается самый простой маршрутизатор с 5ГГц, настраивается на прием интернета по Wi-Fi и отдачу по кабелю (обычный мост).
Никаким другим образом проблему отсутствия 5ГГц в устройства типа консоли вы не исправите.
Вот какого черта делать ТВ-приставку WiFi-only? Лично у меня при мысли о передаче 12 GB BD-RIP через WiFi возникает ступор, мой мозг, любящий всё оптимизировать, просто клинит. Жирнота, стационарность = LAN. Мобильность = WiFi. Всё остальное — неоптимально и потому плохо.
У меня только одна мысль — они (программеры Xiaomi) не хотят один раз решить проблему (ОС Android в целом) «нет WiFi» при обновлении многих Android-приложений, в частности игр.
Уж не знаю как там всё устроено, но в Ethernet и WiFi одновременно Android (как минимум Lollipop) не умеет, и даже если есть доступ в интернет по Ethernet, то приложения всё равно требуют именно WiFi, в упор не замечая доступа в инет по Ethernet.
Как эти высоколобые гении так в ведроиде наговнокодили со всеми этими HAL и прочими абстрактными прослойками что от них толку ноль — я даже думать не хочу.
Поэтому, тут не только с программеров спрашивать нужно, но со всей команды разработки, в первую очередь с тех, кто «режет косты», то есть бюджеты
Вот казалось бы есть инет и есть, какая разница через что он, ан нет, софт шибко умный. И хорошо что в андроиде хоть так можно, альтернативы то по сути и нет.
Я в Xiaomi Mi Box использую usb адаптер для LAN и приложения работают (те, которые использую я). У Вас какие-то хотят только wifi или я не так понял?
Проблема в другом, что устройство невозможно отправить в сон — LAN отваливается и нужно перезагружать. Так и работает всегда включённым, а Xiaomi решать проблему не спешит...
Лично у меня при мысли о передаче 12 GB BD-RIP через WiFi возникает ступорА в чем проблема-то? Фильм у вас явно не меньше полутора часов длится, а 12 GB за полтора часа — это всего 18.6 мегабит/с. У меня роутер пятилетней давности, и то выдает в десять-двенадцать раз больше. Времена сменились, теперь WiFi уже не настолько тормознутый, как был раньше.
Я физически не могу сделать такую (по моему мнению) глупость и расточительность, как загаживать эфир тем, что можно передать по проводу. Вернее, можно было бы передать, если бы в СТАЦИОНАРНОМ устройстве был разъем Ethernet.
Физически не перевариваю провода там, где они будут использоваться раз в неделю в выходные, где кабель надо тянуть(!) и укладывать (а не как любят кинуть где попало в «недоплинтуса», забыв про углы, двери, и с гирляндами у стены).
А использую я уже 5+ лет asus ac66u который, вообще-то, и в те года был не топовым роутером (да-да, это привет аж с 2012го), но он совсем не стеснялся держать чистый линк в 3 канала MiMO на 1,3гбит\с с переменной шириной канала (конечно в 5ГГц). В скорости через одну ЖБ стену (роутер в коридоре) по замерам роутер держит 860-930 мегабит в режиме обычной samba шары. C VPN или PPPoE похуже, на уровне 650 мегабит, но зачем оно вам и не нужно в домашней локалке, а интернеты больше 200мб\с до сих пор встречаются не часто.
Так вот, бояться из-за каких-то 18.6 мегабит эфира и тянуть кабели? Да вы сошли с ума…
По-моему, вы выдумываете проблему, там где ее нет.
Почти все устройства что выпущены лет 7 назад и новее поддерживают 5ГГц
Это если только околотоповые, в средний сегмент начали вставлять гораздо позже, даже в 2016 еще было мало
Так, навскидку — Samsung Galaxy A3 2016, Xiaomi Redmi 4X — 2.4 only
МФУ
Умная розетка
Ресивер Yamaha
Kindle
Впрочем, остальной зоопарк умеет — не AC, так N
Видимо, собравшиеся тут покупают исключительно флагманские устройства.
Модель вроде Xiaomi Redmi Note 5A поискать нужно, телефон всего $100 USD стоит, цена почти как шутка, ему практически что угодно можно за это простить.
При ограниченном бюджете как по мне лучше брать б/у флагман несколькими поколениями старше.
1. обновления он получать скоро перестанет
2. устаревшее железо
3. ресурс выроботки
4. тех процесс и качество материалов
и куча куча факторов, поймите тут не выбор новых жигулей за 400 тыс и бу японца в те же деньги, тут немного другая ситуация и не в пользу бу флагманов
2. «устаревший» Nexus 4 поддерживает 5ГГц, в отличии от этого «нового» Xiaomi Redmi Note 5A
3. Что ещё за ресурс такой, давайте подробности
4. Техпроцесс вас должен беспокоить в последнюю очередь, качество материалов выбираете какое нравится, сомневаюсь что у флагманов предыдущего поколения оно хуже чем у бюджетников текущего
И куча других факторов в пользу б/у флагманов, особенно от Google, где заводится чистый Android с минимальными сложностями.
Ну и свежий Android 7.1 на телефоне шестилетней давности будет работать очень печально. Я когда-то на Samsung Captivate накатил Cyanogen 4.4.3 (в оригинале там 2.2 стояла), таких тормозов я пожалуй больше нигде не видел. От тапа до реакции — 3 сек, телефонная книжка открывается 10 сек.
Ну, или если это будет действительно идеально работающий (уже далеко не первый год) смартфон, то зачем его продают? [Те, кто меняют телефоны на более модные, меняют в течении максимум года, когда сменяются версии всяких айфонов].
market.yandex.ru/product/12568545/spec?nid=54726&track=char
Но это я в общем не понимаю смысла с этих «умных» часах, могу ошибаться.
All-New Kindle Oasis :)
Или тут речь только о флагманах ценой 1.5к у?
На телефонах, если на них нет модуля с поддержкой 802.11n на 5 ГГц и 802.11ac, никак; телефоны меняются по мере разбития/морального устаревания на модели с поддержкой 802.11ac;
Стационарные ПК и непередвигаемые ноутбуки, телевизоры, иные стационарные устройства подключаются гигабитным кабелем в соответствующие порты на роутере — надежнее среды передачи данных в квартире все равно не придумать.
Для разборных ноутбуков хоть на али берется штеуд hwm-7260, и втыкается в соответствующий разъем.
Очень мало — мерка 2015 года.
сами себе будете создавать помехи радиосигналом
Почему? Даже если настроить их на разные каналы (1-6-11)? Клиенты, по идее, должны подключаться к точке с более сильным сигналом.
Использовать роутеры в качестве репитера
Не репитера — в виде отдельных точек (к каждому подвести кабель).
А раскидывать Wi-Fi точки по квартире, даже 60-80 квадратов, особо смысла нет. Достаточно основной роутер расположить примерно в центре квартиры. Вот в доме на пару этажей и более 200 квадратов можно думать о нескольких роутерах.
Мой опыт — дом 4 этажа 600 квадратов с двойными этажными перекрытиями и стенами легко покрывался одним микротиком с 100мвт точкой.
2. Какие бы адекватные соседи не были, вас это не спасет, если вы сидите на одном канале и кто-то решил покачать торренты. Решение только одно, перейти на другой канал
С избытком сетей еще вполне очевидно в некоторых местах возникает эффект стоячей волны что не лучшим образом в долгосрочной перспективе скажется на здоровье.
У меня например стоит 25% вообще на 2,4 и мне вполне хватает, свои 45мбит согласно тарифу отдает.
Аналогично убавил до 25, в самом дальнем углу квартиры (в прихожке) есть просадка по скорости до ~10 мегабит, но он там никому и не нужен.
Всё тяжёлое по проводам (плюсы отсутствия ремонта), по воздуху только одни телефоны питаются.
Живу в относительно длинной квартире (примерно 20-25 м протяженностью), кабель заведен сразу у входа, удлинить его нет возможности (ADSL-кабель). Там же стоит первый роутер. До спальни, находящейся на противоположной стороне в самом конце квартиры он практически не добивает. Был куплен второй роутер, настроен как повторитель и установлен примерно на 3/4 расстояния от первого роутера. Тесты не проводил, но по ощущениям скорость работы всей сети снизилась, скорость передачи через второй роутер была далека от желаемой. После этого я установил второй роутер прямо в спальне (т.е. на диаметрально другом конце квартиры), и соединил их кабелем, второй роутер теперь работает в обычном режиме роутера. Проблема с ухудшением решилась.
