Обновить
0

Пользователь

1
Подписчики
Отправить сообщение
Кстати.
«Я работаю в Microsoft, моя личная жизнь — в продуктах Google, я пользуюсь устройствами Apple»
Подозреваю, что много проблем как раз из-за этого.

Длительное время использовал одновременно iPhone и Андроид (Samsung Galaxy S).
Синхронизацию контактов делал через MacOS X.
Была масса глюков с синхронизацией, в том числе дублирование контактов.
Дублирование, в частности, происходило в том случае, если отключить и включить синхронизацию MacOS X и Gmail-аккаунтов.

Стал расковыривать детально.
Нашёл одну из причин — Apple хранит адрес контакта в виде независимых записей «город», «улица» и т.д., а Google в виде текстовой строки.
При этом есть проблема — где-то город указан, где-то нет. Где-то улица указана, где-то нет. Где-то дом и квартира указаны, где-то только дом… Сопоставить однозначно это невозможно.
Пока синхронизация ведётся «с нуля» — т.е. при первоначальной синхронизации одинаковых контактов нет, например с пустым телефоном или с пустой адресной книгой компьютера — проблем нет: контакт переносится «как уж получится», а далее сопоставляются хэши контактов или что-то в этом роде.
А вот если уже есть масса одинаковых контактов и там и сям, и мы отключаем и включаем синхронизацию — начинается свистопляска: однозначно распарсить текстовую строку в адрес нельзя, и контакты начинают задваиваться.
Решил проблему, задавая адрес одной строкой через дефис. Криво, но задваиваться перестало.

А далее я отказался от Андроидофона и перешёл чисто на iOS. Все проблемы как рукой сняло.

У коллеги было то же самое, но он, наоборот, перешёл полностью на Google (контакты хранит в Gmail, iPhone сменил на Nexus) — и у него тоже все проблемы прекратились.

Итог — пока не вылезаешь за пределы экосистемы, многих багов в лицо знать не будешь.
А смешивая экосистемы — будь готов ковырять детально и разбираться в тонкостях.
Нет, фильтрация не станет возможной.
Например, популярная игра World of Warcraft качается через торренты. Программа для её установки и обновления внутри на самом деле представляет собой торрент-клиент.
Постановлений суда о запрете WoW не существует — следовательно, в рамках подобного закона фильтрация торрентов без анализа контента невозможна.
А анализ контента торрентов — это уже не юридическая плоскость, а скорее из области фэнтези.
Разрешение фильмов растёт.
Сейчас популярны FullHD ремуксы по 20-40 гигабайт.
Завтра пойдёт в массы 4k…
Яркость падает у «энергосберегающих» — поскольку они из-за малого размера колбы работают в форсированном режиме.
Нормальные ЛЛ (которые «трубки») работают 10-20 лет без ощутимого проседания яркости до полного отгорания одного из электродов.
Непонятно. Если это и вправду стимуляция снижения потребления — то в чём профит энергетической компании?
А также для жёсткой привязки абонентских ip-адресов к абонентским вланам.
Например — имеем подсеть 1.2.0.0/16, раздаём ipv4 адреса штучно.

Первый клиент сидит во vlan 10.
адрес 1.2.3.4
маска 255.255.0.0
шлюз 1.2.0.1

Второй клиент сидит во vlan 20.
адрес 1.2.4.3
маска 255.255.0.0
шлюз 1.2.0.1

Имеем FreeBSD роутер.
Создаём интерфейсы:

ifconfig vlan10 create vlan 10 vlandev em0 1.2.0.1/32
ifconfig vlan20 create vlan 20 vlandev em0 1.2.0.1/32

Создаём маршруты на клиентов:

route add 1.2.3.4/32 -iface vlan10
route add 1.2.4.3/32 -iface vlan20

Когда придёт пакет, предназначенный для 1.2.3.4, FreeBSD делает arp-запрос во vlan10.

Допустим, второй клиент тоже поставил себе 1.2.3.4.
Пакет для 1.2.3.4 он не получит никогда — поскольку не получит arp запрос для 1.2.3.4 и не попадёт в arp-таблицу как 1.2.3.4.

Точно так же — маршрутами в интерфейс — это делается и в других системах.

