All streams
Search
Write a publication
Pull to refresh
33
0

Передача данных в мобильной сети

Send message

Вчера обнаружил, что из дома перестал работать habrahabr и geektimes.ru потому, что адреса попали в "списки" из-за того, что их внесли в DNS.


dig 1520x520s.com

$ dig 1520x520s.com


; <<>> DiG 9.10.3-P4-Ubuntu <<>> 1520x520s.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 8474
;; flags: qr rd ra; QUERY: 1, ANSWER: 15, AUTHORITY: 0, ADDITIONAL:
1


;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;1520x520s.com. IN A


;; ANSWER SECTION:
1520x520s.com. 3600 IN A 31.13.92.36
1520x520s.com. 3600 IN A 91.228.155.94
1520x520s.com. 3600 IN A 100.0.5.6
1520x520s.com. 3600 IN A 87.240.165.80
1520x520s.com. 3600 IN A 192.30.253.112
1520x520s.com. 3600 IN A 178.248.237.68
1520x520s.com. 3600 IN A 95.213.11.181
1520x520s.com. 3600 IN A 134.168.39.186
1520x520s.com. 3600 IN A 104.20.208.21
1520x520s.com. 3600 IN A 116.116.116.117
1520x520s.com. 3600 IN A 104.20.209.21
1520x520s.com. 3600 IN A 100.2.9.44
1520x520s.com. 3600 IN A 185.60.216.35
1520x520s.com. 3600 IN A 134.168.42.58
1520x520s.com. 3600 IN A 192.30.253.113


;; Query time: 89 msec
;; SERVER: x.x.x.x#53(x.x.x.x)
;; WHEN: Thu Jun 29 08:09:31 MSK 2017
;; MSG SIZE rcvd: 282


Я спросил могут ли они внести habr и geek в "белый список" и смотрят ли они на SNI в TLS-е.


Ответ провайдера звучит вот так:
Мы не имеем права вносить любые поправки, если нет официального письма от РКН. В ином случае, это будет самоуправством. АС Ревизор, который обязывают ставить на стороне ВСЕХ провайдеров, непрерывно проходится по списку блокировок, и если в какой-то момент всплывет доступ к запрещенному сайту, на нас тут же настучат и последует наказание в виде приличного штрафа.

В текущей реализации нет dpi.

Итог в том, что всем провайдерам придется ставить DPI, а платить за него придется абонентам.

Тут прикол в том, что если таки не заблокируют, то это может означать только то, что:


  • он стал «делать Яровую»;
  • сдались заказчики Яровой.
    Какой вариант наиболее вероятен и предсказать не возьмусь. А вы?

Картина мира (ру.нут-а) видится мрачной...


  • хана всем иностранным менеджерам.
  • наши менеджеры из-за границы тоже закроем (ибо много общаемся с иностранными шпионами).
  • хана VPN-ам (только по разрешению, как раньше было с мобильными телефонами).
  • хана https с иностранными сертификатами
  • хана шифрованной почте с ЭЦП, выданными иностранными центрами
  • хана TOR-у
  • хана DNSSEC
  • весь трафик через ЦЕНТР "обработки данных"
  • пакеты всех пользователей пронумеровать и промаркировать и чтобы размером от 500 до 1000 байт(чтобы не задидосили ЦЕНТР "обработки данных"...

Счет времени до блокировки пошел уже в часах, а может и в минутах...

Уязвимости есть. Почитайте здесь. Я находил ggsn, который своей gi «ногой» торчал в интернет, отвечал на телнет и пускал с дефалтовым паролем от вендора. Зайдя в него можно много чего было наделать.

Дружище, за 20 лет работы можно уже изучить что-то новое.

Спасибо, кэп! Только, я не говорил, что умею только в vi… (X)emacs мне для разработки на Perl вполне хватало.
В системах без монитора, мыши и кнопок, мне не нужны другие редакторы. Я ни в коем случае не принижаю нужность удобного IDE. Просто, я давно не занимаюсь разработкой и мне не надо верстать "Войну и мир". Для администрирования *nix систем вполне хватает vi. Ставить кучу лишних пактов в систему с изначальным конфигом "kernel only" не хочется. Не все железки имеют доступ в Интернет. Таскать пакеты на "дискетках" не удобно. Делать backdor не хочется. Не для всех систем есть место куда можно что-то поставить.

:)
Да, было и такое. Приходилось поднимать сервера через консольные сервера RS-232 да еще и через мобильный телефон в до GPRS-ые времена (через CSD на скорости 9600 bit/s). В промежутках между откликами с серверной стороны успевал подумать что сделать следующим нажатием, чтобы соптимизировать работу...

В мои студенческие годы, когда я подрабатывал на кафедре Информатики, студенты на дискетах тоже притаскивали свои редакторы (включая lex.exe) и мамой клялись, что без них не могут редактировать в qbasic (quickbasic). Приходилось делать внушение и показывать, что при сохранении файлов в них частенько оказывалась куча дополнительного мусора, который был понятен только этому редактору. Спасало только то, что сеть была на бездисквых станциях, а на сервер можно было писать только в один раздел из которого нещадно выметались все программы. Так мы во времена aidstest боролись с вирусами...

Дискуссия переходит в "холивар"… Складывается ощущение, что кто-то собирается блокировать vi, vim, nano и др., как это собираются делать с VPN и менеджерами. Вопрос не в том, кто что предпочитает, а в том, что тут мы пока вольны использовать то, что больше нравится. У каждого из редакторов есть плюсы и минусы, причем у каждого свой набор и того и другого.

Соглашусь. Телеграмму хана только в России (по крайней мере прямо сейсас). Посмотрим на Европу. Они тоже что-то начали подозревать...

Команды поиска от vi (/ и ?) тоже частенько использую в man и more. Без них не знаю как бы что-то искал…
Еще непосредственно из команды more можно перейти в режим редактирования в vi (жмем v из more).

Для "десятипальцевого" был Lexicon, а сейчас есть Word, Wordpad, Pages и масса других.
Смысл в vi в том, что он есть во всех (тут правда, сказали что не во всех) *nix системах и всегда можно поправить конфиг и вывести систему из "штопора". Никто не говорит, что в нем нужно верстать "Войну и мир". Правда, если бы у жены Л. Толстого (она переписывала труды) был хотя бы vi, было бы не мало пользы.

Не нужно передергивать. Для программирования уже давно есть соответствующие среды разработки (под все системы). Помнится в далеком прошлом для программирования на Perl я использовал (x)emacs. В принципе было довольно удобно.
Обсуждаемые редакторы, IMHO используются в основном администраторами (для редактирования конфигов).

А зачем они? Я основные команды помню, потому, что они интуитивно запоминаются:
i — Insert
a — Append после текущего символа
SHIFT i — Insent в начало строки
SHIFT a — Append в конец строки
CTRL f — Forward (пролистывание на страницу) эти же команды можно использовать в команде man и more
CTRL b — Backward (пролистывание на страницу назад) эти же команды можно использовать в команде man и more
w — Write
q — Quit
set nu — пронумеровать строки (удобно если в логах пишут номер проблемной строки)
dw — Delete World
dd — удалить строку (не знаю что значит второе d. я, просто, это помню)
Стрелками уже давно можно перемещать курсор (раньше это делалось кнопки H J K L (вверх, влево, вниз, вправо) почти как в играх)

Там сказали, что Телеграмм В ОСНОВНОМ используют террористы и наркоторговцы. О том, что и пользуются и обычные пользователи не сказали. С таким подходом, мы скоро запретим общественный транспорт (в нем совершаются нехорошие вещи) и учебные заведения (там в основном распространяют...).

Похоже, что Телеграмму-таки "все" (R.I.P)… После того, что сегодня показали по первому каналу, шансов у него нет совсем.

достаточно заблокировать все IP или нетворки, с которыми за месяц соединялись через pptp/l2tp, или на нестандартных портах, и оставить только разрешённых.

в этом случае все будет работать по 80-му или 443 порту. pptp/l2tp не будем использовать, чтобы не палиться.

А они в коммерческих целях и так не разрешены. Не думаю, что удастся получись лицензию на "передачу данных" и "телематические службы". А как обеспечивать СОРМ?..

Да, он много где есть, но не везде и не везде "из коробки"…
В медиаплеере Dune HD он действительно есть, а вот в прошивке для роутеров Asus (не стандартной) его нет.
И в dd-wrt его нужно отдельно ставить.


ASUSWRT-Merlin RT-N66U_3.0.0.4 Fri Jul 17 03:15:20 UTC 2015
admin@RT-4:/tmp/home/root# nano
-sh: nano: not found
admin@RT-4:/tmp/home/root# find / -name nano
admin@RT-4:/tmp/home/root#

Information

Rating
Does not participate
Location
Москва и Московская обл., Россия
Works in
Registered
Activity