The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Попытка запрета в РФ сайта за публикацию инструкции по испол..., opennews (?), 11-Фев-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


126. "Попытка запрета в РФ сайта за публикацию инструкции по испол..."  +/
Сообщение от Аноним (-), 12-Фев-16, 10:34 
> Может кто - нибудь  скажет откуда  информация что "в основном
>  имеет место блокировка по IP адресу". Много катаюсь по России,
>  часто пользуюсь интернетом  от местных провайдеров, по IP  
> встречал один раз.

DPI-системы внедрены только у самых крупных/порядочных провайдеров, все остальные блокируют по IP. Тот же Ростелеком не думая блокирует по IP. Кроме того, блокировка по IP ставится если сайт доступен по HTTPS, так как даже при наличии DPI отдельно страницу заблокировать невозможно.

Посмотрите в реестр блокировок http://reestr.rublacklist.net/ там нет ни одной выборочной блокировки, везде перечислены IP.

Ответить | Правка | Наверх | Cообщить модератору

131. "Попытка запрета в РФ сайта за публикацию инструкции по испол..."  –1 +/
Сообщение от nikosd (ok), 12-Фев-16, 11:24 
>> Может кто - нибудь  скажет откуда  информация что "в основном
>>  имеет место блокировка по IP адресу". Много катаюсь по России,
>>  часто пользуюсь интернетом  от местных провайдеров, по IP
>> встречал один раз.
> DPI-системы внедрены только у самых крупных/порядочных провайдеров, все остальные блокируют
> по IP. Тот же Ростелеком не думая блокирует по IP. Кроме
> того, блокировка по IP ставится если сайт доступен по HTTPS, так
> как даже при наличии DPI отдельно страницу заблокировать невозможно.
> Посмотрите в реестр блокировок http://reestr.rublacklist.net/ там нет ни одной выборочной
> блокировки, везде перечислены IP.

Ростелеком  точно не везде  блокирует по IP, из совсем свежего -Калининградский блокирует каким-то DPI, ну просто мне  тема  интересна по работе и список сайтов для теста  я давно  сформировал. О том как и  что блокировать  и что делать когда url   есть и есть IP,  можно посмотреть тут http://eais.rkn.gov.ru/docs/Recomendation.pdf  (п5 и п6).  Список, не показывайте  его лишний  раз,  выгружается кучей  железок постоянно.   запреты HTTPS, ну то что используем мы, а продукт популярный,  - точно пропустит на этот IP  если URL  не запрещен по HTTP и не пустит по HTTPS.  Есть проблема  обратная, когда  ресурс  внесен в список и на его же  IP сайт с принудительным HTTPS. Под такую раздачу радостно попадает почта Yahoo.

Ответить | Правка | Наверх | Cообщить модератору

171. "Попытка запрета в РФ сайта за публикацию инструкции по испол..."  +/
Сообщение от Аноним (-), 13-Фев-16, 01:10 
> DPI-системы внедрены только у самых крупных/порядочных провайдеров,

И те ни о чем, потому что https везде.

Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

194. "Попытка запрета в РФ сайта за публикацию инструкции по испол..."  +/
Сообщение от nikosd (ok), 14-Фев-16, 16:55 
>> DPI-системы внедрены только у самых крупных/порядочных провайдеров,
> И те ни о чем, потому что https везде.

А что мешает на трафик, который должно фильтровать по HTTPS, сделать TCP RST (дескать иди по HTTP, тебе  в поддержке  расскажут) или MiTM  со своим сертификатом (ну подло, гадко,  однако информация  доступна и многие так  делают)

Ответить | Правка | Наверх | Cообщить модератору

199. "Попытка запрета в РФ сайта за публикацию инструкции по испол..."  +/
Сообщение от Аноним (-), 15-Фев-16, 20:54 
> А что мешает на трафик, который должно фильтровать по HTTPS, сделать TCP RST

То что при этом видно только айпишник и отвалится всем скопом все сайты на этом айпи. Особенно весело если это CDN какой-нибудь, роскомнадзор пару раз устраивал воистину ковровые бомбардировки. Какое отношение они к себе после этого хотят? С вандалами и разговор под стать.

> (дескать иди по HTTP, тебе  в поддержке  расскажут)

Мне проще vpn или тор настроить чем с поддержкой сношаться. А еще прова сменить на менее чокнутого.

> или MiTM  со своим сертификатом (ну подло, гадко,  однако информация  доступна и многие так  делают)

Осталось всего ничего - убедить пользователей добавить посторонний CA. Потому что если какой-нибудь CA на этом попадется - его мигом вытряхнут из доверенных все браузерами. С цензорами и шпионами в интернете не очень миндальничают, привыкайте.

Ответить | Правка | Наверх | Cообщить модератору

200. "Попытка запрета в РФ сайта за публикацию инструкции по испол..."  +/
Сообщение от AlexAT (ok), 15-Фев-16, 20:56 
> какой-нибудь CA на этом попадется - его мигом вытряхнут из доверенных
> все браузерами. С цензорами и шпионами в интернете не очень миндальничают,
> привыкайте.

Ну видишь - кому-то проще добровольно нагнуться, и очко подставить. Пусть подставляют, если хочется, не надо им мешать. Главное к себе близко не подпускать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру