Size: a a a

SPb Reliability Meetup

2019 July 18

AS

Aleksey Shirokikh in SPb Reliability Meetup
Leonid Evdokimov
Это ростелекомовская CPE с Wi-Fi чудит время от времени. Я _предполагаю_ что маринуется это всё в буфере моего linux-ноута.
mtr ?
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
или РТК инспектирует трафик на восьмерки. Хотя насколько я знаю, трафик на 8-ки они просто перехватывают
источник

p

pragus in SPb Reliability Meetup
Paul Rudnitskiy
или РТК инспектирует трафик на восьмерки. Хотя насколько я знаю, трафик на 8-ки они просто перехватывают
icmp?
источник

LE

Leonid Evdokimov in SPb Reliability Meetup
Обычно не успеваю запустить, это продолжается меньше минуты :) Когда успеваю, то там даже от CPE ответа нет, оттуда и такая гипотеза.
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
pragus
icmp?
они перехватывают весь трафик, без исключений. Просто заворачивают 8-ки на себя
источник

p

pragus in SPb Reliability Meetup
Paul Rudnitskiy
они перехватывают весь трафик, без исключений. Просто заворачивают 8-ки на себя
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
ну вообще я не думаю что заворачивание 8-ок на себя плохая идея.
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
хотя по началу она выглядит плохо да
источник

p

pragus in SPb Reliability Meetup
ты сейчас до запрета DoH/DoT договоришься ))
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
Aleksey Shirokikh
ну вообще я не думаю что заворачивание 8-ок на себя плохая идея.
почему? Если учесть цель телека - почему?
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
хотя их наверное не нужно перехватывать. их нужно просто просписать как секондари на своих днсах ага
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
pragus
ты сейчас до запрета DoH/DoT договоришься ))
ты верно уловил мотивацию.
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
pragus
ты сейчас до запрета DoH/DoT договоришься ))
нужно все шифрование сразу запрещать, запрет DoH/DoT тут полумера
источник

LE

Leonid Evdokimov in SPb Reliability Meetup
Paul Rudnitskiy
они перехватывают весь трафик, без исключений. Просто заворачивают 8-ки на себя
Я в РТ этого не наблюдал. Видимо, разные филиалы по-разному реализуют требования.
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
возможно. Мне про заворачивание всех основных публичных провайдеров на себя говорил инсайдер. Лично я не присутствовал, я не работал в таких крупных операторах. У нас были свои маленькие ДНС, но если у пользователя адреса не за натом - мы не ограничивали днс
источник

LE

Leonid Evdokimov in SPb Reliability Meetup
Есть ещё разница в логировании всех DNS запросов и в перенаправлении трафика на свою ферму рекурсоров. И то и то можно назвать заворачиванием, и то и то реализует требования органов, но разных.
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
насколько я знаю, там именно перенаправление трафика, не логирование
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
Логирование запросов (по идее) осуществляют сами органы через СОРМ. Туда торчит зеркальный порт, читают что хотят
источник

p

pragus in SPb Reliability Meetup
источник

p

pragus in SPb Reliability Meetup
источник