Pull to refresh

Comments 127

А как по одному судебному решению на протяжении длительного времени могут вносить всё новые и новые IP? Т.е. РКН не исполнил решение суда в установленный срок? Потому что если бы исполнил, то оснований для последующих блокировок бы не было.
А что, в этой вакханалии всё ещё имеет какое-то значение закон? Мне кажется, на законность тут давно все забили.
Это «тут» несколько шире, чем цензура в Интернете.
А в суденом решении указывается IP адрес? Если нет — то он банально может изменяться со временем же.
Чем им могла не угодить RIPE NCC?
Это же вроде бы даже не хостеры.
https://ru.wikipedia.org/wiki/RIPE_NCC
RIPE NCC (фр. Réseaux IP Européens + англ. Network Coordination Centre) — один из пяти региональных интернет-регистраторов (англ. Regional Internet Registries, RIRs), выполняющих распределение интернет-ресурсов, а также связанную с этим регистрацию и координацию деятельности, направленную на глобальную поддержку функционирования Интернета.
Тем что регулируют интернет, не советуясь.
Да при чём тут вообще RIPE NCC?

Взял два произвольных адреса из приведённых:
Nostromo:~ ximaera$ whois 81.198.186.29 | egrep role\|org\|descr
Ref:            https://whois.arin.net/rest/org/RIPE
descr:          FON CURACAO N.V.
descr:          Riga
role:           LTC Hostmaster
descr:          Lattelekom
Nostromo:~ ximaera$ whois 185.49.71.152 | egrep role\|org\|descr
Ref:            https://whois.arin.net/rest/org/RIPE
org:            ORG-STL57-RIPE
organisation:   ORG-STL57-RIPE
org-name:       Servertek Technology Limited
org-type:       LIR
role:           CORETEK NETWORKS
descr:          routed via LeaseWeb DE
Nostromo:~ ximaera$

Где здесь RIPE?
Кривой whois был.
Ну, остального это не отменяет — сколько там ip хостингов забанили, несколько сотен? Или за тысячу перевалило?
Можно еще в дополнение 8.8.4.4, второй днс сервер )
О да, резолвит домены интернет-казино же
А такой случай уже был кстати, и именно по вине казино. Какие-то умники себе в A-записи прописали 8.8.8.8. К счастью, быстро заметили, и из реестра потом убрали тоже.
Я где-то тут читал теорию о том, что они таким образом пытаются бороться с приложением-казино для смартфонов. Дескать, запускают его и смотрят куда оно ходит. А ходит оно и на свои сервера (которые очень удобно хостить в облаках Амазона), и к Комодо за проверкой сертификатов, и к рекламщикам. Вот и блокируют всё подряд.
Совсем скоро должны начать блочить подсетями.
Думаю уже в этом году начнут.
Скоро начнут блочить целыми странами — «Останется только одна»
главное маску взять удобную.
"/8" и всего то надо 256 правил добавить
Можно ограничиться одним правилом /0
ну это скучный вариант :)
/1 веселее. Можно даже «недельку» из них устроить.
«Скоро начнут блочить целыми странами — «Останется только одна» » — Только это уже будет не Страна, а Лагерь с тем же названием…
Россия — тюрьма народов. (Астольф де Кюстин) Так что всё ок.
Что там, TLD .gulag еще не сделали? )
TLDs .turma, .lager, .sizo, .central, .kutuzka…
Вряд ли они там в курсе, что это такое.
В курсе, ipSubnet и domain-mask даже вводят в реестре. (Скорее всего хотят забанить *.grani.ru)
Они годами эти грани банят. Что интересно, сайт как сайт, в твиттере Навального куда больше неудобных для властей вещей. У меня блокировки не работают, так всё равно туда не хожу — неинтересно.
Хитрый план — запилить приложение с казино, которое ходит на сайты ркн, кремля, госуслуг, налоговой, и страницы всех профилей ркн в соцсетях вдобавок.
Если в том случае банить всё, куда ходило то приложение — норма, то интересно будет услышать ответ про такое приложеньице.
Или пусть приложение ходит на 127.65.102.59, если они не на роутуре конечно смотрят.
И кому это нечем больше заняться, как приложения запускать??
Система некачественная — вводим белые списки!
это зря в суе упомянуто, а то ведь введут действительно
Ага, и проще ведь в реализации )
На основе репутационного фильтра чебурашки?
Видимо, на основе «нам нужно, чтобы люди читали вот это». А что не очень нужно — на всякий случай под фильтр.
И похоже, даже если блокировки грозят полным коллапсом бизнеса и страны.
Не белые списки, а только один адрес и порт, который отдаёт контент, лично проверенный товарищем майором. Чебурашка over TCP. Можно будет экономить на оборудовании (не нужны всякие DPI и прочие СОРМы) и появится куча рабочих мест проверяющих контент вручную. А чтобы туда не пробралась пятая колонна нужна сеть перекрёстных проверок и если кто-то отвечает не так как остальные — «брать на карандаш», а в перспективе и на кол.
Э-э-э… Мне почему-то кажется, что я разгадал их хитрый план: если внести очень много IP, порядка 4 миллиардов, то из этого «черного списка» родится «белый»…
В России ещё попробуй отыщи такого провайдера, который поддерживал бы IPv6. А теперь, когда все ресурсы брошены на развёртывание инфраструктуры имени Яровой, про внедрение IPv6 в масштабе страны можно надолго забыть.
Ростелеком полностью и качественно уже поддерживает ipv6, но негласно, потому что многие сайты за ipv6 не заблокированы.

И как у них получить ipv6?

Включил в оборудовании у себя поддержку ipv6 нативно, все само завелось и заработало.

Вышестоящий маршрутизатор просто выдал адреса? Надо спросить ValdikSS

Вероятнее всего, так у них и настроено. Подозреваю, что прилетает Router Advertisement с Managed-флагом, и DHCPv6 выдает адрес. Ростелекомовская PON-коробка Huawei не дает мне настроить IPv6 самостоятельно, хотя он поддерживается. Нужно бы его поломать.

Надо попробовать поднять dhcp6 клиент.

Похоже, далеко не везде. Сейчас попробовал включить NativeDHCPv6 — ни с WAN (PPPoE), ни с MAN интерфейса адреса не получаю.
Такие провайдеры есть, но абоненты не особо озабочены темой и не умеют ей пользоваться.
До.мру может вполне себе
Но не могут тем у кого статик v4, что люто не удобно и еще более не понятно.
Мне было жалко лишних денег на статик в4, я запилил ddns и в ус не дую. Если честно, даже не знал про такую проблему. ТП пинали?
Да. Собственно от ТП и узнал, чет у них там с биллингом косяк.
По началу тоже пользовался ddns но по итогу понадобился полноценный статик, а теперь вот такой косяк.

На самом деле в крайнем случае у меня есть туннель на v6, но вообще обидно канешн…
А лишние деньги… 20 чертовых рублей ??? о_О (впрочем у меня все подключено с тех пор когда это было не официально и услуги которые шли не в стандартном пакете подключались письмом в ТП и админам ) )
Не, там же еще 450 на старте)) Да, в общем-то, не было просто острой необходимости наверное.
UFO just landed and posted this here
Система пошла вразнос?

Системы без обратной связи идут вразнос всегда. Тут просто нет других вариантов.
UFO just landed and posted this here
У самого светофора конечно нет
Но им вообще-то должны заниматься люди (дорожники, гаишники и кто там ещё)
В идеальном мире светофоры регулируют так, чтобы например главные улицы почаще выдавали зеленый коридор,
Если не регулировать, как обычно у нас, в итоге получаются дикие пробки
Вот навскидку нагуглилось: http://www.findpatent.ru/patent/114/1141032.html
Ну и вполне себе можно считать обратной связью людей, которые на этот светофор смотрят и, если он перегорел, звонят в диспетчерскую или куда там.
есть светофор, нормально работал, но в какой то момент поворот налево был дополнен «стрелкой».
«умный светофорщик» поставил на «стрелку» время всего 15 сек, против минуты на остальном зеленом, и теперь на этой «стрелке» постоянная пробка метров до 500. до этого ее не было.
это не разнос ли?
все матом кроют, только эта обратная связь не доходит до светофорщика.
Возможно, был план по модернизации — мозгов улучшить не хватило, повесили где попало. А обратная связь — это не материться себе под нос и жаловаться на хабре, а обратиться в местное дорожное управление.
Фигня. Недалеко от моего дома есть широкий (метров 40..50) перекрёсток и светофоры на въезде и на выезде (там пешеходный). Поставили новые светофоры с новыми таймингами. В итоге перекрёсток за один заход можно проехать только если ты проезжал первый когда он только включился. Если стартовать с первого, то второй проехать уже не успеваешь. Почти пол-года так работало прежде чем поправили. Тайминги они, похоже, рандомно ставят, а потом правят по месту. Обратная связь, да :)
Тут все легко.
Верхняя инстанция — давайте поставим светофор
Более низкая инстанция — выданы указания и светофор
Установщик — как настраивать?
Более низкая инстанция — а нам иструкций не давали, делай как обычно.
Установщик — ну ок.

Вот оно так и получилось.
Или еще хуже
Установщик просто берет дефолтно настроенный светофор и тулит его. Потому что он один, доступа к настройке не имеет и вообще ему нужно сегодня еще 30 повесить.
Светофор — не система. Вот дорожное движение — это система.
Есть обратная связь в светофорах. В Челябинске примерно половина перекрестков со светофорами регулируется из единого диспетчерского центра. Информация по дорожному движению собирается, в том числе при помощи технического телевидения, были планы протестировать датчики в дорожном полотне. Во Владивостоке светофоры были соединены при помощи ethernet, регулировались из диспетчерской.
Возможно мои данные подустарели, но то что светофоры работают без обратной связи не верно.
Применить теорию управления к государственному аппарату — технократичненько. Я за
У них положительная обратная связь.
Строго говоря, не всегда, но чем сложнее система, тем уже диапазон «невразносности». Социальные системы без обратной связи идут вразнос всегда — вот такая формулировка безупречна, посколько социальные системы достаточно сложны. (Пардон за занудство.)
Пока не заблокируют ip 127.0.0.1 смеяться не над чем. Абсолютно некомпетентные в вопросе люди принимают законы и судебные решения. Смеяться не над чем, удивляться тоже нечему. Можно только постараться не оставлять синяков от фэйспалмов.
В этой стране некомпетентны все — верхи в управлении, а низы в том, что выбирают таких управленцев. Набрал попкорну, наблюдаю с любопытством (не без жалости) что будет дальше.
Низы некомпетентны не только в том, что выбирают таких управленцев, но и… в целом некомпетентны. В самом деле — все мои друзья, знакомые и коллеги — в том числе айтишники — все придерживаются мнений от «заблокировали — и ладно, найдем как обойти блокировки» до «заблокировали — и правильно, стало меньше терроризма\дп» и никакие доводы не помогают — наверное, пока работают ВК и ОК. Что говорить о людях, более далеких от компьютеров — видимо, пока есть доступ к ВК и ОК, они даже не заметят и Чебурашку.
Что тут скажешь… Грустно и досадно, что люди готовы чуть ли не с красным бантиком отдать все свои пароли и номера кредиток любому чиновнику и человеку в погонах — ведь «я ничего не нарушаю» да «кому я интересен»… Остается только ждать «писем счастья» да «пока постучат».
Плакать ли или смеяться, но весь мир идет вразнос только по причине того, что дураков очень много — сверхмного. Везде.
Действительно. Возможно, именно поэтому мы не получаем сигналы от внеземных цивилизаций. Всюду дураки разрушают цивилизации на определённом этапе, и, видимо, это универсальный закон.
А по-вашему что можно сделать, чтобы изменить ситуацию? Митинги не работают, РОИ не работает, остается только снижать до минимума технический эффект таких законов. Кстати, насчет выбирают управленцев — вопрос тоже спорный. ИМХО давно уже толком никто никого не выбирает, если результат имеет ключевое значение. По мелочи — да, но когда что-то серьезное, что может помешать текущему курсу — никто из причастных не допустит неправильного результата.
Это точно когда ввели выборы не пофамильно вот тогда мы и перестали выбирать сами и за нас выбирают теперь. Вот если вся страна на таких листах будет писать свою фамилию то тогда и выбор будет за нас.
>А по-вашему что можно сделать, чтобы изменить ситуацию?

За ответ на сей вопрос сейчас можно схлопотать целый букет статей: от экскремизма до публичных призывов к свержению государственного строя и оправдания терроризма. Но меры воздействия остались только такие.
А по-вашему что можно сделать, чтобы изменить ситуацию?

Создать корпорацию, получить реальное влияние, лоббировать нужные тебе законы. Ну как все делают.
Вы правда думаете что у низов есть «выбирательная возможнотсть»?
Как по мне «выборы» это просто иллюзия, плебс ничего не решает.
Поправочка — не хочет выбирать. Не видел требований на митингах об изменении избирательной системы в губернаторы, требуют повышение пенсий, снижение ЖКХ и другие гипотетические вещи, вроде доступных персиков в спальных районах.
а низы в том, что выбирают таких управленцев
В казино — выигрывает только казино
Еще до того, как голосующий придет ставить галки в бюллетене, со списком для голосования хорошенько успевают поиграться те, от кого это зависит. В итоге право голосовать есть — а выбор искусственно ограничивается с помощью манипуляций
Я в такие игры не играю
«Демократия» везде так работает. Право выбора есть. Но по факту от вашего выбора ничего не зависит.
Ну почему не зависит? Как и в телефоне, можно выбрать картинку на заставку. Но любое действие предусматривающее серьезное изменение в системе (со стороны пользователя конечно), автоматически считается незаконным и пресекается всеми доступными методами.
Вы всерьез верите, что низы выбирают себе верха? А в Деда Мороза верите?
Да бросьте, Яровую низы не выбирали, например. Понятно, что во всей этой эпопее она просто для концентрации ненависти в одном месте, но факт остаётся фактом — в госдуме сидит человек, которого не то, что «не выбирали, а просто накрутили голосов», но её вообще не выбирали (она не участвовала как кандидат на выборах в крайний созыв госдумы). Просто молча посадили на мандат. А сколько таких ещё там?

Да и выбирать не из кого. Чтобы попасть в госдуму, нужно быть политиканом со стажем. А политиканом со стажем, идя в разрез с КПСС нового разлива, у нас не станешь. Можно попробовать «притворяться», дойти до госдумы, раскрыть все карты, начать предлагать полезное, поднимать важные вопросы… И получить через пару дней очередную Яровую на своём мандате.
Или получить пулю в лоб, они и этими методами не брезгуют, если вразрез с их мышлением идёшь. :(
Несколько раз случалось и такое (недавно пилили защиту от попадения в список для блокировки IP из Link-local и Private networks).
Кто там предлагал заменять гос структуры простеньким bash скриптом?
В рассказе «Силайские яблоки» был интересный вариант.
спойлер
Действующим правителем была система из 3х маятников с разным периодом. Каждый из которых на текущий документ отвечал «да», «нет» или «отложить»
В одном фантастическом рассказе был мэр острова. По конституции острова у него было два пути «развития» после окончания срока — переизбрание или «на кол».
Идея, на мой взгляд здравая.
«Башня гоблинов» — «на кол» в любом случае в конце срока. Т.е. отрубали голову — и в толпу, кто поймал — новый король. Полсрока он наслаждается властью, полсрока развивает государство в надежде на помилование, но в конце — новый король и всё повторяется (собственно книга начинается с того как ГГ сломал такой порядок, сбежав в последний момент).
— А почему он пошел именно в тюрьму?
— Всех политиков сразу после выборов мы отправляем в тюрьму. А вы разве нет?
— Но зачем?
— Очень экономит время.
Терри Пратчетт «Последний континент»
Не очень здравая идея. В России, судя по всему, власти тоже считают что у них два пути: переизбрание или на кол. Результатом этого является в том числе описанное в топике и прочие пакеты Яровой.
Вероятно что так и есть. Не переизбрали и твои недруги сразу превращают твою жизнь в ад.
На самом деле идея автоматизации функций государства здравая, но я смогу поверить в то, что это можно будет полноценно сделать как минимум после того, как будет создана система, которая сможет анализировать законы и выявлять хотя бы минимальные ошибки, противоречия, недоработки в них. Я уверен что со временем такая система будет создана, но вот создание такой системы в ближней перспективе мне кажется маловероятным из-за того. что задача выглядит весьма непростой.
Ситуация напоминает неотлаженный скрипт, который кто-то от большого ума на продакшене запустил.
Среди внесенных сегодня в «черный список» также есть минимум один IP Youtube 74.125.196.132 и 25 ссылок на конкретные ролики, которые, очевидно, не нарушают правил сервиса Youtube.

Вообще ролики Youtube представляют собой отдельную интересную историю. На сегодняшний день в «черный список» было внесено 859 роликов. Затем многие исключены. Но многие так и остаются в «черном списке». Например, наугад, какой-нибудь типа «Ужасы регионов: машина губернатора как 3 квартиры» не исключен до сих пор. Блокируется ли он? Не понятно. Если не блокируется, то как это технически устроено, если ролик в списке? У ролика более 300 тыс. просмотров, соотношение лайков/дисзлайков 2025/136 (то есть общество ценит этот материал).
Youtube и блокировки URL конкретных роликов это весьма и весьма сложная тема. Причём, грозящая казахстанским сценарием с национальными корневыми сертификатами или чем-то в духе.

Можете поискать на forum.nag.ru тему «youtube HSTS».
www.youtube.com/watch?v=IJNR2EpS0jw
У меня этот ролик не показывается, а пишет
«Этот контент заблокирован в вашей стране по требованию государственных органов.»
Так это «Dumb Ways to Die» — могли подписать под пропаганду суицида.
В Казахстане показывается.
Странно, что РКН еще никто не хакнул…
Там все директивы на бумажках, в конвертах и на основе постановлений выдаются, а список руками набивают — «хакать» нечего.
а возможно сделать график?
посмотреть какой вид, линейный или экспоненциальный?
и прикинуть прогноз, дату когда текущими темпами весь интернет будет в списке и заблокирован?
и счетчик дней до звездеца.
Экспонента + в законе прописана возможность блокировать подсетями, так что будет хуже.
Сегодня еще 3 страницы сайтов внесли.
Вечный двигатель, блин.
https://reestr.rublacklist.net/search/1?q=2-946/13
Справедливости ради — а вы смотрели, что это за сайты? Я не поленился, запихал несколько в свой анонимайзер — это всякие примочки для онлайн-казино и ставок на всякую шнягу через инет, плюс ссылки на загрузки всякого левого софта для андроид не через маркет
И что это меняет?
Есть разница между блокированием пула облачного хостинг-провайдера, айпишники которого могут несколько раз в день менять хозяина и сайты, и блокированием вполне конкретных доменных имен мошеннических сайтов
1. Это не мошеннические сайты.
2. Основанием для внесения этих сайтов является непонятное решение районного суда от 2013 года, по которому каждый день идут и идут все новые баны.
В том числе и пула адресов облаков, и сертификатов комодо.
Бан пулов — туп и не логичен, а бан мошеннических сайтов — логичен и законен
Сайты весьма грязненькие, онлайн-казино, ставки на спорт, левые приложения не из маркета — все это очень дурно пахнет и да, а такие блокировки поддерживаю, хотя логичнее всего накатить абузу на хостинг
Вы вообще, в принципе, против всех блокировок? Без исключения?
Разумеется.

Как это сделано в США.
А сайты CP?

У всех свои методы борьбы с мошенниками, в Штатах выслеживают владельцев — в России блокируют к ним доступ. Нельзя называть «цензурой», блокирование сайта (условно) с троянами и детским порно, с продавцами спайса и прочей дряни. Цензура — это политический инструмент, в последних пачках блокировки — никакой политики нет
Я же сказал — как в США.

Хотят бороться с «педофилами» или с «террористами» — вперед, боритесь, но без блокировок.

И это именно цензура.
Вы за деревьями леса не видите

В данном случае — все должно употребляться без кавычек, потому что там не «мнимые враги режима», а обычные мошенники. Блокировка доступа к мошенническим сайтам, без всяких политических причин — вполне разумная мера, невиновных там нет
Прекратим этот разговор.

Свое мнение я уже сказал.
>Блокировка доступа к мошенническим сайтам, без всяких политических причин — вполне разумная мера,
Это скорее полумера — делание вида бурной деятельности.
> невиновных там нет
А при чем тогда те, кто оказался на одном ip адресе вместе с «Виновником торжества»?
Я же не говорю, что это идеальная мера — они стараются как умеют. И на сайте в списке блокируемых не айпишники, а доменные имена, что тоже не идеально — но уже лучше
Блокировка IP который используется другими, законными сайтами — незаконна.
Хотел глянуть текст этого самого решения, но что-то не понял — где и как искать! Нашел вот ихнее делопроизводство за тот самый день: https://oktyabrsky--stv.sudrf.ru/modules.php?name=sud_delo&srv_num=1&H_date=23.05.2013. Быть может я просто не очень внимательный?
Так или иначе, к дп, пропаганде суицида, терроризму и запрещённым организациям всё вами перечисленное не относится, а значит РКН вроде как не имел право это всё блокировать. Или я чего-то не знаю?
Кстати, интересно, что IPv6 они, похоже, не банят.
Не подсказывайте им
это вопрос времени
Если молчать, когда кусают палец — обязательно откусят и руку.
Как ещё не додумались список айпишников tor-нод взять и всем скопом внести в реестр!
А что мешает?
Хамелеон неделю назад заблокировали, какой-нибудь районный суд подмахнет решение о запрете тора — и будут блокировать все найденные ip.
В этом году наверное.
Эмм…
Вы действительно думаете, что Роскомнадзор лохонулся?
А по-моему это сделано специально, чтобы показать государству, мол как мы зависимы от буржуйских сертификатов, чтобы получить с бюджета несколько миллиардов на разработку собственного сертификата, «дабы не повторилась аналогичная ситуация с государственными сайтами».
.
Теперь ваш HTTPS будет прослушиваться, а сертификат для MitM вы должны поставить сами
Как бы в Казахстане начался эксперимент и к завершению эксперимента и в России должен быть аналогичный продукт…
Так что ситуация с Роскомнадзором, она не случайная — это специально запланированная провокация.
>Возникает закономерный вопрос — что вообще творится?

>Система пошла вразнос?


Извините заранее за политоту.
Просто в государствах принято коллективно наказывать всех, кто не желает становиться на их сторону, и кого наказать кишка не тонка. Напр. наказывать сотовых операторов, не поставивших СОРМ, помогающий следить за врагами государства. Или производителей микросхем за то, что не ставят бекдор, через который государство может атаковать своих врагов. Или финансовые компании за неслежку за людьми и за предоставление услуг врагам государства. В данном случае наказывают хостеров за предоставление услуг хостинга врагам государства, а для этого наказывают других клиентов того хостера за то, что они используют этот хостинг, принося доходы хостеру. И эта террористическая тактика, к большому сожалению, работает, потому что в большинстве случаев выгоднее прогнуться, чем потерять большую часть пользователей, для сохранения условного Васи, которого объявили врагом.
Sign up to leave a comment.

Articles