Ответить
  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5084

    22 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5084
    # 28 мая 2020 08:08
    shuravi89:

    Strikysha:

    shuravi89:

    Вы бы для начала разобрались что такое блокировка и как она работает. Если условно говоря вчера "ваш сайт" работал только через IPv4, а условно говоря только сегодня его админы анонсировали работу через IPv6, то сначала МинИнформ РБ должен сформировать список ограниченного доступа, потом он должен обновиться на сайте РУП "БелГИЭ", а уже потом провайдеры должны оперативно его скачать и загрузить в свои блокировочные системы - другими словами на всё нужно соответствующее время ...

    Список включает доменные имена или IP адреса?

    IP-адрес, доменное имя, URL (наиболее эффективна блокировка именно по доменному имени)

    ЗЫ На примере РосКомНадзора - ЕДИНЫЙ РЕЕСТР

    Я так и не понял каким конкрретно образом блокируют
    Если по IP то IP можно несколько раз в день менять
    IPv6 по какой маске блокируется?

    Единственный пока что гарантированно рабочий способ это использовать DPI и в SNI искать доменное имя сайта которое передается пока что в расшифрованном виде даже в https
    И то это должны скоро исправить

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8053

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8053
    # 28 мая 2020 09:19 Редактировалось shuravi89, 3 раз(а).
    netmaster:

    Я так и не понял каким конкрретно образом блокируют

    Я вам описал возможности железки (и то и то и то), ну а что конкретно включают админы БТК - это вы спросите у них самих. Как и писал самым эффективным является блокирование доменного имени ...

    Добавлено спустя 1 минута 9 секунд

    netmaster:

    Если по IP то IP можно несколько раз в день менять

    Вы, батенька, для начала изучите основы работы DNS, а уже потом излагайте своё видение ... а то у вас айпишники как перчатки многократно в течение дня легко привязываются к доменному имени ... и учтите, что большинство конечных пользователей вообще не знают что это (айпишники) такое ...

  • Casper Senior Member
    офлайн
    Casper Senior Member

    4731

    21 год на сайте
    пользователь #2950

    Профиль
    Написать сообщение

    4731
    # 28 мая 2020 09:29
    shuravi89:

    Вы, батенька, для начала изучите основы работы DNS, а уже потом излагайте своё видение ... а то у вас айпишники как перчатки многократно в течение дня легко привязываются к доменному имени

    Если вы такой "специалист", тогда поясните, что такое TTL для записи DNS, в каких единицах и в каком диапазоне величин оно задаётся.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8053

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8053
    # 28 мая 2020 09:31 Редактировалось shuravi89, 1 раз.
    Casper:

    shuravi89:

    Вы, батенька, для начала изучите основы работы DNS, а уже потом излагайте своё видение ... а то у вас айпишники как перчатки многократно в течение дня легко привязываются к доменному имени

    Если вы такой "специалист", тогда поясните, что такое TTL для записи DNS, в каких единицах и в каком диапазоне величин оно задаётся.

    Мы же с вами вроде как договорились игнорировать друг друга ... я своё слово держу ...

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5084

    22 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5084
    # 28 мая 2020 09:32
    shuravi89:

    netmaster:

    Я так и не понял каким конкрретно образом блокируют

    Я вам описал возможности железки (и то и то и то), ну а что конкретно включают админы БТК - это вы спросите у них самих. Как и писал самым эффективным является блокирование доменного имени ...

    Добавлено спустя 1 минута 9 секунд

    netmaster:

    Если по IP то IP можно несколько раз в день менять

    Вы, батенька, для начала изучите основы работы DNS, а уже потом излагайте своё видение ... а то у вас айпишники как перчатки многократно в течение дня легко привязываются к доменному имени ... и учтите, что большинство конечных пользователей вообще не знают что это (айпишники) такое ...

    мда, судя по всему я изучал основы DNS когда ты в детский сад ходил

    Рассказываю. Записывай. Ставишь TTL=5 минут, например. ну или вообще 1 минуту можно поставить. В параментрах записи NS
    И меняешь IP доменному имени как перчатки. И все работает. И конечному пользователю для этого ничего знать не нужно
    Не знал что так можно?

    Открою еще один секрет. Если доменному имени назначить несколько A/AAAA записей то современный браузер будет пробовать установить соединения по очереди со всеми. Это поможет сделать переход между IP совершенно бесшовным

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8053

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8053
    # 28 мая 2020 09:36 Редактировалось shuravi89, 2 раз(а).
    netmaster:

    я изучал основы DNS когда ты в детский сад ходил

    Судя по всему мне стоит учитывать ваш преклонный возраст и быть более почтительным хотя бы перед вашими преклонными годами.

    netmaster:

    Ставишь TTL=5 минут, например. ну или вообще 1 минуту можно поставить

    И что дальше? Какой эффект достигается? Появляются фантомные айпишники, которые не ловятся??? И потом опиши по пунктам процедуру вброса новых айпишников ...

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5084

    22 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5084
    # 28 мая 2020 09:41
    shuravi89:

    netmaster:

    я изучал основы DNS когда ты в детский сад ходил

    Судя по всему мне стоит учитывать ваш преклонный возраст и быть более почтительным хотя бы перед вашими преклонными годами.

    netmaster:

    Ставишь TTL=5 минут, например. ну или вообще 1 минуту можно поставить

    И что дальше? Какой эффект достигается? Появляются фантомные айпишники, которые не ловятся??? И потом опиши по пунктам процедуру вброса новых айпишников ...

    Появляется возможность назначить доменному имени хоть 100 IP разных адресов за день.
    Поэтому как я писал выше единственный способ заблокировать сайт на сегодняшний день это ловить SNI

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8053

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8053
    # 28 мая 2020 09:45
    netmaster:

    Появляется возможность назначить доменному имени хоть 100 IP разных адресов за день

    Приведите примеры сайтов, где используют именно этот ваш способ ...

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5084

    22 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5084
    # 28 мая 2020 09:47 Редактировалось netmaster, 2 раз(а).
    shuravi89:

    netmaster:

    Появляется возможность назначить доменному имени хоть 100 IP разных адресов за день

    Приведите примеры сайтов, где используют именно этот ваш способ ...

    facebook.com
    google.com

    еще поискать?

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8053

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8053
    # 28 мая 2020 09:52 Редактировалось shuravi89, 2 раз(а).
    netmaster:

    shuravi89:

    netmaster:

    Появляется возможность назначить доменному имени хоть 100 IP разных адресов за день

    Приведите примеры сайтов, где используют именно этот ваш способ ...

    facebook.com

    Речь про Китай? Для какой страны так надо расстараться?

    ЗЫ тогда если следовать вашей логике принадлежность ваших ста айпишников должна быть разнострановой ...

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5084

    22 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5084
    # 28 мая 2020 09:54
    shuravi89:

    netmaster:

    shuravi89:

    netmaster:

    Появляется возможность назначить доменному имени хоть 100 IP разных адресов за день

    Приведите примеры сайтов, где используют именно этот ваш способ ...

    facebook.com

    Речь про Китай? Для какой страны так надо расстараться?

    Речь про распределдение нагрузки и отказоустойчивость
    А от китайского файерволла это не спасет. там заблокировано всё

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8053

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8053
    # 28 мая 2020 09:56 Редактировалось shuravi89, 5 раз(а).
    netmaster:

    А от китайского файерволла это не спасет. там заблокировано всё

    А от белорусского спасёт? Ваш способ ста айпишников например для Хартии как?

    ЗЫ В общем как байка про неуловимого Джо ...

    Добавлено спустя 3 минуты 19 секунд

    netmaster:

    Речь про распределдение нагрузки и отказоустойчивость

    Сравнили ... с пальцем )) "Казино Вулкан" и фейсбук с гуглом - это как "галантерейщик и кардинал" ))

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5084

    22 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5084
    # 28 мая 2020 10:02
    shuravi89:

    netmaster:

    А от китайского файерволла это не спасет. там заблокировано всё

    А от белорусского спасёт? Ваш способ ста айпишников например для Хартии как?

    ЗЫ В общем как байка про неуловимого Джо ...

    Добавлено спустя 3 минуты 19 секунд

    netmaster:

    Речь про распределдение нагрузки и отказоустойчивость

    Сравнили ... с пальцем )) "Казино Вулкан" и фейсбук с гуглом - это как "галантерейщик и кардинал" ))

    От белорусского может и спасет. Тут нет такой продвинутой системы фильтрафии как в Китае

  • yury_by Клуб Самоделкиных
    офлайн
    yury_by Клуб Самоделкиных

    15843

    12 лет на сайте
    пользователь #535842

    Профиль
    Написать сообщение

    15843
    # 28 мая 2020 10:03

    А разве v4 подключается через современный ЛК движением ползунка? Отключить точно нельзя, ползунок заблокирован во включенном состоянии. Полагаю, что с v6 то же самое - включение так и останется только через СЦ, как и отключение, а ползунок в ЛК - лишь индикатор состояния.

    Делай хорошо, а плохо само получится
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8053

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8053
    # 28 мая 2020 10:04 Редактировалось shuravi89, 1 раз.
    netmaster:

    От белорусского может и спасет. Тут нет такой продвинутой системы фильтрафии как в Китае

    "Продвинутая система фильтрации" - это что по-вашему? К самой системе какие вопросы? Или вы про кривые руки админов???

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5084

    22 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5084
    # 28 мая 2020 10:06
    shuravi89:

    netmaster:

    От белорусского может и спасет. Тут нет такой продвинутой системы фильтрафии как в Китае

    "Продвинутая система фильтрации" - это что по-вашему? К самой системе какие вопросы? Или вы про кривые руки админов???

    Про китайский файерволл тему раздувать не будем. Почитаешь сам если захочешь какие там техники используются. У нас такого нет. У нас система намного проще

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8053

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8053
    # 28 мая 2020 10:09
    netmaster:

    У нас система намного проще

    Вы хотите сказать, что "наша система" не поддерживает SNI ???

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5084

    22 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5084
    # 28 мая 2020 10:10
    shuravi89:

    netmaster:

    У нас система намного проще

    Вы хотите сказать, что "наша система" не поддерживает SNI ???

    судя по тому что у меня начал сам открываться заблокированный сайт - не поддерживает
    т.е. DPI нет. или есть но не везде

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8053

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8053
    # 28 мая 2020 10:11
    netmaster:

    не поддерживает

    То что "система" не поддерживает - НЕ ВЕРЮ! Значит налицо кривые руки админов БТК ...

    Добавлено спустя 3 минуты 23 секунды

    netmaster:

    заблокированный сайт

    Сайт-то хоть озвучьте, так сказать для тренировки ))

  • DreamSAT Senior Member
    офлайн
    DreamSAT Senior Member

    2967

    13 лет на сайте
    пользователь #311080

    Профиль
    Написать сообщение

    2967
    # 28 мая 2020 14:22 Редактировалось DreamSAT, 3 раз(а).

    Если говорить про помойный, сайт где посеется вся оппозиция (через точку link на конеце), то он действительно работает по IPv6, другой вопрос что без проброса маршрута на европейский сервер, он все ровно улетает на сайт заглушку. :)
    Если сухо - брать IPv6 для обхода блокировки нецелесообразно. ;)