Tags
- 10g 1 use
- 3g 1 use
- amd64 1 use
- android 1 use
- apache 2 uses
- autohotkey 1 use
- bash 1 use
- beeline 5 uses
- benq 1 use
- bgp 6 uses
- bhyve 1 use
- bind 5 uses
- booteasy 1 use
- bouncycastle 1 use
- buildworld 1 use
- bus_dma 1 use
- bzip2 1 use
- c 1 use
- carp 1 use
- ccp 2 uses
- cisco 10 uses
- clamav 1 use
- compression 1 use
- copyright 1 use
- cpuset 2 uses
- crypto 1 use
- dhcp 3 uses
- dispute 1 use
- dlink 1 use
- dns 11 uses
- donation 6 uses
- dummynet 3 uses
- encryption 2 uses
- ethernet 2 uses
- explosm 5 uses
- fido 1 use
- firefox 6 uses
- flash 2 uses
- freebsd 114 uses
- freenas 1 use
- freeradius 1 use
- fsck 2 uses
- ftpd 2 uses
- gcc 2 uses
- geode 1 use
- geom_uzip 2 uses
- george carlin 2 uses
- gimp 1 use
- google 3 uses
- gre 1 use
- helloworld 1 use
- hetzner 1 use
- http 1 use
- icmp 1 use
- intel 1 use
- ipfw 4 uses
- ipmi 1 use
- ipsec 2 uses
- ipsoft billing 1 use
- iptv 1 use
- ipv6 3 uses
- irq 1 use
- itextpdf 1 use
- jail 1 use
- java 1 use
- job 4 uses
- kavkazcenter 3 uses
- kol-belov 5 uses
- kse 1 use
- l2tp 2 uses
- lagg 2 uses
- libreoffice 1 use
- linuxolator 1 use
- livecd 1 use
- livejournal 6 uses
- lpd 3 uses
- lpr 3 uses
- mac 1 use
- mail 1 use
- math 2 uses
- mdtab 1 use
- memtest 1 use
- mirror 1 use
- mobile phones 2 uses
- mpd 12 uses
- multicast 1 use
- nanobsd 1 use
- nat 2 uses
- netisr 1 use
- networking 109 uses
- nfs 1 use
- nise 1 use
- nokia 2 uses
- notes 1 use
- ntpd 1 use
- openssl 2 uses
- oracle 1 use
- paypal 6 uses
- pci 1 use
- pdf 1 use
- pearlswine 6 uses
- perl 4 uses
- pkg 1 use
- pod 1 use
- politicians 1 use
- ports 2 uses
- pptp 1 use
- pptpgre 1 use
- pseudostreaming 1 use
- quagga 1 use
- radius 2 uses
- raid 1 use
- rar 1 use
- reorder 1 use
- ripe 1 use
- ru-center 1 use
- ru-zone 5 uses
- rutracker 2 uses
- rwr 1 use
- samba 1 use
- screen 1 use
- security 4 uses
- sendfile 1 use
- sendmail 4 uses
- setfib 1 use
- slrn 1 use
- sms 1 use
- smtp 1 use
- soul 38 uses
- ssh 1 use
- ssl 1 use
- strongswan 2 uses
- stunnel 1 use
- sun 1 use
- svn 1 use
- tar 1 use
- tcp 2 uses
- telesyn 4 uses
- threads 1 use
- tls 1 use
- udp 2 uses
- ufs 4 uses
- unicode 2 uses
- ups 1 use
- usb 2 uses
- utf-8 2 uses
- vimage 1 use
- virtualbox 2 uses
- vnet 1 use
- vpn 1 use
- windows 6 uses
- wireless 1 use
- xdm 1 use
- xfce 1 use
- xkcd 5 uses
- xorg 1 use
- xp 1 use
- xpdf 1 use
- xterm 1 use
- xz 1 use
- youtube 40 uses
- zfs 2 uses
- zip 1 use
- zog 1 use
- zte 1 use
- административное 6 uses
- аниме 1 use
- антиоксиданты 1 use
- антропоцентризм 2 uses
- ахиллес 15 uses
- бахайские сады 1 use
- безопасность 3 uses
- биохимия 1 use
- боль 3 uses
- бор 6 uses
- боты 3 uses
- веселые картинки 59 uses
- вивальди 1 use
- видео 31 uses
- википедия 2 uses
- владимир семенович 3 uses
- власть 26 uses
- война 10 uses
- гальцев 1 use
- гост 1 use
- день радио 2 uses
- деньги 21 uses
- дети 3 uses
- др 2 uses
- желязны 1 use
- жесть 20 uses
