IT в России и мире в реалиях мирового кризиса
1,378,357 8,271
 

  Krang ( Слушатель )
09 окт 2024 18:08:24

Ютуб

новая дискуссия Дискуссия  286

Москва, онлайм(он же Ростелеком). 
С утра открыл ссылку на Ютуб трансляцию из Флориды. Чтоб в истории запомнилось и потом включить через мобильник.
А Ютуб летает, ноль тормозов.
Или это глюк временный, или недавнее назначение ДАМа на пост руководителя Ростелекомом, сыграло свою роль(надеюсь)😁

АУ на усмотрение модераторов.
З.Ы. Спасибо за перенос в соответствующую ветку, сам не нашёл)
Отредактировано: Krang - 09 окт 2024 18:18:45
  • +0.01 / 1
  • АУ
ОТВЕТЫ (25)
 
 
  GrinF ( Слушатель )
10 окт 2024 01:58:11

тоже с подобным сталкивался в один из дней... дежавю...матрица дала сбой... временный... ща проверил - дда ютюь раьотает... ща гляну ваергуард как сеья ведет.... не с ваергуардом глухо...
  • +0.00 / 0
  • АУ
 
 
  Krang ( Слушатель )
10 окт 2024 03:17:31

Ну да, процев на 99 я тож за сбой системы.
Вот только, Дмитрий Анатольевич таким ходом (наплевав на всех и вся, ему можно) может легко отжать клиентов у других опсосов.
Поэтому, тот 1 проц, способен влегкую стать абсолютной реальностью.
А ВПНами я не пользуюсь, и что там как - это вы мне уже расскажете.
ЗЫ до сих пор пашет как должно.
  • +0.00 / 0
  • АУ
 
 
 
  GrinF ( Слушатель )
10 окт 2024 10:04:31

Все ... отшептала роща золотая ... с утра не работает... могу предположить вечером тоже не работал, а вчерашний мой случайный успех связан с тем что прокси забугорный забыл отключить во время драйв-теста

ЗЫ

Кстати блокировка ютбюба качается только ростелекома и  крупных провайдеров в отношении домашних сетей... На работе у меня все работает... Не щанаю вот работаеют ли впн - ибо мне непонятно а как вообще блокировать впн в бизнес окружении, где у компаний может быть десятки офисов разбросанных по стране с распределенной инфраструктурой...Законом это не запрещено, если используется разрешенная криптография
  • +0.00 / 0
  • АУ
 
 
 
 
  Mrx3812 ( Слушатель )
10 окт 2024 13:41:22


Блокируются трансграничные туннели. Внутри РФ разве что по ошибке (но они к сожалению тоже имеют место Злой) .
Ограничения по криптографии касаются только ограниченного круга ситуаций, как правило не затрагивающих внутрикорпоративную связь.
  • +0.00 / 0
  • АУ
 
 
 
 
 
  qurvax ( Слушатель )
10 окт 2024 14:56:20


Блокировать туннели - слегка (пока они не маскируются. а если да, то шопесец как) накладненько. Давно понятно, что резать надо тупо все, если уж надо наверняка.  Даже учения на тему были у вас там.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
  Podli ( Слушатель )
10 окт 2024 15:51:07

Всё вам резать и резать. Добрее надо быть. И не запрещать всё подряд, а разрешать пользоваться только тем, что в белом списке.
  • +0.03 / 1
  • АУ
 
 
 
 
 
 
 
  qurvax ( Слушатель )
11 окт 2024 10:38:30


А как вы представляете эти белые списки в реальности?
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
  Podli ( Слушатель )
11 окт 2024 11:07:16

Такие же как чёрные, только белые (с).
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
 
  qurvax ( Слушатель )
11 окт 2024 12:01:41


Значит с ними все те же проблемы будут. Ну и нахрена козе боян...
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
 
 
  Podli ( Слушатель )
11 окт 2024 12:58:12

Какие "те же"? Разверните мысль пожалуйста.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
 
 
 
  qurvax ( Слушатель )
11 окт 2024 14:02:34


Как их, эти списки, составлять, поддерживать в актуальном состоянии и реализовать. Т.е. все те же проблемы, с которыми сталкиваются сейчас.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
 
 
 
 
  Podli ( Слушатель )
11 окт 2024 14:10:32

Да точно так же, как и списки доступа в корпоративной сети. Есть список ресурсов, которые нужны для работы - они добавляются в белый список. При смерти самого ресурса или необходимостью удалить - исключаются.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
 
 
 
 
  GrinF ( Слушатель )
11 окт 2024 21:12:30

запросто... друзьям все - остальным закон...так же как и при любом лмцензировании
  • +0.01 / 1
  • АУ
 
 
 
 
 
 
 
 
 
 
 
  Numerabis ( Слушатель )
11 окт 2024 21:24:37

Если бы не Лукашенко легли бы вы под литовцеы и воевали бы против России. Я не понимаю как это англосаксы сделали, что люди отказываются от родного языка, вот это супер пропаганда!
  • +0.03 / 1
  • АУ
 
 
 
 
 
 
  GrinF ( Слушатель )
10 окт 2024 18:38:25

Дык вот прростелеком это реализовал в свойе стети- в отношении ваергуард (другие не знаю), а мтс в отношении l2tp и ваергуард- это то с чем пришлось столкнуться на собственной шкуре... причем блокируется не по стандартным портам, а по сигнатурам вспомонательных пакетов 
Цитата

Давно понятно, что резать надо тупо все, если уж надо наверняка.  Даже учения на тему были у вас там.

До резать все пока дело еще не дощло и думаю не дойдет - ибо сам ростелеком и кроме него тысчи как минимум а то и сотни тысяч компаний используют впн в корпоративных целях, но может ситдно при желании порезать все качков, и любителей ютюба по домашним сетям, если начнет резать всеь трафик по выскокнагруженным для данного пользователя зарубежным направлениям...
  • +0.00 / 0
  • АУ
 
 
 
 
 
  GrinF ( Слушатель )
10 окт 2024 18:48:22

Как пользователь впн в том числе чисто российской - говорю вам что блокируется по протоколу .. у меня связь с удаленными офисами из дома была
Цитата
Ограничения по криптографии касаются только ограниченного круга ситуаций, как правило не затрагивающих внутрикорпоративную связь.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
  Mrx3812 ( Слушатель )
10 окт 2024 19:25:58

Как пользователи мы к сожалению достоверно не узнаем, что как и когда блокируется на оборудовании конкретного провайдера. Фига
Понятно, что по сигнатурам, иначе бы это было легко обойти.
Но какой смысл в блокировках туннелей внутри РФ?  Разве что по ошибке. Думающий
Использую OpenVPN внутри РФ. Имею проблему только с одним хостером, подсеть которого ошибочно отнесли к зарубежным.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
  GrinF ( Слушатель )
10 окт 2024 23:41:10

я казазский поэт-акын ... чего вижу то пою... мне неведомо какре ТЗ раждает руководство РТК своим програмерам. Я вижу только результат. А результат такой ваергуард делабет попытку коннекта, посылает несколько начальных пакетов ,и блокируется и хенжшейк - котроый показывает последнее рукопажатие в соединение растет до часом и суток - соединения нет
Цитата

Использую OpenVPN внутри РФ. Имею проблему только с одним хостером, подсеть которого ошибочно отнесли к зарубежным.

опенвпн кстати не блокируется ростелекомом... я соединяюсь с зарубежным сервером пока соверщенно спокойно
  • +0.02 / 1
  • АУ
 
 
 
 
 
 
 
 
  Mrx3812 ( Слушатель )
11 окт 2024 18:50:56


Аналогично. Только я полагаю, что это никакие не программеры РТК, а стороннее решение (т.н. ТСПУ, см. https://d-russia.ru/…grchc.html). Возможно и не управляемое РТК.



Интересно. Надо бы потестить wireguard при случае.



Забыл уточнить - речь про мобильных операторов (перепробовал несколько штук в своем регионе). Проводной ростелеком у меня пока тоже не блокирует OpenVPN внутри РФ. Зарубежные подсети не проверял за ненадобностью.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
 
  GrinF ( Слушатель )
11 окт 2024 21:10:02

Нет.. У других провайдеров такие траблы не наблюжаются... Чтало быть это не ТСПУ РКН, а инициатива РТК
Цитата



Интересно. Надо бы потестить wireguard при случае.



Поздно пить боржоми... почки уже отказали
Цитата



Забыл уточнить - речь про мобильных операторов (перепробовал несколько штук в своем регионе). Проводной ростелеком у меня пока тоже не блокирует OpenVPN внутри РФ. Зарубежные подсети не проверял за ненадобностью.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
  qurvax ( Слушатель )
11 окт 2024 10:43:33


Как раз только условные вы и можете точно узнать, что на самом деле блокируется в реальности.  Когда-то давно мне приходилось побыть админом такой вот самоварки, известной как ISA сервер, в довольно крупном окружении (1к+ хостов). Сигнатурная блокировка "просто" (но тоже дорого), пока не начинают маскироваться под другое.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
  Mrx3812 ( Слушатель )
11 окт 2024 19:00:08


Это ведь черный ящик. Грустный В какой-то "прекрасный момент" что-то отваливается, и сиди-гадай, на каком участке проблема. Только по косвенным признакам догадываясь, что это может быть DPI в ТСПУ. Пример: https://bugzilla.moz…id=1872383
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
  adolfus ( Слушатель )
11 окт 2024 01:03:02

И что, вам заблокировали ssh?
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
  GrinF ( Слушатель )
Вчера в 14:53

Нет. Но мне нужен был полгый доступ к удаленной сети, а не только удаленный шелл...
  • +0.00 / 0
  • АУ
 
  Krang ( Слушатель )
11 окт 2024 22:32:47

Дополнение.
Инсайдик такой маленький.
У ростела работает пока что не везде.
Но, собрание большой тройки было, и скоро заработает у всех. 
И везде, как, собственно, и должно быть.
Без оглядок на великовозрастных дебилов, вроде хинштейна и мизулиной.
  • +0.03 / 1
  • АУ