Size: a a a

Я ненавижу визатора

2017 October 30

PK

Phil Kulin in Я ненавижу визатора
Tem
тогда о каких миллиардах речь ?
Давай посчитаем. Начали. Какой объем рынка доступа в сеть "Интернет" в РФ в Gbps
источник

VM

Vladislav Minakov in Я ненавижу визатора
1. DPI - платный и бесплатный, 2. DNS фильтрация + блок явных IP, 3 - покупка фильтрованного трафика
источник

PK

Phil Kulin in Я ненавижу визатора
Vladislav Minakov
Фил, без обид, ТАК прочитать мог только ты и Литреев.
И РАЭК. РАЭК в пень послал меня с моими цифрами. Значит они их откуда-то вынули.
источник

VM

Vladislav Minakov in Я ненавижу визатора
3 - исключая магистралов, естественно
источник

PK

Phil Kulin in Я ненавижу визатора
Vladislav Minakov
1. DPI - платный и бесплатный, 2. DNS фильтрация + блок явных IP, 3 - покупка фильтрованного трафика
1 и 2 это не альтернативы. Ты в своём уме?
3 - это не способ фильтрации, а возможность переноса ответственности, я не понимаю, почему вы все это как альтернативу выдаёте. Только что РОЕМ комментарий дал на эту тему
источник

PK

Phil Kulin in Я ненавижу визатора
Ты точно читал документ РКН?
источник

PK

Phil Kulin in Я ненавижу визатора
Vladislav Minakov
Фил, без обид, ТАК прочитать мог только ты и Литреев.
Как ты предлагаешь ограничение по URL с учетом изменяющихся IP не через DPI  - мне до сих пор не ясно. Пока никто на этот вопрос иначе ответить не смог.
источник

PK

Phil Kulin in Я ненавижу визатора
Tem
ох уж эти журналюги
Это кстати РАЭК цифру озвучил
источник

VM

Vladislav Minakov in Я ненавижу визатора
Phil Kulin
Как ты предлагаешь ограничение по URL с учетом изменяющихся IP не через DPI  - мне до сих пор не ясно. Пока никто на этот вопрос иначе ответить не смог.
Фильтрация DNS-запросов. Читай документ внимательнее
источник

PK

Phil Kulin in Я ненавижу визатора
Vladislav Minakov
Фильтрация DNS-запросов. Читай документ внимательнее
4. Оператор связи обязан обеспечить ограничение доступа только ко включенному в выгрузку указателю страницы сайта в сети «Интернет». Если запись выгрузки содержит сведения об указателе страницы сайта в сети «Интернет», использующем сетевой протокол, поддерживающий шифрование, допускается ограничение доступа ко всему доменному имени, в том числе путем ограничения запросов пользователей к системе получения информации о доменных именах (далее – DNS-сервер) или выполнения соответствующих настроек DNS-серверов оператора связи.

Это единственное место со словом DNS в документе. Тебе неясно словосочетание содержит сведения об указателе страницы сайта в сети «Интернет», использующем сетевой протокол, поддерживающий шифрование, допускается?
источник

PK

Phil Kulin in Я ненавижу визатора
А я вот про это:
3. Оператор связи, получивший в записи выгрузки информацию об указателе страницы сайта в сети «Интернет», доменном имени и сетевом адресе обязан ограничить доступ к соответствующему указателю страницы сайта в сети «Интернет», в том числе в случае изменения его сетевого адреса. 

с учетом первого предложения в (4)
источник

VM

Vladislav Minakov in Я ненавижу визатора
Окей, играем по твоим правилам. Глянь альфу хрома и лисы - там принудительный worldwide hsts
источник

PK

Phil Kulin in Я ненавижу визатора
По каким моим правлам? Причем тут hsts? Говоря словами Роскомнадзора; "мы тут обсуждаем этот документ в рамках исполнения закона". Хода мысли я не понял
источник

PK

Phil Kulin in Я ненавижу визатора
Ну т.е. ты намекаешь на то, что в ближайшем будующем один хрен всё будет по HTTPS. Ну ок. Но сейчас ещё таки не ближайшее будующее и кроме браузерного веба есть куча другого HTTP, который как ни странно хочется блокировать (не мне)
источник

T

Tony in Я ненавижу визатора
Phil Kulin
Ну т.е. ты намекаешь на то, что в ближайшем будующем один хрен всё будет по HTTPS. Ну ок. Но сейчас ещё таки не ближайшее будующее и кроме браузерного веба есть куча другого HTTP, который как ни странно хочется блокировать (не мне)
Если говорить о будущем то и SNI открытым не будет тогда зачем dpi
источник

VM

Vladislav Minakov in Я ненавижу визатора
Ну так то и DNSSEC/DNSCRYPT
источник

PK

Phil Kulin in Я ненавижу визатора
Tony
Если говорить о будущем то и SNI открытым не будет тогда зачем dpi
Типа того
источник

ID

Igor Diakonov in Я ненавижу визатора
И митм на всех направлениях😂
источник

PK

Phil Kulin in Я ненавижу визатора
Vladislav Minakov
Ну так то и DNSSEC/DNSCRYPT
С dnssec кстати сложно - это же  защита, а не шифрование. И там блин вон драфт читаю о митме в интранетах. Они это dns firewall называют. А dnscrypt кстати работает на 443 порту без sni
источник

V

Viktor in Я ненавижу визатора
Phil Kulin
С dnssec кстати сложно - это же  защита, а не шифрование. И там блин вон драфт читаю о митме в интранетах. Они это dns firewall называют. А dnscrypt кстати работает на 443 порту без sni
для блока dnscrypt просто все его ресолверы в реестр и все.
источник