The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Турции организован перехват обращений к общедоступному DNS..., opennews (??), 30-Мрт-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


66. "В Турции организован перехват обращений к общедоступному DNS..."  +2 +/
Сообщение от Xasd (ok), 30-Мрт-14, 18:56 
> Новинка! Скоро в России.

ничего нового.

наш провайдер (Domru.ru) УЖЕ давным давно перехватывает DNS-сообщения от 8.8.8.8/8.8.4.4 .. и в случае чего -- меняет там записи A-типа.

хотя DNS-сообщения от 2001:4860:4860::8888/2001:4860:4860::8844 -- перехватывать не догадались. (Domru.ru выдаёт IPv6 адреса своим клиентам тоже)

вот доказательства:


$ host -v 2chru.net 8.8.8.8
Trying "2chru.net"
Using domain server:
Name: 8.8.8.8
Address: 8.8.8.8#53
Aliases:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 12081
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;2chru.net.            IN    A

;; ANSWER SECTION:
2chru.net.        600    IN    A    92.255.241.100

Received 43 bytes from 8.8.8.8#53 in 2 ms
Trying "2chru.net"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 8700
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;2chru.net.            IN    AAAA

;; ANSWER SECTION:
2chru.net.        175    IN    AAAA    2400:cb00:2048:1::a29f:f0e1
2chru.net.        175    IN    AAAA    2400:cb00:2048:1::c629:f9e0

Received 83 bytes from 8.8.8.8#53 in 51 ms
Trying "2chru.net"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30650
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;2chru.net.            IN    MX

;; AUTHORITY SECTION:
2chru.net.        1799    IN    SOA    carl.ns.cloudflare.com. dns.cloudflare.com. 2014745573 10000 2400 604800 3600

Received 89 bytes from 8.8.8.8#53 in 170 ms


сравните этот ответ вот с этим:


$ host -v 2chru.net
Trying "2chru.net"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 7922
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;2chru.net.            IN    A

;; ANSWER SECTION:
2chru.net.        92    IN    A    162.159.240.225
2chru.net.        92    IN    A    198.41.249.224

Received 59 bytes from 2001:4860:4860::8888#53 in 45 ms
Trying "2chru.net"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 20698
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;2chru.net.            IN    AAAA

;; ANSWER SECTION:
2chru.net.        205    IN    AAAA    2400:cb00:2048:1::c629:f9e0
2chru.net.        205    IN    AAAA    2400:cb00:2048:1::a29f:f0e1

Received 83 bytes from 2001:4860:4860::8888#53 in 51 ms
Trying "2chru.net"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 31866
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;2chru.net.            IN    MX

;; AUTHORITY SECTION:
2chru.net.        1799    IN    SOA    carl.ns.cloudflare.com. dns.cloudflare.com. 2014745573 10000 2400 604800 3600

Received 89 bytes from 2001:4860:4860::8888#53 in 168 ms


Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

69. "В Турции организован перехват обращений к общедоступному..."  +4 +/
Сообщение от arisu (ok), 30-Мрт-14, 18:59 
Слава России!
Ответить | Правка | Наверх | Cообщить модератору

71. "В Турции организован перехват обращений к общедоступному..."  +3 +/
Сообщение от Xasd (ok), 30-Мрт-14, 19:04 
> Слава России!

и заметь ещё:

Received 43 bytes from 8.8.8.8#53 in 2 ms

аж за 2 милисекунды пакет ЯКОБЫ успел долететь до 8.8.8.8 и обратно :-D :-D

Ответить | Правка | Наверх | Cообщить модератору

73. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от arisu (ok), 30-Мрт-14, 19:05 
переходи на opennic, например.
Ответить | Правка | Наверх | Cообщить модератору

108. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от ACCA (ok), 30-Мрт-14, 22:40 
Таки мог успеть.

8.8.8.8 - multihomed, так что где находится [i]твой[/i] 8.8.8.8 - смотри через traceroute -U

Но походу вариантов немного - уходить на mesh WiFi (WMN) или ложиться даже неизвестно, под кого.

Похоже, что tor тоже не выход - американцы уже повязали по-крупному двух web-мастеров, якобы найдя их вне tor.

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

136. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от pavlinux (ok), 31-Мрт-14, 02:37 
> Таки мог успеть.
> 8.8.8.8 - multihomed, так что где находится [i]твой[/i] 8.8.8.8 - смотри через
> traceroute -U

Я вас таки удивлю, 99% ваших запросов к гуглу, если вы Москве, физически не покидают Москвы.
Кэшем гугла - торгуют, тупа переключая рубильники на MPLS свитче, магистральные DNS запросы - кэшируют.
Потому что, городские, региональные, магистральные провайдеры разорились бы, если бы каждая ваша
"Как сварить пельмень", летала бы до Штатов и обратно.  

Ответить | Правка | Наверх | Cообщить модератору

138. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 02:39 
> Я вас таки удивлю, 99% ваших запросов к гуглу, если вы Москве,
> физически не покидают Москвы.

Однако нормальный ответ приходит не менее чем за 20 мс. А если за 2 - это пров со своих ресурсов пyкнул.

Ответить | Правка | Наверх | Cообщить модератору

142. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от pavlinux (ok), 31-Мрт-14, 02:48 
>> Я вас таки удивлю, 99% ваших запросов к гуглу, если вы Москве,
>> физически не покидают Москвы.
> Однако нормальный ответ приходит не менее чем за 20 мс. А если
> за 2 - это пров со своих ресурсов пyкнул.

Ну а почему бы и нет?! Кэширование DNS запросов вроде не является подменой.

У меня до провайдер 34 мс идет запрос, а до 8.8.8.8 29 мс. Опа! :)


$ tracepath 8.8.8.8
1:  suse64                                                0.330ms pmtu 1500
1:  localhost                                             1.108ms
1:  localhost                                             1.039ms
2:  localhost                                             0.930ms pmtu 1478
2:  ppp87-120-110-2.pppoe.mtu-net.ru                     30.444ms
3:  no reply
4:  a197-cr04-be12.53.msk.stream-internet.net            31.620ms
5:  m9-cr05-ae13.77.msk.stream-internet.net              34.637ms
5:  m9-cr05-ae13.77.msk.stream-internet.net              34.637ms
...

Ответить | Правка | Наверх | Cообщить модератору

282. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Xasd (ok), 31-Мрт-14, 16:11 
> Кэширование DNS запросов вроде не является подменой.

это зависит от того -- отличается ли значение этого кэша, от значения который был бы БЕЗ использования кэша.

до тех пор пока различий нет -- можете это называть кэшированием, да.

но как только появилось различие -- то это уже подмена :) , так как своего провайдера я не просил ни чего кешировать (с фига ли он это делать будет? я деньги плачу за связь, а не за то чтобы гонять по локалке данные :)).

(однако надо быть экстрасенсом со способностью видеть будущее, чтобы выдавать значение ещё до того как был получен реальный результат :))

а ещё зайдите на http://92.255.241.100/ и подумайте -- мог бы Google выдать ли такую инфу в здравом уме?

Ответить | Правка | Наверх | Cообщить модератору

290. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от pavlinux (ok), 31-Мрт-14, 16:32 
> а ещё зайдите на http://92.255.241.100/ и подумайте -- мог бы Google выдать
> ли такую инфу в здравом уме?

Это сайт закрыт, а не ДНC. Из Германии и через ТОР тоже самое.


Что б тебя посадить за убийство, в приговоре обязательно должна быть подпись Президента РФ?

Ответить | Правка | Наверх | Cообщить модератору

292. "В Турции организован перехват обращений к общедоступному..."  +2 +/
Сообщение от arisu (ok), 31-Мрт-14, 16:36 
> Что б тебя посадить за убийство, в приговоре обязательно должна быть подпись
> Президента РФ?

в рашке даже и приговор не обязательно должен быть законный, чо.

Ответить | Правка | Наверх | Cообщить модератору

379. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Дмитрий Тemail (?), 01-Апр-14, 16:01 
> в рашке даже и приговор не обязательно должен быть законный, чо.

Сам-то откуда будешь или свою страну так не уважаешь?
Покажи страну где всё предельно честно в судах.
Грязью полить можно любого человека и любую страну и притом за дело, но... те кто вдумываются, те видят разницу между Америкой, пользовавшейся ядерными бомбами, использующей химическое оружие и пытающейся развязать новую войну чтобы начать опять загребать деньги  на чужом горе... и с другой стороны Россией... да с кучей косяков, но которые просто детский лепет относительно приёмов наших "партнёров". Как правильно когда-то писали, достаточно начать платить недовольным и они развалят свою страну - именно не улучшат, а развалят, поскольку надо понимать что и когда полезно критиковать.

Ответить | Правка | Наверх | Cообщить модератору

318. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Xasd (ok), 31-Мрт-14, 21:39 
>> а ещё зайдите на http://92.255.241.100/ и подумайте -- мог бы Google выдать
>> ли такую инфу в здравом уме?
> Это сайт закрыт, а не ДНC. Из Германии и через ТОР тоже
> самое.

ды ты же ни чего не понял :-D

*** объясняю ***

"92.255.241.100" -- это СПЕЦИАЛЬНЫЙ сервер -- единственное назначение которого -- это показывать табличку о том что "сайт закрыт".

а теперь вернись к #66 и тебе сразу станет понятно -- зачем и почему :-)

заодно и поймёшь про 2-секундный запрос. (сравни его время с остальными запросами, в том числе с IPv6, или с IPv4 AAAA)

Ответить | Правка | К родителю #290 | Наверх | Cообщить модератору

328. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от ACCA (ok), 01-Апр-14, 02:12 
> Кэшем гугла - торгуют, тупа переключая рубильники на MPLS свитче, магистральные DNS
> запросы - кэшируют.

Запросы таки-летают - ранжирование индивидуальное, поэтому мы увидим разные наборы ответов на второй вопрос "Как сварить пельмень", если первый вопрос был "как сварить макароны", или - "как сделать бомбу из скороварки", или раньше искали - "обвалять слона в муке"

Совершенно иной вопрос - куда именно летают запросы? Там разборки достаточно хитрые - Google Global Cache всё же гугловская хреновина.


Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

127. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 31-Мрт-14, 01:52 
У меня за 4 успевает.
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

116. "В Турции организован перехват обращений к общедоступному..."  +1 +/
Сообщение от Аноним (-), 31-Мрт-14, 00:10 
> Слава России!

Они кажется забыли IPv6 перехватить :).

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

123. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Xasd (ok), 31-Мрт-14, 00:35 
> забыли IPv6 перехватить

мало того что забыли проанализировать IPv6-трафик -- дык они ещё к тому же забыли и про AAAA-типы DNS-записей :-)

интересно, а в базе-данных zapret-info -- есть хотя бы поле для IPv6 %) -- ни кто случайно не знает про это? а то не вижу ни одного IPv6 вот тут -- https://raw.githubusercontent.com/zapret-info/z-i/master/dum... [ http://goo.gl/4zr5xr ]

Ответить | Правка | Наверх | Cообщить модератору

201. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от inkvizitor68slemail (?), 31-Мрт-14, 12:31 
Нет, реестр вообще не работает с ipv6 сейчас
Ответить | Правка | Наверх | Cообщить модератору

334. "В Турции организован перехват обращений к общедоступному..."  +/
Сообщение от Аноним (-), 01-Апр-14, 08:44 
> Нет, реестр вообще не работает с ipv6 сейчас

Вот пусть и дальше не работает.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру