Роскомнадзор рекомендовал операторам связи заблокировать 15 млн IP-адресов - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Общий раздел > Новости интернета
Дата
USD/RUB90.2486
BTC/USD68882.5949
Новости интернета Обсуждение самых разных интернет-новостей.

Закрытая тема
Опции темы Опции просмотра
Старый 24.03.2018, 15:11
Start Post: Роскомнадзор рекомендовал операторам связи заблокировать 15 млн IP-адресов 
  #11
den2099
Senior Member
 
Аватар для den2099
 
Регистрация: 25.06.2011
Сообщений: 1,804
Бабло: $371785
По умолчанию

Довольно интересная ситуация, думаю надо проследить за продолжением:


Роскомнадзор выдал рекомендации операторам связи по блокировке около 15 млн IP-адресов. Из них на Amazon приходится 13,5 млн адресов (26 из 36 подсетей в списке), т.е. основной удар идет по Amazon.

Официальная причина - попытка блокировки голосового сервиса Zello. Zello – бесплатная интернет-рация, позволяющая мгновенно отправить сообщение другу или группе, не набирая текст и не отвлекаясь на чтение. Она популярна у дальнобойщиков, которые пользовались мессенджером при акциях протеста против системы взимания сборов «Платон»



Сооснователь и техдиректор Zello Алексей Гаврилов сообщил, что новость «ничего кроме удивления он не вызывает». Действительно, адреса из некоторых подсетей Zello использовал в прошлом, происхождение других Гаврилову неизвестно.

В силу особенностей архитектуры Zello доступность мессенджера в будущем никак не зависит от доступности перечисленных подсетей, но их блокировка может нарушить работу сотен сервиcов, использующих Amazon и не имеющих отношения к Zello. Блокировку 15 млн адресов ради Zello Гаврилов сравнивает с использованием атомной бомбы против забастовки дальнобойщиков.

Будут ли операторы выполнять рекомендацию Роскомнадзора пока неизвестно.


Роскомнадзор "заблокировал" Zello в апреле 2017 г. за то, что сервис не предоставил в срок сведения для включения в реестр организаторов распространения информации. Понятно, что технически подкованных людей эти блокировки остановить не могут, да и сам сервис дает рекомендации, как обходить блокировки с помощью VPN.



В том числе интересно, что будет в случае, если Zello будет менять или добавлять облака. Будут ли они все включаться в "пока рекомендованный список".

источник:
https://www.vedomosti.ru/technology/...mnadzor-amazon


Здравый смысл подсказывает, что блокировать облако Амазона из-за одного приложения - это дичайшая чушь, но в случае с тем же LinkedIn здравый смысл особо не помог. Возможно это следующий эксперимент, что будет если не просто большой и популярный сервис заблокировать, а заблокировать большой и популярный сервис, на котором располагаются и от которого зависят многие другие сервисы.

Кстати помимо здравого смысла есть еще и основной закон страны - Конституция, в которой в статье 29 четко прописано:

Цитата:
1. Каждому гарантируется свобода мысли и слова.

...

3. Никто не может быть принужден к выражению своих мнений и убеждений или отказу от них.

4. Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Перечень сведений, составляющих государственную тайну, определяется федеральным законом.

5. Гарантируется свобода массовой информации. Цензура запрещается.


Еще есть Конвенция о защите прав человека и основных свобод, которую РФ ратифицировала, кстати.

Так что большая часть деятельности Роскомнадзора вообще незаконна с точки зрения прописанных там норм.
den2099 вне форума  
Старый 23.01.2019, 18:09   #12
precautions
Senior Member
 
Регистрация: 01.08.2016
Сообщений: 1,332
Бабло: $155245
По умолчанию

Цитата:
Сообщение от PowerVPS Посмотреть сообщение
Нужно наоборот. Запретить все, и давать списки разрешенных сетей.
И тешить себя надеждой

Был у меня случай в далёком 2004. Сисадмины крупной компании полностью закрыли внутреннюю корпоративную сеть, и разрешили только http-запросы (и почту через свой сервер).
А мне для установки системы бронирования авиабилетов нужно было постоянный TCP/IP канал наружу, я же не буду дизассемблировать и патчить чужой софт бронирования. А HTTP не держит постоянного соединения.

Сделал инкапсулирование TCP/IP (протокола транспортного уровня!), через пакеты HTTP (протокола уровня приложения, который сам работает через TCP/IP).

Сисадмины так и не узнали, что у них под видом безобидных http-запросов работает полноценный туннель TCP/IP. Через него стала работать и Аська и всё, что хочешь.

Последний раз редактировалось precautions; 23.01.2019 в 18:22.
precautions вне форума  
Старый 27.01.2019, 21:42   #13
PowerVPS
Senior Member
 
Аватар для PowerVPS
 
Регистрация: 25.09.2017
Сообщений: 1,011
Бабло: $115260
По умолчанию

Цитата:
Сообщение от precautions Посмотреть сообщение
Цитата:
Сообщение от PowerVPS Посмотреть сообщение
Нужно наоборот. Запретить все, и давать списки разрешенных сетей.
И тешить себя надеждой

Был у меня случай в далёком 2004. Сисадмины крупной компании полностью закрыли внутреннюю корпоративную сеть, и разрешили только http-запросы (и почту через свой сервер).
А мне для установки системы бронирования авиабилетов нужно было постоянный TCP/IP канал наружу, я же не буду дизассемблировать и патчить чужой софт бронирования. А HTTP не держит постоянного соединения.

Сделал инкапсулирование TCP/IP (протокола транспортного уровня!), через пакеты HTTP (протокола уровня приложения, который сам работает через TCP/IP).

Сисадмины так и не узнали, что у них под видом безобидных http-запросов работает полноценный туннель TCP/IP. Через него стала работать и Аська и всё, что хочешь.
Сейчас многие юзают прокси еще. Так вот в твоем случае и или в случае прокси, можно получить полноценный доступ к сети, если поднять свой OpenVPN.
__________________
Linux, Windows VPS: 2 Core 5Gb RAM, 40GB SSD от 12$
Ryzen 5 3600X, 64GB RAM, 480GB SSD - 50$
PowerVPS вне форума  
Старый 28.01.2019, 00:54   #14
fortweb
Member
 
Регистрация: 24.10.2018
Сообщений: 68
Бабло: $8390
По умолчанию

Диванные генералы в РКН решили победить весь мир, не понимая,
что в России нет вообще интернета, он весь на 100% Американский.
fortweb вне форума  
Старый 28.01.2019, 03:30   #15
precautions
Senior Member
 
Регистрация: 01.08.2016
Сообщений: 1,332
Бабло: $155245
По умолчанию

Цитата:
Сообщение от PowerVPS Посмотреть сообщение
Сейчас многие юзают прокси еще. Так вот в твоем случае и или в случае прокси, можно получить полноценный доступ к сети, если поднять свой OpenVPN.
Там только 80-й порт был открыт, и только через корпоративный прокси.
precautions вне форума  
Старый 28.01.2019, 11:59   #16
PowerVPS
Senior Member
 
Аватар для PowerVPS
 
Регистрация: 25.09.2017
Сообщений: 1,011
Бабло: $115260
По умолчанию

Цитата:
Сообщение от precautions Посмотреть сообщение
Цитата:
Сообщение от PowerVPS Посмотреть сообщение
Сейчас многие юзают прокси еще. Так вот в твоем случае и или в случае прокси, можно получить полноценный доступ к сети, если поднять свой OpenVPN.
Там только 80-й порт был открыт, и только через корпоративный прокси.
Этого достаточно. Вешаешь OpenVPN на 80 TCP порт и прописываешь корпоративный прокси в OpenVPN клиенте.
После подключения у тебя полноценный доступ к сети.

Сейчас даже туннель через ICMP открытый делают.
__________________
Linux, Windows VPS: 2 Core 5Gb RAM, 40GB SSD от 12$
Ryzen 5 3600X, 64GB RAM, 480GB SSD - 50$
PowerVPS вне форума  
Старый 28.01.2019, 12:46   #17
Sleep0ff
Senior Member
 
Аватар для Sleep0ff
 
Регистрация: 25.09.2016
Адрес: London
Сообщений: 318
Бабло: $44305
Отправить сообщение для Sleep0ff с помощью Telegram
По умолчанию

Скоро будет как в Китае , 60% юзеров используют vpn.
Sleep0ff вне форума  
Старый 28.01.2019, 16:54   #18
precautions
Senior Member
 
Регистрация: 01.08.2016
Сообщений: 1,332
Бабло: $155245
По умолчанию

Цитата:
Сообщение от PowerVPS Посмотреть сообщение
Вешаешь OpenVPN на 80 TCP порт и прописываешь корпоративный прокси в OpenVPN клиенте.
После подключения у тебя полноценный доступ к сети.

Сейчас даже туннель через ICMP открытый делают.
Ещё бы он маскировку TCP-IP пакетов делал под другие приложения, чтобы DPI по сигнатурам не вычислил

Это лишний раз подтверждает, что с помощью DPI свободу не закроют, разве что только для домохозяек.
precautions вне форума  
Старый 28.01.2019, 17:12   #19
PowerVPS
Senior Member
 
Аватар для PowerVPS
 
Регистрация: 25.09.2017
Сообщений: 1,011
Бабло: $115260
По умолчанию

Цитата:
Сообщение от precautions Посмотреть сообщение
Ещё бы он маскировку TCP-IP пакетов делал под другие приложения, чтобы DPI по сигнатурам не вычислил
Это уже совсем другая задача. А вообще OpenVPN + obfsproxy
__________________
Linux, Windows VPS: 2 Core 5Gb RAM, 40GB SSD от 12$
Ryzen 5 3600X, 64GB RAM, 480GB SSD - 50$
PowerVPS вне форума  
Старый 17.03.2019, 02:22   #20
mashenberd
Юниор
 
Регистрация: 15.03.2019
Сообщений: 3
Бабло: $1420
По умолчанию

Я не думаю что он смогут заблокировать интернет или просто сделать локальный как в Китае. Единственное что реально могут сделать так это заблокировать различные сайты. Но можно использовать прокси. Мне нравится прокси стор купон для которого мне подарил знакомый, там есть прокси из разных стран. Но есть категория людей которая не сможет использовать впн и прокси, вот они реально пострадают
mashenberd вне форума