- жизнь 111 uses
- завгородняя 3 uses
- закладка 7 uses
- заметки на манжетах 1 use
- землетрясение 2 uses
- земля 4 uses
- игорь губерман 4 uses
- иосиф бродский 1 use
- карикатура 8 uses
- кич 6 uses
- клятвы 2 uses
- копроэкономика 3 uses
- корсун 3 uses
- кремация 1 use
- крестьянское 1 use
- крипота 1 use
- крокодил 1 use
- ксенофобия 2 uses
- культисты 1 use
- куросава 1 use
- лавкрафт 1 use
- ле гуин 2 uses
- левашов 1 use
- литература 26 uses
- лондон 1 use
- маразм 38 uses
- матвиенко 1 use
- миронов 1 use
- миядзаки 1 use
- монитор 1 use
- музыка 20 uses
- наркомания 1 use
- наука 7 uses
- нейространсмиттеры 1 use
- некрасов 1 use
- некромантия 10 uses
- новый год 1 use
- образование 10 uses
- отдых 1 use
- отпускное 14 uses
- охота на ведьм 3 uses
- погода 3 uses
- потребности 1 use
- поэзия 27 uses
- пратчетт 10 uses
- промывка мозгов 11 uses
- психо 2 uses
- псой короленко 2 uses
- рабство 6 uses
- рок 5 uses
- русский 1 use
- рюноскэ 1 use
- сайентология 2 uses
- санта 1 use
- свобода выбора 26 uses
- свят-свят 39 uses
- ск 4 uses
- смерть 8 uses
- солженицын 5 uses
- спиваков 2 uses
- стругацкие 1 use
- суинберн 1 use
- тесты 8 uses
- толстая 1 use
- трушевский 1 use
- тюнинг 5 uses
- фидопосты 15 uses
- фото 15 uses
- хейли 1 use
- хостинг 2 uses
- цензура 15 uses
- что смотреть 5 uses
- что читать 28 uses
- шендерович 6 uses
- эцп 1 use
- юмор 43 uses
- юрий никулин 1 use
Style Credit
- Style: Adjustable Gradient for Bannering by
branchandroot
no subject
Date: 2012-09-26 11:14 (UTC)no subject
Date: 2012-09-26 11:46 (UTC)no subject
Date: 2012-09-26 11:50 (UTC)no subject
Date: 2012-09-26 11:50 (UTC)no subject
Date: 2012-09-26 12:00 (UTC)ЕМНИП, были прецеденты
no subject
Date: 2012-09-26 12:02 (UTC)no subject
Date: 2012-09-26 12:08 (UTC)С ходу у меня ссылок нет, но именно по поводу озвучивания этих данных третьим лицам, IIRC, были неприятные тёрки. Возможно, нелегитимные, но всё же.
no subject
Date: 2012-09-26 12:11 (UTC)no subject
Date: 2012-09-26 12:14 (UTC)Не, я имел в виду е***ый Abuse Team, извинити™ ;-P
no subject
Date: 2012-09-26 12:16 (UTC)Пусть.
> Abuse Team
Ну это же не персональные данные, это служебная практика госчиновников, слуг народа.
no subject
Date: 2012-09-26 12:14 (UTC)no subject
Date: 2012-09-26 12:11 (UTC)no subject
Date: 2012-09-26 12:13 (UTC)Возможно, поможет ;)
no subject
Date: 2012-09-26 12:16 (UTC)no subject
Date: 2012-09-26 17:32 (UTC)no subject
Date: 2012-09-26 17:45 (UTC)В прокси загонять по IP? Ну, через полчаса оно станет ресолвится в kremlin.ru и во все корневые DNS-сервера.
no subject
Date: 2012-09-27 07:51 (UTC)Я по таким телегам блокирую только 80/tcp, если в URL в телеге не указано иного. А иного не встречал.
no subject
Date: 2012-09-27 08:14 (UTC)Заворот на прокси без DPI выполняется по IP-адресу. IP-адрес берется из DNS. DNS-зона - под управлением стороннего администратора, который может что угодно прописать в зону, хоть адрес kremlin.ru или там google.com.
Заворот с DPI делать смысла нет, можно сразу блокировать безо всяких прокси, но DPI на десятки гигабит - за чей счет?
no subject
Date: 2012-09-27 08:20 (UTC)Я про другое - udp-трафик можно пропускать насквозь без обработки, заворот на корневые DNS ничего не сломает.
А с DPI как раз вполне есть смысл делать заворот. Чтобы не было десятков гигабит.
no subject
Date: 2012-09-27 08:24 (UTC)Откуда вообще взялся заворот UDP-трафика, я не понимаю. О таком ужасе речи не было.
> А с DPI как раз вполне есть смысл делать заворот. Чтобы не было десятков гигабит.
Фильтровать же надо все эти гигабиты.
no subject
Date: 2012-09-27 08:28 (UTC)Простейший пример - обсуждаемый сайт направляют на 8.8.8.8 - и все, кто использует этот DNS (а он популярен), окажутся завёрнутыми на проксю. На проксе же этот трафик можно просто пропустить.
> Фильтровать же надо все эти гигабиты.
На обсуждаемые сайты не будет гигабитов. Будет копеечный трафик, в основном вызванный локальной страничкой "закрыто жуликами и ворами".
no subject
Date: 2012-09-27 08:34 (UTC)Зачем они окажутся завернутыми на проксю? Зачем вообще что-то делать с DNS-трафиком?
>> Фильтровать же надо все эти гигабиты.
> На обсуждаемые сайты не будет гигабитов.
Чтобы вычленить копеечный трафик, DPI придется фильтровать гигабиты.
no subject
Date: 2012-09-27 08:40 (UTC)> Зачем вообще что-то делать с DNS-трафиком?
Пример - администраторы кавказцентра меняют A запись, и он указывает не на kremlin.ru, а на 8.8.8.8. Веба там нет. Там только 53/udp. Этот трафик окажется завёрнутым на проксю.
> Чтобы вычленить копеечный трафик, DPI придется фильтровать гигабиты.
Можно не пропускать ВЕСЬ трафик через DPI, а пропускать только завёрнутый. Заворачиваем на отдельную верёвку, а в разрыв этой верёвки ставим DPI.
no subject
Date: 2012-09-27 08:42 (UTC)Зачем DNS-трафик окажется завернутым на проксю, что она должна делать с DNS-трафиком?
no subject
Date: 2012-09-27 08:45 (UTC)no subject
Date: 2012-09-27 08:47 (UTC)no subject
Date: 2012-09-27 08:53 (UTC)Приходит телега - закрыть kavkazcenter.
К этому моменту администратор оного решает приколоться и делает A запись на 8.8.8.8.
8.8.8.8 - это популярный DNS от Google.
Если завернуть 8.8.8.8 на прокси, DPI или куда угодно ещё, туда угодит DNS трафик, который вообще не имеет никакого отношения к кавказцентру.
no subject
Date: 2012-09-27 09:07 (UTC)no subject
Date: 2012-09-27 08:54 (UTC)no subject
Date: 2012-09-27 08:46 (UTC)no subject
Date: 2012-09-27 09:06 (UTC)no subject
Date: 2012-09-27 09:10 (UTC)no subject
Date: 2012-09-27 09:18 (UTC)no subject
Date: 2012-09-27 09:23 (UTC)Далее прокси или DPI разберутся - обращения к блокируемым URL выявят, а всё остальное пропустят беспрепятственно.
Соответственно, kremlin.ru не пострадает, только немножко увеличит нагрузку.
no subject
Date: 2012-09-27 09:25 (UTC)no subject
Date: 2012-09-27 09:29 (UTC)Тогда надо смотреть, какие решения применяют буржуи.
Читал статью, что British Telecom тоже делает заворот на проксю…
no subject
Date: 2012-09-27 08:45 (UTC)> Можно не пропускать ВЕСЬ трафик через DPI, а пропускать только завёрнутый.
По какому критерию заворачивать, если заворачивать до DPI?
no subject
Date: 2012-10-10 12:52 (UTC)http://habrahabr.ru/post/154257/#comment_5254901
381. Материалы, размещенные на сайтах www.barbos111.narod.ru и http://www.zhurnal.lib.ru/ (решение Череповецкого городского суда Вологодской области от 13.04.2009).
www.zhurnal.lib.ru has address 87.245.163.3
minjust.ru has address 87.245.163.3
no subject
Date: 2012-09-27 07:46 (UTC)