Кстати.
«Я работаю в Microsoft, моя личная жизнь — в продуктах Google, я пользуюсь устройствами Apple»
Подозреваю, что много проблем как раз из-за этого.
Длительное время использовал одновременно iPhone и Андроид (Samsung Galaxy S).
Синхронизацию контактов делал через MacOS X.
Была масса глюков с синхронизацией, в том числе дублирование контактов.
Дублирование, в частности, происходило в том случае, если отключить и включить синхронизацию MacOS X и Gmail-аккаунтов.
Стал расковыривать детально.
Нашёл одну из причин — Apple хранит адрес контакта в виде независимых записей «город», «улица» и т.д., а Google в виде текстовой строки.
При этом есть проблема — где-то город указан, где-то нет. Где-то улица указана, где-то нет. Где-то дом и квартира указаны, где-то только дом… Сопоставить однозначно это невозможно.
Пока синхронизация ведётся «с нуля» — т.е. при первоначальной синхронизации одинаковых контактов нет, например с пустым телефоном или с пустой адресной книгой компьютера — проблем нет: контакт переносится «как уж получится», а далее сопоставляются хэши контактов или что-то в этом роде.
А вот если уже есть масса одинаковых контактов и там и сям, и мы отключаем и включаем синхронизацию — начинается свистопляска: однозначно распарсить текстовую строку в адрес нельзя, и контакты начинают задваиваться.
Решил проблему, задавая адрес одной строкой через дефис. Криво, но задваиваться перестало.
А далее я отказался от Андроидофона и перешёл чисто на iOS. Все проблемы как рукой сняло.
У коллеги было то же самое, но он, наоборот, перешёл полностью на Google (контакты хранит в Gmail, iPhone сменил на Nexus) — и у него тоже все проблемы прекратились.
Итог — пока не вылезаешь за пределы экосистемы, многих багов в лицо знать не будешь.
А смешивая экосистемы — будь готов ковырять детально и разбираться в тонкостях.
Нет, фильтрация не станет возможной.
Например, популярная игра World of Warcraft качается через торренты. Программа для её установки и обновления внутри на самом деле представляет собой торрент-клиент.
Постановлений суда о запрете WoW не существует — следовательно, в рамках подобного закона фильтрация торрентов без анализа контента невозможна.
А анализ контента торрентов — это уже не юридическая плоскость, а скорее из области фэнтези.
Яркость падает у «энергосберегающих» — поскольку они из-за малого размера колбы работают в форсированном режиме.
Нормальные ЛЛ (которые «трубки») работают 10-20 лет без ощутимого проседания яркости до полного отгорания одного из электродов.
Когда придёт пакет, предназначенный для 1.2.3.4, FreeBSD делает arp-запрос во vlan10.
Допустим, второй клиент тоже поставил себе 1.2.3.4.
Пакет для 1.2.3.4 он не получит никогда — поскольку не получит arp запрос для 1.2.3.4 и не попадёт в arp-таблицу как 1.2.3.4.
Точно так же — маршрутами в интерфейс — это делается и в других системах.
А во избежание spoofing'a (когда второй клиент из вредности посылает пакеты с адреса первого) на роутере включается Reverse Path Filtering: трафик с какого-либо ip-адреса с конкретного влана принимается только в том случае, если маршрут на этот ip-адрес уходит именно в этот влан. В ином случае пакеты будут отброшены.
Я же написал выше — я выдаю адреса единично. То бишь /32.
Я провайдер, клиенты — обычные офисные, железки самые разнообразные, от роутеров тысячи видов до FreeBSD и виндовых десктопов, у всех работает.
По поводу опасений: а это однажды случится. Гайки будут закручивать и далее.
Непрактичная конструкция.
Длинный кабель предполагает, что его будут прокладывать в помещении.
Обычную витую пару можно преспокойно протянуть через 6-8mm отверстие в стене или дверной коробке.
А такой кабель не протянешь — разъёмы мешают.
Гораздо интереснее были бы независимые конвертеры с оптическими SC разъёмами.
Проблема невелика, но она есть.
Одна из бед России — закрывать глаза на мелкие нарушения закона, реагируя только на крупные.
Это тот самый случай — и нет никакой разницы, когда не выполняются требования статьи 29 Конституции для одного человека, или для миллиона.
Я выше приводил пример с bookscan.us
Это американский сайт, осуществляющий следующий сервис — присылаем им книгу почтой или любой экспресс-доставкой, они её режут на страницы, сканируют и отправляют pdf.
Казалось бы, чисто локальный ресурс на локальной территории, но: конкретный пример применения — заказываем книжку по почте в пределах США напрямую в bookscan.us и получаем цифровую копию.
Это дешевле, чем международная доставка в Россию, надёжнее (Почта России не потеряет), быстрее, и удобнее — сразу будет цифровая копия.
Как только мой вышестоящий провайдер начал блокировку по IP-адресам — сразу же обнаружился мой пострадавший клиент.
4) как мы все прекрасно понимаем, реестр предназначен для борьбы с зарубежными сайтами, на хостеров которых не подействовали увещевания.
Отечественные сами всё предпримут, и контакты укажут, и админы отреагируют — речь не о них.
А теперь ситуация — у хостера, который хостит несколько сотен англоязычных сайтов на одном IP-адресе, вдруг затесался русский сайт про наркоту. Уходит предупреждение — реакции нет. Наркосайт влетает в реестр. После чего некоторые пользователи из России вдруг обнаруживают, что не могут зайти на другой сайт на том же IP-адресе, потому что их провайдер блокирует по IP-адресам.
Пользователь жалуется провайдеру. Провайдер его посылает — «исполняю закон и всё тут».
В итоге пользователю приходится сидеть через прокси или менять провайдера.
А иногда и менять не на что — провайдер в доме один. И прокси не все умеют организовать. В результате, законопослушному пользователю перекрыт доступ к законопослушному сайту.
Конкретный пример такого сайта — bookscan.us — очень полезный сайт, между прочим. Вся вина которого только в том, что он соседствует с наркобарыгами, и в том, что многие наши провайдеры делают блокировку по IP-адресам.
Простой и эффективный метод блокировки выше расписал ruskar.
Никакое DPI для блокировки не нужно, применение для таких задач DPI — это стрельба из пушки по воробьям.
Но провайдеры не будут шевелиться, пока их не стукнуть «сверху».
Соответственно, уточняю вопрос:
будут ли предприняты эффективные меры по искоренению практики блокировки по IP-адресам?
Проблема серьёзная.
«Я работаю в Microsoft, моя личная жизнь — в продуктах Google, я пользуюсь устройствами Apple»
Подозреваю, что много проблем как раз из-за этого.
Длительное время использовал одновременно iPhone и Андроид (Samsung Galaxy S).
Синхронизацию контактов делал через MacOS X.
Была масса глюков с синхронизацией, в том числе дублирование контактов.
Дублирование, в частности, происходило в том случае, если отключить и включить синхронизацию MacOS X и Gmail-аккаунтов.
Стал расковыривать детально.
Нашёл одну из причин — Apple хранит адрес контакта в виде независимых записей «город», «улица» и т.д., а Google в виде текстовой строки.
При этом есть проблема — где-то город указан, где-то нет. Где-то улица указана, где-то нет. Где-то дом и квартира указаны, где-то только дом… Сопоставить однозначно это невозможно.
Пока синхронизация ведётся «с нуля» — т.е. при первоначальной синхронизации одинаковых контактов нет, например с пустым телефоном или с пустой адресной книгой компьютера — проблем нет: контакт переносится «как уж получится», а далее сопоставляются хэши контактов или что-то в этом роде.
А вот если уже есть масса одинаковых контактов и там и сям, и мы отключаем и включаем синхронизацию — начинается свистопляска: однозначно распарсить текстовую строку в адрес нельзя, и контакты начинают задваиваться.
Решил проблему, задавая адрес одной строкой через дефис. Криво, но задваиваться перестало.
А далее я отказался от Андроидофона и перешёл чисто на iOS. Все проблемы как рукой сняло.
У коллеги было то же самое, но он, наоборот, перешёл полностью на Google (контакты хранит в Gmail, iPhone сменил на Nexus) — и у него тоже все проблемы прекратились.
Итог — пока не вылезаешь за пределы экосистемы, многих багов в лицо знать не будешь.
А смешивая экосистемы — будь готов ковырять детально и разбираться в тонкостях.
Например, популярная игра World of Warcraft качается через торренты. Программа для её установки и обновления внутри на самом деле представляет собой торрент-клиент.
Постановлений суда о запрете WoW не существует — следовательно, в рамках подобного закона фильтрация торрентов без анализа контента невозможна.
А анализ контента торрентов — это уже не юридическая плоскость, а скорее из области фэнтези.
Сейчас популярны FullHD ремуксы по 20-40 гигабайт.
Завтра пойдёт в массы 4k…
Нормальные ЛЛ (которые «трубки») работают 10-20 лет без ощутимого проседания яркости до полного отгорания одного из электродов.
Первый клиент сидит во vlan 10.
адрес 1.2.3.4
маска 255.255.0.0
шлюз 1.2.0.1
Второй клиент сидит во vlan 20.
адрес 1.2.4.3
маска 255.255.0.0
шлюз 1.2.0.1
Имеем FreeBSD роутер.
Создаём интерфейсы:
ifconfig vlan10 create vlan 10 vlandev em0 1.2.0.1/32
ifconfig vlan20 create vlan 20 vlandev em0 1.2.0.1/32
Создаём маршруты на клиентов:
route add 1.2.3.4/32 -iface vlan10
route add 1.2.4.3/32 -iface vlan20
Когда придёт пакет, предназначенный для 1.2.3.4, FreeBSD делает arp-запрос во vlan10.
Допустим, второй клиент тоже поставил себе 1.2.3.4.
Пакет для 1.2.3.4 он не получит никогда — поскольку не получит arp запрос для 1.2.3.4 и не попадёт в arp-таблицу как 1.2.3.4.
Точно так же — маршрутами в интерфейс — это делается и в других системах.
А во избежание spoofing'a (когда второй клиент из вредности посылает пакеты с адреса первого) на роутере включается Reverse Path Filtering: трафик с какого-либо ip-адреса с конкретного влана принимается только в том случае, если маршрут на этот ip-адрес уходит именно в этот влан. В ином случае пакеты будут отброшены.
Использовать чужой ип невозможно — ипы прописаны маршрутами-во-влан, просто не заработает.
Я провайдер, клиенты — обычные офисные, железки самые разнообразные, от роутеров тысячи видов до FreeBSD и виндовых десктопов, у всех работает.
По поводу опасений: а это однажды случится. Гайки будут закручивать и далее.
Я внедрил это решение — выдаю абонентам внешние ipv4-адреса единично в нужном количестве, а не подсетями. Всё прекрасно работает.
А оборудование — в обсуждаемом случае это Juniper, он умеет.
Делаются маршруты /32 — по маршруту на каждый адрес, и всё.
Длинный кабель предполагает, что его будут прокладывать в помещении.
Обычную витую пару можно преспокойно протянуть через 6-8mm отверстие в стене или дверной коробке.
А такой кабель не протянешь — разъёмы мешают.
Гораздо интереснее были бы независимые конвертеры с оптическими SC разъёмами.
Одна из бед России — закрывать глаза на мелкие нарушения закона, реагируя только на крупные.
Это тот самый случай — и нет никакой разницы, когда не выполняются требования статьи 29 Конституции для одного человека, или для миллиона.
Это американский сайт, осуществляющий следующий сервис — присылаем им книгу почтой или любой экспресс-доставкой, они её режут на страницы, сканируют и отправляют pdf.
Казалось бы, чисто локальный ресурс на локальной территории, но: конкретный пример применения — заказываем книжку по почте в пределах США напрямую в bookscan.us и получаем цифровую копию.
Это дешевле, чем международная доставка в Россию, надёжнее (Почта России не потеряет), быстрее, и удобнее — сразу будет цифровая копия.
Как только мой вышестоящий провайдер начал блокировку по IP-адресам — сразу же обнаружился мой пострадавший клиент.
А зарубежным хостерам, особенно мелким и не ориентированным на наш рынок, на это плевать.
И здесь нужны не только рекомендации, но и прямой запрет использовать грубый способ, нарушающий права пользователей.
Отечественные сами всё предпримут, и контакты укажут, и админы отреагируют — речь не о них.
А теперь ситуация — у хостера, который хостит несколько сотен англоязычных сайтов на одном IP-адресе, вдруг затесался русский сайт про наркоту. Уходит предупреждение — реакции нет. Наркосайт влетает в реестр. После чего некоторые пользователи из России вдруг обнаруживают, что не могут зайти на другой сайт на том же IP-адресе, потому что их провайдер блокирует по IP-адресам.
Пользователь жалуется провайдеру. Провайдер его посылает — «исполняю закон и всё тут».
В итоге пользователю приходится сидеть через прокси или менять провайдера.
А иногда и менять не на что — провайдер в доме один. И прокси не все умеют организовать. В результате, законопослушному пользователю перекрыт доступ к законопослушному сайту.
Конкретный пример такого сайта — bookscan.us — очень полезный сайт, между прочим. Вся вина которого только в том, что он соседствует с наркобарыгами, и в том, что многие наши провайдеры делают блокировку по IP-адресам.
Простой и эффективный метод блокировки выше расписал ruskar.
Никакое DPI для блокировки не нужно, применение для таких задач DPI — это стрельба из пушки по воробьям.
Но провайдеры не будут шевелиться, пока их не стукнуть «сверху».
Соответственно, уточняю вопрос:
будут ли предприняты эффективные меры по искоренению практики блокировки по IP-адресам?
Проблема серьёзная.