2) Это не решит проблему с качественным покрытием всей квартиры.
Не любой, там разьемы хитрые, у меня таких нет.
Синей изоленты тоже?
Разьем вот такой, и на кабеле, и в роутере:

Моветон прячете куда-нибудь в коробочку, или за шкаф, и никому не рассказываете!
зы: Etnernet тоже отлично скручивается и работает после этого, главное как можно меньше скрутку расплетать.
Так что если провайдерская коробка не через два подъезда от вас, а где-то поближе (тем более в линии не гигабит), одна скрутка/спайка не особо помешает, тем более временно. Ну и ниже предложили более цивилизованные варианты.
У меня длина кабеля 70 метров до провайдерского маршрутизатора. Случайно обнаружил, что в моём БИОСе есть диагностика линии Ethernet, показывает обрыв/замыкание и расстояние до «аномалии» по каждой паре.
Хотя по старой советской телефонной лапше я такие скорости не пробовал
Я пробовал. 10 мегабит стабильно, больше провайдер не давал.
Сейчас, говорят, и до 20 работает с IPTV, но тут подтвердить не могу, реально ли там старая лапша, или нормальный кабель…
Если соседи адекватные тогда можно вообще на 4-6 квартиры пользоваться одним роутером
А все, описанные выше в комментах, проблемы решились бриджеванием двух WLAN интерфейсов (2.4 и 5 соответственно).
а уж в многоквартирных домах дело обстоит совсем плохо.
чтобы скорость повыше была :)
Нет, потому, что по дефолту она выкручена на максимум.
Не получится, люди будут жаловаться "не ловит из соседней комнаты!" и покупать те роутеры, где по-дефолту выкручено в 100%.
Бывает что через время этот самый комп\роутер\NAS\телевизор переезжает на новое место.
Тогда — здравствуй плинтус)
Я вот серьезно подумываю 1G Ethernet розетку ставить возле каждой группы 220V розеток.
Тут не думать, а делать надо было лет 10 назад, если не раньше. Пусть тогда 1G не так актуален был, но четырёхпарная витуха вполне себе продавалась, при том доступнее, чем сейчас.
Даже если в Кбитах, то странно как-то. У меня скорость выше 2 Мбит на 2.4ГГц сети не поднималась, потом купил новый адаптер доросла до 4 Мбит. Только когда добавил точку на 5 ГГц, скорость до заявленных 50Мбит поднялась. А тут в забитом эфире спокойно 20 Мбит на 2.4ГГц канале. И еще жалобы на ютьюб который на 20 Мбитах летать должен.
Сильнее всего светит (практически наравне с моим) у соседа через стенку, сам ему устанавливал. Так он вайфаем и не пользуется почти. Но тут не проблема — раздвинул по каналам и всё.
А вообще все это можно было описать в трёх предложениях.
1) перейдите на частоту 5ГГц
2) используйте адаптер лучшего качества (да они разные и свистки это явно не устройство для достижения максимальной скорости)
3) обеспечите минимальное количество препятствий между роутером и адаптером.
Новый роутер.
Ноутбук, Телефон 3 шт., Телевизор, Телевизор второй.
И нафига мне такие затраты?
Меня техника вполне устраивает, менять ее я не собираюсь. Я лучше куплю к черту Убикюти и тупо забью эфир или поставлю пару точек доступа в режиме ретранслятора. Дешевле выйдет.
А кинетики из коробки имеют всё, что надо для дома. Даже гику.
Веб-интерфейс на английском (покупал в РФ). Подключил к нему эзернет кабель, в админке прописал название сети и пароль — и все. Wifi работает. Кому нужно, уже дальше можно в настройках ковыряться и выставлять каналы, уровень сигнала и прочие штуки.
Мне wifi-роутер нужен чтобы интернет раздавать, а не телеканалы смотреть.
Для этого у меня есть телевизор и спутниковый НТВ+
А у меня вот IPTV от провайдера, и тут кинетик на голову удобнее оказывается (хотя руками заводил его и на старом тп-линке 3420, хоть и с бубнами).
А ещё многие знакомые хотят семейные фильтры, которые гораздо проще включить одной галочкой в интерфейсе, при наличии встроенного приложения. Или запустить безопасную гостевую сеть, тыкнув на большую копку на корпусе, когда пришли гости. Ну и прочие мелочи.

www.netlancables.ru/catalog/product/EC-UCB-IDC-UD2-BK-10
Я как раз на него перешёл.
По старой проводке скорость 45-60MBps, по сравнению с WiFi client bridge до этого — значительно улучшилось, особенно стриминг видео.
Скорость сети Wi-Fi 2,4 ГГц 300 Мбит/с
Скорость сети Wi-Fi 5 ГГц 867 Мбит/с
Для разных частот могут отличаться следующие параметры\технологии(их наличие или отсутствие):
1. Стандарт со стороны клиентов (802.11n vs 802.11ac)
2. Ширина канала
3. SU-MIMO (кол-во пространственных потоков для single user)
4. MU-MIMO (кол-во пространственных потоков для multi user)
5. MIMO Beamforming
6. Размер агрегатов
В целом 5ГГц сейчас перспективнее как по частотному ресурсу так и используемым и развиваемым технологическим новшествам.
-Жена, приоткрой дверь, я ютюб посмотрю.
Что то явно широкополосное.
Либо сосед тренируется машины угонять и в хвост и гриву гоняет радиоглушить, либо сосед вредитель. Решается просто — заяву в коммисию по контролю эфира и вперед.
Поэтому, многие, обратившись в РЧЦ, получают ответ о том, что помеху, нарушителя и пр. РЧЦ будет выявлять только на платной основе. В этом есть доля правды. Поскольку РЧЦ государственное коммерческое предприятие, постольку они вправе вам оказывать такие услуги на платной основе. Что же тогда делать? Вы являетесь законопослушным радиолюбителем, радиослушателем, телезрителем, и проблему за свой счёт решать вам не с руки. Выход есть. На даром мы рассмотрели, в рамках этой статьи, структуру Минсвязи РФ, в частности отдельных его органов. Для того, что бы законным путём осуществить выявление источника помех, радиохулигана, вам надо обратиться в надзорный орган. Правильно! Надо обращаться в Роскомнадзор. Как только ваше обращение будет принято и зарегистрировано в территориальном Роскомнадзоре, оно начинает путь, первая дорожка которого ведёт в РЧЦ. Именно Роскомнадзор делает запрос в окружной РЧЦ, или в его территориальный филиал, с целью выяснить наличие помехи, хулигана, и если таковое подтвердилось, установить местонахождение последнего. Всё это делается в порядке надзора, и РЧЦ работает на вас уже на безвозмездной основе, абсолютно законно.
Источник
Надо только выбрать пункт Использование РЭС
Решал проблему качества сигнала Wi-Fi пару дней назад с помощью этой ламповой (2012й год) статьи хабра, автору текущей, спасибо за информацию, о препядствиях для сигнала 5Ghz:
https://m.habrahabr.ru/post/149447/
А мобильная связь уже в другом диапазоне.
А вы так рассчитаете сетку, чтобы в одном глушила, а в другом нет? Если учесть, что разница между частотами 25%?
Она будет для определенной частоты и выше, так что у вас до кучи отвалится один из диапазонов LTE, а если захватите 2.1 Ггц, то и 3G.
habrahabr.ru/post/143595
Пробовал я отключить 2.4 и оставить только 5 — не очень стабильно и по пингам задержки и по скорости. Сейчас и роутер и сетевушка работают одновременно по двум частотам, в итоге, пинги стабильно 2мс, скорость под 100 мегабит между двумя wi-fi устройствами, в компе сетевушка tp-link 802.11ac, ноут macbook pro 2013, роутер Airport express. Вот почитал ваши комментарии и думаю протянуть незаметно проводок двухпарный вдоль плинтуса натяжного потолка на суперклей. Если он будет ровно лежать и белый, то глаза не режет.
В общем, хочется смотреть Youtube с нормальной скоростью – надо подключать роутер по частоте 5 ГГц.
Мне показалось что проще дверь открыть )))
Надо просто поставить на телефон iperf и побегать по квартире в местах скопления людей, и согласно этим данным поднастроить мощность. Но, блин, кто это будет делать…
Усиление антенны возможно только за счёт перераспределения пространственной направленности мощности, т.е. если у антенны высокий коэффициент усиления (КУ) это лишь значит что она в одну сторону светит сильнее, чем в остальные, но никак не значит, что она как-то усиливает общую мощность сигнала.
Ставить антенну с хорошим КУ очень полезно, так как вы будете светить только в нужном вам направлении, например в сторону своей квартиры и слабее светить в направлении других квартир.
Дефолтные антенны — штырьки имеют круговую направленность, они чуть сильнее светят по горизонту, и слабее светят вниз и вверх.
Ну и не все понимают, что усиление антенны не только помогает направить сигнал, но и поймать обратный сигнал от устройств с этого направления, что тоже полезно, так как некоторые абонентские устройства подстраивают свою мощность в зависимости от качества канала.
Ставя хорошую и правильно настроенную антенну, вы заботитесь о чистоте эфира.
У меня дома стоит маленькая панельная антенна с горизонтальным углом в 60 градусов, которая смотрит из коридора в сторону комнат, что позволяет пробить стенки, но при этом не мешать соседям, так как не светит в их сторону совсем.
Ремонт уже сделан и протянуть провод в комнату не получится
А в чём проблема сделать наружную проводку? Плинтусы сейчас часто идут с кабель-каналом, на худой конец есть клейкие крепления кабеля на стену. При необходимости проводка просто демонтируется и всё.
Как правило, работаем с каналами. Второе — всегда выставляю DNS-фильтры. Никогда на «авто».
Перечень публичных DNS:
Google Public DNS
Бесплатные публичные серверы от крупнейшего в мире медиа-гиганта, компании Google:
ДНС для IPv4:
8.8.8.8
8.8.4.4
Серверы для IPv6:
2001:4860:4860::8888
2001:4860:4860::8844
Яндекс.DNS
Быстрый и надежный ДНС-сервис. Предоставляется возможность использования безопасного и детского фильтров
Базовый:
77.88.8.8
77.88.8.1
Безопасный — Блокировка фишинговых и мошеннических сайтов:
77.88.8.88
77.88.8.2
Семейный — Блокировка сайтов для взрослых, эротики и порнографии:
77.88.8.7
77.88.8.3
Norton ConnectSafe
Отдельный сервис от компании Symantec Corporation, занимающейся безопасностью уже более 20 лет.
Доступны следующие общедоступные бесплатные DNS серверы.
Без фильтрации:
198.153.192.1
198.153.194.1
Безопасный (фильтр на вредоносные программы, фишинговые и мошеннические сайты):
198.153.192.40
198.153.194.40
Безопасный плюс без порнографии:
198.153.192.50
198.153.194.50
Семейный (безопасный, без порно, эротики и сайтов для взрослых):
198.153.192.60
198.153.194.60
Comodo Secure DNS
Ещё один игрок, разрабатывающий свои решения на рынке компьютерной безопасности — компания Comodo. У неё так же есть свой специальный сервис бесплатных публичных серверов.
8.26.56.26
8.20.247.20
Прочие публичные серверы доменных имён
Cisco Systems:
64.102.255.44
128.107.241.185
SkyDNS Service:
193.58.251.251
OpenDNS:
208.67.222.222
208.67.220.220
DNS Advantage:
156.154.70.1
156.154.71.1
Verizon Level 3 Communications:
4.2.2.1
4.2.2.2
4.2.2.3
4.2.2.4
4.2.2.5
4.2.2.6
ScrubIT:
67.138.54.100
207.225.209.66
GTE:
192.76.85.133
206.124.64.1
One Connect IP:
67.138.54.100
Exetel:
220.233.167.31
VRx Network Services:
199.166.31.3
SpeakEasy:
66.93.87.2
216.231.41.2
216.254.95.2
64.81.45.2
64.81.111.2
64.81.127.2
64.81.79.2
64.81.159.2
66.92.64.2
66.92.224.2
66.92.159.2
64.81.79.2
64.81.159.2
64.81.127.2
64.81.45.2
216.27.175.2
66.92.159.2
66.93.87.2
Sprintlink:
199.2.252.10
204.97.212.10
204.117.214.10
пробуйте, экспериментируйте! В Zyxel в прошивку встроен Яндекс. Пока как пользователь, удовлетворена (средний уровень, «безопасный». Фактически, и ощутиого повышения скорости нет. но и не падает. Фильтрует спам, большинство известных атак — сетевой экран.
Наши пока не настолько ушлые)
Не факт, что так удастся проверить, они же не пинг заворачивают, а dns запросы.
Вот у моего офисного провайдера такая заморочка есть.
8.8.8.8 пингуется, но запросы по 53 порту идут всё равно на провайдерский dns.
Обычный протокол DNS НИКАК не защищен от подделки ответа. Даже если провайдер явно не заворачивает запросы на свой сервер, он МОЖЕТ подменять ответы от реальных серверов на лету, но понятное дело просто так никто этого не делает ибо ресурсоёмко проще просто заворачивать на себя ведь в отличие от http-сайта порт сервиса изменить нельзя.
Расчет на обычного пользователя. Самого обычного (на рабочего и доктора, домохозяйку и пенсионерку..). Как выловить пользующегося DNS? Как определить, каким DNS пользователь воспользуется? Как регулярно отслеживать адрес? Это затраты. И последнее (еще повторюсь) — IP TV идет тем же потоком!
В крайнем случае — провести сравнительные замеры. Наблюдалось бы значительное падение в скорости и отклик.
UPD: прочитала ваш ответ ниже — ну и так тоже можно, при помощи Google-DNS
Кстати, вот нигде ни в одной утилите не видел измерителя времени ответа от DNS-сервера.
Ещё раз напомню — провайдеру изменить маршрут пакета на основании протокола, номера порта и любой другой информации заданной в заголовке IP-пакета ничего не стоит, это делается на аппаратном уровне. А вот уже по содержимому пакета — уже нужна система DPI и ресурсы на её работу.
Конкрено у сервиса DNS слишком много жестко фиксированных признаков, по которым его легко отличить от других пакетов, а значит перенаправить. Поэтому даже простой прозрачный SOCKS5 прокси-сервер поможет отправить DNS-запрос мимо простейшего перенаправителя, но… только в том случае если ПРОГРАММА сама занимается DNS-запросами, обычно не заморачиваются и делают это через системные вызовы, а его перенаправить через прокси уже не так тривиально.
Насчет второго верно — пакеты не защищены, можно принудительно их пустить по защищенным портам (конечно же, исключительно исходящие, входящие чреваты взломом и удаленкой типа Telnet).
Яндексовцы проблему решили путем использования DNScrypt. Но только для своего браузера. хотя есть еще утилита. Решаем проблему перехвата и подмены DNS-запросов. DNSCrypt в Яндекс.Браузере
Сразу по второму ответу ниже можно? Как выход — проверить трассировку. С вашего позволения весь маршрут по узлам выкладывать не буду, сейчас по нему и сейфу консультируюсь с представителем. Не увидела я там адрес DNS! Увидела запрос-сервер-промежуточный адрес-конечный адрес. Вот чей сервер, Яндекс или нет, жду ответ. Больше как провайдера.
Я вот сильно не интересовался, но меня как-то заинтересовал факт что ICMP показывал до сайта задержку 400мс, а TCP-ответ(80-й порт) на установление соединения приходил за 200мс. Ну тут явно разные маршруты использовались.
В конечном итоге маршрут построенный по ICMP может и не привести к исходному узлу — это возможно работа защиты от DDOS.
Причем, в самое загруженное время. Вечером, когда все дома (многоэтажный дом+ ТРЦ рядом). Визуально скорость тоже соответствует заявленной, как и при онлайн-замере.
Может, действительно защита от Ddosов? Чет мне парень не ответил. Сотрудник, сказал, узнает, проконсультируется и тишина.
Визуально причин для волнений нет. Но ваши ответы, признаюсь, заинтересовали и заставили проверять дальше. Устанавливать Crypt не хочется. Один фиг, все идет через интернет-центр с установленным там для каждого DNS. Еще и с иным DNS от интернет-центра?!
Статьи Яндекс утверждают, что дело в отсутствии шифрования! (Даже сейчас на сайте в этой теме незащищенное соединение, о чем я уже говорила админам. На Хабре соединение защищено, Гиктаймсе нет, а правила прописаны для всех). Плюс — утверждают, что подмена DNS происходит именно на в а ш е м оборудовании. Не у оператора! Выход — шифровать соединение и защищать интернет-центр надежными паролями, правильной настройкой.
Дальше. VPN PPTP соединение никогда не идет напрямую, как при IPoe. Всегда через сервер с туннелированием, именно он выдает серые адреса. Что я и вижу. Но есть один промежуточный узел между их серваком и мной. Чей он — я не знаю.
На Хабре соединение защищено, Гиктаймсе нет— тут как раз всё просто. Я давно заметил такую особенность, если на HTTPS-страничке есть хоть один ресурс с HTTP то страничка считается незащищённой. К сайту это отношения не имеет. А конкретно с гиктаймсом и хабром это происходит потому что в статью вставляют картинки с незащищенных ресурсов. И оно правильно — ведь на каждую такую картинку браузер делает запрос, шлёт куки и светит другими своими данными в запросе а поскольку соединение не защищено — со стороны можно подсмотреть активность, внедрить скрипты в ответ и т.д.
Но вроде тут же работает робот и автоматически переносит их на хабрасторедж со временем и проблема нарушения безопасности исчезает.
Кстати посмотрел, конкретно на этой странице безопасность нарушает ссылка на изображение с fayloobmennik.cloud размером 24x24 но смасштабированное на странице в 1x1 пиксель. т.е. какой-то сторонний счетчик, и он засекает ВСЕХ кто читает эту статью и не добавил его в адблок.
Соединение. Может и мой файл с этого коммента: Вот, как идет сам запрос
Он с файлообменника, хотя пользуюсь ним достаточно долго. Сомнений не вызывал. Уже не редактировать. Это легко проверить по исходнику страницы. Но, вроде как, проблема была до загрузки мной файла.
АО «Транстелеком»
В Яшку, ессно, я выстроила к ним маршрут и жду пояснения по каждому узлу (консультацию).
Но я еще жду ответа с Яндекса. Онлайн-проверками у меня выявляется именно DNS-яндекс без утечек DNS. А вот системно — нет.
Понятное дело, у нас PPTP, а значит идет на сервак через несколько узлов, но я нигде не увидела адрес DNS именно Яндекса! Кстати, с Ipoe такого не наблюдается, там идет прямо, соответственно и при использовании DNS идет на DNS. Я вернулась на PPTP тупа из-за телевидения! Пока по IP не предоставляют, обещают вроде вот-вот, но… Да блин, если провайдер так поступает, то конечно, тянуть с переведением на Ip им выгодно!
Еще жду. Что ответят — отпишусь.
В принципе, теперь понятно, почему я вижу такую картину в loocup.
Нормально для безопасности в виде ddos, лишней рекламы и т.п. Блокировку не обходит, но я и не ставила себе это за цель.
Там видно, что идет сервак провайдера, потом DNS, потом сервак провайдера, если при обращении к яндексу, а к сайту, н-р Geektimes:
Открытый, официальный, лицензионный с лицензией до 10.10.2018 с продлением 02.10.2018.
inetnum: 178.248.237.68 — 178.248.237.68
netname: QRATOR-2041
org: ORG-HL168-RIPE
descr: Habr LLC
descr: Spartakovsky lane 2, bld. 1
descr: Moscow 105082
descr: Russian Federation
country: RU
abuse-c: HBAB3-RIPE
admin-c: LA27-RIPE
tech-c: AA8879-RIPE
status: ASSIGNED PA
mnt-by: MNT-QRATOR
created: 2014-10-10T07:27:15Z
last-modified: 2018-01-16T10:04:21Z
source: RIPE # Filtered
organisation: ORG-HL168-RIPE
org-name: Habr LLC
org-type: OTHER
address: Spartakovsky lane 2, bld. 1
address: Moscow 105082
address: RUSSIAN FEDERATION
phone: +7 499 653-59-61
admin-c: KRDE1-RIPE
tech-c: BMAN1-RIPE
tech-c: BUXL1-RIPE
abuse-c: HBAB3-RIPE
mnt-ref: HABRAHABR-MNT
mnt-ref: BIONICMAN
mnt-ref: MNT-QRATOR
mnt-by: HABRAHABR-MNT
mnt-by: BIONICMAN
created: 2018-01-15T12:42:20Z
last-modified: 2018-01-16T10:40:41Z
source: RIPE # Filtered
person: Alexander Asimov
address: 1-y Magistralnyy tupik 5A, Suite D/304
address: Moscow 123290
address: Russian Federation
mnt-by: MNT-QRATOR
phone: +7-499-241-81-92
nic-hdl: AA8879-RIPE
created: 2010-06-17T17:01:11Z
last-modified: 2017-05-12T11:55:33Z
source: RIPE # Filtered
person: Lyamin Alex
address: 1-y Magistralnyy tupik 5A, Suite D/304
address: Moscow 123290
address: Russian Federation
phone: +7-499-241-8192
nic-hdl: LA27-RIPE
mnt-by: MNT-QRATOR
created: 1970-01-01T00:00:00Z
last-modified: 2017-05-12T11:58:17Z
source: RIPE # Filtered
route: 178.248.237.68/32
descr: «HLL» LLC
origin: AS197068
mnt-by: MNT-QRATOR
created: 2011-07-28T11:10:04Z
last-modified: 2011-07-28T11:10:04Z
source: RIPE
Т.е. все в порядке) Никакого левака, промежуточных серверов или еще чего в этом роде.
Чтобы удостовериться в этом, выполните:
nslookup myip.opendns.com resolver1.opendns.com
DNS-сервер resolver1.opendns.com должен вернуть ваш собственный IP-адрес в качестве ответа. Если вы не видите IP-адрес, или видите не ваш адрес, то blockcheck вам не врет.
провайдер заворачивает ЛЮБЫЕ обращения к DNS на свой DNS
А вот с
от VPN и анонимайзеровне совсем поняла) Сам протокол нашего провайдера — PPTP, а это ни что иное, как VPN (причем, в рейтинге протоколов — самый паршивый). Тунеллирование (всякие там Тередо и прочие, их 11, которых я только помню), у меня отключены в реестре. Исходящими я не пользуюсь, как и аддонами.
А VPN позволяет использовать сторонние сервера где-то в какой-то стране чтобы ОНИ делали запрос и DNS и содержимого страниц запрашиваемого сайта, и эти запросы пройдут мимо провайдера и настроек DNS основного соединения по VPN-туннелю и будут выполнены где-то там(например в германии) от имени стороннего сервера поэтому их ни провайдер никакой сторонний сервис ограничить не сможет. Кстати, TOR-сеть туда же, но из-за её архитектуры скорость будет небольшой.
И ничего страшного, VPN можно заворачивать в VPN сколько угодно раз в пределах разумного.
По тому же потоку у меня идет IP TV. Как правило, блокируется чистильщиками, антивирусами в приставке и… вот такими фильтрами. При подключении устройства к фильтру — сигнал не идет. Это косвенная, но проверка.
А так, просто меняю каналы, конечно же, перепаять я ничего не смогу ( к комментам выше, все перечитала). Просто сменила сетевую и убрала белые списки в биос. Вместо broadcom у меня PCI. Могу самостоятельно законнектиться кабелем (в пределах квартиры, конечно). Пока не требуется. Сеть-ТОР в РФ запрещена.
NS-запрос работающий по 53-му порту и даже имеющий конкретную сигнатуру будет жестко и незаметно завернут на провайдерский DNS
А модно как-то проверить, заворачивается или нет?
сравнить ответы от провайдерского DNS и от 8.8.8.8
Собственно и вопрос — как проверить, если и то и другое будет выполняться в сети провайдера, т.е. запрос на 8.8.8.8 он завернёт? Понятно, что можно через канал другого провайдера (мобильный например), но всё же, есть «правильный» способ?
Как разогнать домашний Wi-Fi