Size: a a a

Я ненавижу визатора

2018 January 31

NK

ID:397601571 in Я ненавижу визатора
Сейчас будет смешная история про Роскомнадзор (давненько их тут не было).
Какой-то нехороший человек рассказал ребятам из Роскомнадзора про маршрутизацию, и то, как она устроена в интернете.
И тут недалёкий, но инициативный ум сотрудников Роскомнадзора родил «гениальную» идею, как блокировать ресурсы: а давайте Ростелеком будет отправлять от себя операторам фейковую информацию о том, где находятся неугодные IP-адреса (на сети Ростелекома), а у Ростелекома-то на самом деле этих адресов нет, поэтому ресурс на этом IP станет недоступен.

Тут нужно провести небольшой ликбез: провайдеры обмениваются информацией о том, где искать тот или иной IP-адрес абсолютно автоматически по протоколу BGP, за счёт этого интернет такой распределённый и устойчивый ко всяким катаклизмам.
Все это органичивается фильтрами по разным параметрам, суть которых сводится к тому, чтобы не дать переполнить память пограничного маршрутизатора информацией о маршрутах, и к тому, чтобы не отдать/принять чужие маршруты.

Есть даже такой тип атаки, BGP hijacking, которая заключается в том же, что хочет делать РКН: оправлять операторам ложную информацию о нахождении IP-адресов, в результате чего маршрутизаторы операторов начинают их искать не там, где они есть на самом деле, и ресурсы на этих подсетях перестают работать.

Это, конечно, невероятная дичь.
Во-первых, память маршрутизаторов сильно ограничена, и получение десятков или сотен тысяч ложных маршрутов на конкретный IP-адрес просто выведет из строя часть из них.

Во-вторых, это нарушает саму суть протокола BGP, на котором работает маршрутизация интернета — анонсирование только тех IP-адресов, которые у тебя на самом деле есть.
Данные действия рассматриваются именно как атака в прямом смысле этого слова.

В-третьих, используя этот варварский способ блокировок, невозможно будет отделять один ресурс от другого на IP-адресе. То есть будут заблокированы все ресурсы, которые хостятся на одном адресе.

Это всё — очередная попытка нарушить работоспособность интернета варварскими способами, потому что все предыдущие способы не работают.
Не надо забывать, что Роскомнадзор — вреднейшая организация, враг России и её граждан (как и эта власть).
источник

ID

Igor Diakonov in Я ненавижу визатора
нах тут эти чукчеписатели?
источник

V

Viktor in Я ненавижу визатора
ID:397601571
Сейчас будет смешная история про Роскомнадзор (давненько их тут не было).
Какой-то нехороший человек рассказал ребятам из Роскомнадзора про маршрутизацию, и то, как она устроена в интернете.
И тут недалёкий, но инициативный ум сотрудников Роскомнадзора родил «гениальную» идею, как блокировать ресурсы: а давайте Ростелеком будет отправлять от себя операторам фейковую информацию о том, где находятся неугодные IP-адреса (на сети Ростелекома), а у Ростелекома-то на самом деле этих адресов нет, поэтому ресурс на этом IP станет недоступен.

Тут нужно провести небольшой ликбез: провайдеры обмениваются информацией о том, где искать тот или иной IP-адрес абсолютно автоматически по протоколу BGP, за счёт этого интернет такой распределённый и устойчивый ко всяким катаклизмам.
Все это органичивается фильтрами по разным параметрам, суть которых сводится к тому, чтобы не дать переполнить память пограничного маршрутизатора информацией о маршрутах, и к тому, чтобы не отдать/принять чужие маршруты.

Есть даже такой тип атаки, BGP hijacking, которая заключается в том же, что хочет делать РКН: оправлять операторам ложную информацию о нахождении IP-адресов, в результате чего маршрутизаторы операторов начинают их искать не там, где они есть на самом деле, и ресурсы на этих подсетях перестают работать.

Это, конечно, невероятная дичь.
Во-первых, память маршрутизаторов сильно ограничена, и получение десятков или сотен тысяч ложных маршрутов на конкретный IP-адрес просто выведет из строя часть из них.

Во-вторых, это нарушает саму суть протокола BGP, на котором работает маршрутизация интернета — анонсирование только тех IP-адресов, которые у тебя на самом деле есть.
Данные действия рассматриваются именно как атака в прямом смысле этого слова.

В-третьих, используя этот варварский способ блокировок, невозможно будет отделять один ресурс от другого на IP-адресе. То есть будут заблокированы все ресурсы, которые хостятся на одном адресе.

Это всё — очередная попытка нарушить работоспособность интернета варварскими способами, потому что все предыдущие способы не работают.
Не надо забывать, что Роскомнадзор — вреднейшая организация, враг России и её граждан (как и эта власть).
Чат для флуда в другом месте.
источник
2018 February 02

AB

Artem B in Я ненавижу визатора
Maxim Piskunov
воооо, верным путем движимси
Интересно - заграничные соседи ростелека, прознав о такой пидорской практике, захотят еще с ним стыки поддерживать?
имхо, под такой расклад чебурнет придет к ростелеку снаружи
источник

MP

Maxim Piskunov in Я ненавижу визатора
Artem B
Интересно - заграничные соседи ростелека, прознав о такой пидорской практике, захотят еще с ним стыки поддерживать?
имхо, под такой расклад чебурнет придет к ростелеку снаружи
Вопрос скорее финансовый...

А вот сама суть очень похожа как минимум за ручку рубильника российского сегмента тырнета
источник

MP

Maxim Piskunov in Я ненавижу визатора
ручебурнет
источник

T

Tony in Я ненавижу визатора
@vaminakov влад я рад что ты потешил свое эго но тебе конретику писали а ты решил дурачка включать и не отвечать а потом замять и не извиниться даже, когда тебе указали в твои ложные утверждения. Достаточно было ответить что вы посмотрите и возможно где-то недосмотрели.
источник

PK

Phil Kulin in Я ненавижу визатора
источник

VM

Vladislav Minakov in Я ненавижу визатора
Tony
@vaminakov влад я рад что ты потешил свое эго но тебе конретику писали а ты решил дурачка включать и не отвечать а потом замять и не извиниться даже, когда тебе указали в твои ложные утверждения. Достаточно было ответить что вы посмотрите и возможно где-то недосмотрели.
Я это написал и не раз.
источник

VM

Vladislav Minakov in Я ненавижу визатора
Тут дело не в том, кто на кого гонет - я долгое время проводил работу, чтобы все магистралы смотрели SNI. Если реально (на сетях, которые проверяли было норм) не смотрят - разберёмся
источник

VM

Vladislav Minakov in Я ненавижу визатора
Проверю позже, связистам передам.
источник

VM

Vladislav Minakov in Я ненавижу визатора
А тыкать меня носом в результаты работы, которую я не обязан делать - минимум некрасиво.
источник

T

Tony in Я ненавижу визатора
Но ты это написал потом а не вчера когда тебе сказали про билайн и начал меня же называть филом 2.0, самому то не смешно?
источник

T

Tony in Я ненавижу визатора
Ты результат работы представил как свою, поэтому и критика ага была что это не правда ну или частичная правда, как мы узнали. Плюс как я тебе уже показал вон лыжи и билайн мобильный московский не робит, сразу можно и было ответить надо проверять я этого не увидел а лишь молчание и фил 3.0
источник

T

Tony in Я ненавижу визатора
@schors да просит меня фил 😂
источник
2018 February 05

PK

Phil Kulin in Я ненавижу визатора
источник

PK

Phil Kulin in Я ненавижу визатора
источник

PK

Phil Kulin in Я ненавижу визатора
Отзыв отрицательный. Нормативка не прошла. Спасибо всем, принявшим активное участие
источник

AD

Anton Danilov in Я ненавижу визатора
ну и славно - всё равно текст говняный.
источник

PK

Phil Kulin in Я ненавижу визатора
что значит "ну и славно"? :))) я усраться сколько времени потратил, чтобы отзыв был отрицательным.
источник