Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Name: devblog.blackberry.com
Address: 72.233.2.58
Name: devblog.blackberry.com
Address: 72.233.69.6
Name: devblog.blackberry.com
Address: 76.74.254.120 — заблокирован
Name: devblog.blackberry.com
Address: 76.74.254.123
Name: devblog.blackberry.com
Address: 66.155.9.238
Name: devblog.blackberry.com
Address: 66.155.11.238 — заблокирован
Жаль самолично не могу оценить, заблокированный IP тупо не открывается, а по имени дается другой.
Просто написать у себя на сайте, что с 1 числа мы запрещаем использовать левые днс, увы, нельзя.
На чем будет основываться претензия к РТ, если регулятор при проверке будет во первых нарушать договор, а во вторых и в самых главных использовать НЕ услуги РТ, а услуги третьих лиц?
Юридически я не вижу разницы с ситуацией, когда регулятор при проверку забудет выключить корпоративный VPN и увидит все запрещенные сайты.
Я не отрицаю, что регулятор теоретически может вынести любое предписание, но в случае несоответствия их регламентам(?) законам я думаю их можно оспаривать?
13) сайт в сети «Интернет» — совокупность программ для электронных
вычислительных машин и иной информации, содержащейся в информационной
системе, доступ к которой обеспечивается через сеть «Интернет» по доменным
именам и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети
«Интернет»;
(п. 13 введен Федеральным законом от 28.07.2012 N 139-ФЗ)
2. В реестр включаются:
1) доменные имена и (или) указатели страниц сайтов в сети «Интернет»,
содержащих информацию, распространение которой в Российской Федерации
запрещено;
2) сетевые адреса, позволяющие идентифицировать сайты в сети «Интернет»,
содержащие информацию, распространение которой в Российской Федерации
запрещено.
Полагаю, что ваш провайдер тоже выпиливает по IP?
Я (равно как и подавляющее число моих коллег по цеху) считаю, что под пунктом 2 имеются в виду IP адреса.
«ибо вы же не думаете, что все провайдеры испытывают восторг от применения этих блокировок?»
Для каждой реестровой записи выгружается указатель страницы сайта, доменное имя и сетевой адрес (а), позволяющий (ие) идентифицировать сайт в сети Интернет.
По любому протоколу… получит страницу
Или у меня пробел в знаниях со всеми этими современных штуками вроде DNSSec?
но отрабатывает технологии подделки сертификатов.
Муджика посередине я смогу отличить даже при самоподписанном сертификате,
Технически сейчас дропается трафик на ВСЕХ портах, кроме 443, что говорит о том, что РТ отказываетсая проксировать 80 порт
Отправляет свой, все-таки. Подделкой такое не назовешь.
Отличить — не идентифицировать. Тут CA, которому вы прямо или опосредованно доверяете гарантирует, что это таки Ростелеком, а не, скажем, левый гейт, впилившийся в ваш трафик через ARP-spoofing в локальной сети.
А вот это интересно, но маловероятно. Опять-таки, скриншот вот в этом топике: habrahabr.ru/post/172821/ противоречит вашим словам. Очевидно, что 80 порт таки заворачивают на свой ресурс, отдающий заглушку.
заглушка вместо контента == его подделка
Я кстати пользователь Ростелекома, по этому весь этот маразм наблюдаю из первого ряда.
bad-site.com. IN A 76.74.254.120
bad-site.com. IN A 8.8.8.8

В соответствии с выработанным порядком ведения единого реестра доменных имен, указателей страниц сайтов в сети Интернет и сетевых адресов, позволяющих идентифицировать сайты в сети Интернет, содержащие информацию, распространение которой в Российской Федерации запрещено (далее единый реестр), Роскомнадзор после выявления в сети запрещенной информации направляет уведомление провайдеру хостинга, обслуживающему доменное имя распространителя этой информации. Уведомление высылается по адресу электронной почты, указанному на сервисах WHOIS. Провайдер хостинга, в свою очередь, уведомляет владельца доменного имени и любой из них: владелец сайта или провайдер хостинга, удаляет запрещенную информацию. В случае непринятия мер Роскомнадзор включает доменное имя, указатель страницы сайта и сетевой адрес в единый реестр, а оператор связи обязан ограничить доступ к запрещенной информации, в том числе и по его сетевому адресу (IP-адресу).
Ограничение доступа к запрещенной информации по сетевому адресу является крайней мерой, предпринимаемой оператором связи в случае технической невозможности ограничения доступа по доменному имени или указателю страницы сайта.
В случаях ограничения доступа по сетевому адресу могут подвергаться ограничению расположенные на этом же адресе добросовестные ресурсы. Во избежание недоразумений, связанных с неточным определением адреса электронной почты провайдера хостинга, или необоснованным, но вынужденным ограничением доступа к сайтам, не содержащим противоправной информации, в силу нахождения их на одном IP-адресе с распространителем запрещенной информации, провайдер хостинга может сообщить сведения о себе в Роскомнадзор.
К таким сведениям относятся: полное правильное наименование, контактные данные, адрес электронной почты для получения уведомлений о выявлении запрещенной информации, полный перечень доменных имен, обслуживаемых этим провайдером и диапазон IP-адресов, на которых размещены перечисленные доменные имена.
Информация, заверенная электронной подписью, может направляться в электронном виде по адресу: zapret-info@rsoc.ru, или на бумажном носителе за подписью уполномоченного должностного лица по адресу: Китайгородский проезд, д. 7, стр. 2, Москва, 109074.
К сожалению, сам провайдер хостинга находится вне юрисдикции законодательства РФ и вряд ли поймёт такие требования, поэтому часть работы выполню я: по адресу en.wordpress.com/complaints/ Automattic, Inc. приводит список адресов электронной почты для обратной связи, в том числе по вопросам соблюдения законодательства в разных странах. Для отправки сообщения необходимо выбрать адрес с наиболее близкой тематикой. Я, будучи лицом неофициальным, такие сообщения отправлять не имею права, если только у меня на руках не будет решения суда. Адрес ipadmin@automattic.com является техническим и предназначен только для решения технических вопросов. Надеюсь на успешное решение вопроса.

Заблокирован devblog.blackberry.com