А во избежание spoofing'a (когда второй клиент из вредности посылает пакеты с адреса первого) на роутере включается Reverse Path Filtering: трафик с какого-либо ip-адреса с конкретного влана принимается только в том случае, если маршрут на этот ip-адрес уходит именно в этот влан. В ином случае пакеты будут отброшены.
Каждому клиенту свой влан.
Использовать чужой ип невозможно — ипы прописаны маршрутами-во-влан, просто не заработает.
Я же написал выше — я выдаю адреса единично. То бишь /32.
Я провайдер, клиенты — обычные офисные, железки самые разнообразные, от роутеров тысячи видов до FreeBSD и виндовых десктопов, у всех работает.

По поводу опасений: а это однажды случится. Гайки будут закручивать и далее.
Хосты умеют все.
Я внедрил это решение — выдаю абонентам внешние ipv4-адреса единично в нужном количестве, а не подсетями. Всё прекрасно работает.

А оборудование — в обсуждаемом случае это Juniper, он умеет.
Новая схема предназначена как раз для того, чтобы согнать старых клиентов с неиспользуемых адресов.
Почему же оно может выйти дороже?
Делаются маршруты /32 — по маршруту на каждый адрес, и всё.
Непрактичная конструкция.
Длинный кабель предполагает, что его будут прокладывать в помещении.
Обычную витую пару можно преспокойно протянуть через 6-8mm отверстие в стене или дверной коробке.
А такой кабель не протянешь — разъёмы мешают.

Гораздо интереснее были бы независимые конвертеры с оптическими SC разъёмами.
У меня хуже было — мой пользователь жаловался на блокировку моим магистральщиком. Сайт тот же :)
Не надо никакого DPI. Всё решается с помощью прозрачного прокси.
Проблема невелика, но она есть.
Одна из бед России — закрывать глаза на мелкие нарушения закона, реагируя только на крупные.
Это тот самый случай — и нет никакой разницы, когда не выполняются требования статьи 29 Конституции для одного человека, или для миллиона.
Я выше приводил пример с bookscan.us
Это американский сайт, осуществляющий следующий сервис — присылаем им книгу почтой или любой экспресс-доставкой, они её режут на страницы, сканируют и отправляют pdf.

Казалось бы, чисто локальный ресурс на локальной территории, но: конкретный пример применения — заказываем книжку по почте в пределах США напрямую в bookscan.us и получаем цифровую копию.
Это дешевле, чем международная доставка в Россию, надёжнее (Почта России не потеряет), быстрее, и удобнее — сразу будет цифровая копия.

Как только мой вышестоящий провайдер начал блокировку по IP-адресам — сразу же обнаружился мой пострадавший клиент.
У нас в России — это ответственность хостеров, да.
А зарубежным хостерам, особенно мелким и не ориентированным на наш рынок, на это плевать.

И здесь нужны не только рекомендации, но и прямой запрет использовать грубый способ, нарушающий права пользователей.
4) как мы все прекрасно понимаем, реестр предназначен для борьбы с зарубежными сайтами, на хостеров которых не подействовали увещевания.
Отечественные сами всё предпримут, и контакты укажут, и админы отреагируют — речь не о них.

А теперь ситуация — у хостера, который хостит несколько сотен англоязычных сайтов на одном IP-адресе, вдруг затесался русский сайт про наркоту. Уходит предупреждение — реакции нет. Наркосайт влетает в реестр. После чего некоторые пользователи из России вдруг обнаруживают, что не могут зайти на другой сайт на том же IP-адресе, потому что их провайдер блокирует по IP-адресам.

Пользователь жалуется провайдеру. Провайдер его посылает — «исполняю закон и всё тут».
В итоге пользователю приходится сидеть через прокси или менять провайдера.
А иногда и менять не на что — провайдер в доме один. И прокси не все умеют организовать. В результате, законопослушному пользователю перекрыт доступ к законопослушному сайту.

Конкретный пример такого сайта — bookscan.us — очень полезный сайт, между прочим. Вся вина которого только в том, что он соседствует с наркобарыгами, и в том, что многие наши провайдеры делают блокировку по IP-адресам.

Простой и эффективный метод блокировки выше расписал ruskar.
Никакое DPI для блокировки не нужно, применение для таких задач DPI — это стрельба из пушки по воробьям.

Но провайдеры не будут шевелиться, пока их не стукнуть «сверху».
Соответственно, уточняю вопрос:
будут ли предприняты эффективные меры по искоренению практики блокировки по IP-адресам?
Проблема серьёзная.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность