27.06.2017 наш любимый государственный регулятор разродился новым распоряжением, которое пришло в комплекте с файлом электронной подписи, к приложенному документу в формате многостраничного TIFF. Весьма странный выбор формата, при наличие устоявшегося формата PDF. Ну, да ладно — мы уже все привыкли, что в чиновники у нас попадают самые выдающиеся личности.

Все самое вкусное и полезное, для молодых и растущих провайдеров







Из интересного:

1. Оговариваются некоторые термины.
2. Списки теперь нужно обновлять не менее двух раз в сутки.
3. Попытались решить вопрос с уязвимостью в системе блокировки сайтов.
Поделиться с друзьями
-->

Комментарии (28)


  1. Corewood
    28.06.2017 11:43
    +1

    Чем дальше в лес, тем злее волки…
    Пункты 9.2 и 12 вообще порадовали. Ждём повторения ситуации с блокировкой Google.


    1. ivan386
      28.06.2017 13:39

      Ну теперь рекомендуют не по IP рубить а подменой DNS пакетов. Против этого должен помочь DNSCrypt.


      1. dartraiden
        28.06.2017 15:30
        +1

        Только эти рекомендации юридической силы не имеют, провайдер волен положить на них, потому что, если что, в суде их к делу не пришьешь.


        1. Pakos
          29.06.2017 11:22

          Только если он захочет судиться, а там проверки с непродлением лицензии на горизонте… Если захотят ещё немного пополнить бюджет, то штрафовать за каждое нахождения *.domain.com можно очень долго и провайдеру проще заворачивать 53й на себя.


  1. d7s2di
    28.06.2017 12:00
    +2

    Рекомендую им распечатать эти рекомендации на 148 листах, свернуть в трубочку и засунуть себе в задницу.


    1. nerudo
      28.06.2017 14:48

      На наждачке!


      1. green_worm
        28.06.2017 16:18

        Раскаленным ломом. Горячим концом наружу… «Чтоб союзники не достали» ;)


  1. NoRegrets
    28.06.2017 12:11

    Если DNS перехватывать, перестанут работать DNSы, которые используются софтом в смарт-тв.


    1. vagonovozhaty
      28.06.2017 13:36

      Там ОС на основе linux + DNSMASQ, в чем разница?


      1. NoRegrets
        28.06.2017 13:39

        Там софт, которому нужно прописывать свои ДНС. С чем связано — не знаю, не ковырял, может быть борьбой с пиратством.


        1. vagonovozhaty
          28.06.2017 13:53
          +1

          Интересно, никогда такого не встречал. Можете пример привести?


          1. NoRegrets
            28.06.2017 14:07

            Точно сказать не могу, не вникал. Загуглил, похоже проблема в этом. https://www.google.ru/search?q=46.36.218.194.


            1. vagonovozhaty
              28.06.2017 14:58
              +1

              Понятно.
              Некая софтина, которая позволяет смотреть «пользовательский» контент из локалки или флешки, который не поддерживается ТВ + поток со «сторонних» сайтов. Т.е., чтобы, как раз, пиратить.
              Запускается с флешки или через подмену ДНС. Для этого надо, чтобы ДНС не перехватывался.

              Расходимся.


    1. StallinHrusch
      28.06.2017 14:00

      не перестанут. телек самсунг работает и пров днс перехватывает. Возможно это особенность реализации в конкретной модели\фирмы\етк


  1. Sokol666
    28.06.2017 12:31

    Локальный DNS, простейший WEB-сервер, список фришных проксей и волшебный WPAD.DAT
    DNS резолвит имя wpad отдавая адрес веб сервера, тот в свою очередь отдает wpad.dat устройству. На Windows работает сразу, на Android нужно путь ручкми по wpad-а прописать.
    Можно пойти дальше — сделать скрипт который черные списки будет конвертировать в список адресов для которых нужен прокси, ну и чекать и менять те самые прокси если они тупят или недоступны.
    Два минуса. Скорость конечно через пкбличные прокси не самая хорошая, ну и параноики удавятся чрез публичный прокси в сеть ходить.


    1. dartraiden
      28.06.2017 15:32
      +1

      Всё уже сделано.


      1. Sokol666
        28.06.2017 17:32

        Ну вот, я не один такой, что конечно же очевидно.


  1. Metallikus
    28.06.2017 12:47

    MITM, DNS leek… Когда уже они криптолокеры начнут распространять?


    1. Ugrum
      28.06.2017 13:05

      А вчера это разве не они отметились?
      Хотя судя по стилю… Не, не они.


    1. ivan386
      28.06.2017 13:49

      Ну они сами ничего не делают. Только рекомендуют.


  1. StallinHrusch
    28.06.2017 13:35

    Один провайдер (в СПб) собсно и перехватывал dns и, если там что-то ата-та, то возвращал адрес свой странички с текстом о блокировке. Все это решилось не сложной настройкой DNS Crypt на роутере.


  1. RusTech
    28.06.2017 14:15
    -1

    Пора вешать


    1. vyrkmod
      28.06.2017 15:26
      +1

      … это распоряжение на каждый забор, с выделением особо смачных моментов и комментариями от спецов. "… дабы дурь каждого всем видна была." (с)


    1. DjPhoeniX
      28.06.2017 22:17
      -1

      Когда в России говорят «Пора валить!», либералы спрашивают — куда? А патриоты — кого?


      1. Pakos
        29.06.2017 11:25
        +2

        Как я говорю — "это означает что патриоты — личности, которыми легко манипулировать".


  1. movl
    28.06.2017 16:36
    +1

    Не понимаю, что имеется ввиду под избыточной блокировкой сетевых ресурсов в 10 пункте. Я правильно уловил смысл пункта?


    Если у записи в реестре указан только IP, без домена и без ссылки на конкретную страницу, рекомендуется ограничить доступ до данного адреса по всем портам. В противном случае блокировка может быть избыточной.

    Вспоминаются истории, когда некоторые операторы по IP ограничивали доступ к популярным CDN (раз, два), в моем представлении, это и есть избыточная блокировка. Но не могу понять, как рекомендации в пункте помогут избежать подобных ситуаций.


  1. sotnikdv
    29.06.2017 08:06
    +1

    А какую силу имеют "рекоммендации"? Рекоммендации это что то необязательное к исполнению.


    1. vyrkmod
      29.06.2017 09:42
      +1

      Более того, часто к исполнению нежелательное. Когда к вам припрётся прокурор с квитанцией, никто ни на какие рекомендации смотреть не будет.