LINUX.ORG.RU
ФорумTalks

Блокировки РКН действуют на ssh трафик

 ,


0

3

Докладываю.

15 января вечером я не мог зайти по ssh на сервера от хостера с дата-центром в nyc. После ввода логина соединение замедляется так сильно, что я сперва подумал на проблемы на хосте. Пытаешься запустить top, он показывает процессы и после этого уже не обновляет и ни на что не реагирует. Хостер же смог зацепиться без проблем. Минут через 30 все заработало.

Я тогда подумал, что ученья идут, но не был уверен на 100%. Сегодня прочитал, что действительно так и было:

https://habr.com/ru/companies/xeovo/articles/787106/

Наверное я не один это прочувствовал. В связи с чем вопрос: а чем вы пользуетесь в таких ситуациях вместо ssh?


Ответ на: комментарий от ddidwyll

Когда ж до вас (не знаю как назвать - тех кто рассуждает о глупом некомпетентном ркн) дойдёт, что вопроса осилят/не осилят там не стоит. Если нужна будет блокировка - она будет, с надёжностью соответствующей требованию поступившей в ркн директивы, вопрос только в том сколько побочных проблем она создаст. Если скажут «заблокируйте впн ddidwyll’у без шансов», и ради блокировки твоего впн надо будет закрыть трансграничные каналы - их закроют, и наплюют на последствия - они за последствия не отвечают. То, что этого не делают - это не потому, что «не могут», а потому что такой команды не поступало.

Впрочем, команды что-то блокировать персонально тебе - разумеется не будет. Блокируют массам. Те, кто содействует и агитирует эти «прятки» в массах - по факту провоцируют большее количество побочных эффектов ради надёжности блокировок.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

Я прекрасно понимаю, что лишить меня или всех доступа к сети возможно, но я уверен, что делать этого не станут по совокупности факторов. В т.ч. и недостаточной квалификации для противодействия современным способам обхода.

агитирует

Тут обсуждается техническая сторона вопроса.

ради надёжности блокировок

Ты о чём? Что, уже применяли какую-то блокировку которую нельзя обойти за пару часов гугления?

ddidwyll ★★★★
()
Последнее исправление: ddidwyll (всего исправлений: 1)
Ответ на: комментарий от ddidwyll

Что, уже применяли какую-то блокировку которую нельзя обойти за пару часов гугления?

Наверно это странно, но я внезапно захотел, чтобы забанили гугль к чортовой матери. Чтобы поизвелись, блин персонажи, решающие любые технические вопросы не своей головой а путём гугления.

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

Зачем мне придумывать способ обхода, если можно поискать готовый?

ddidwyll ★★★★
()
Ответ на: комментарий от Stanson

Хм, как ты решишь ЛЮБЫЕ технические вопросы без поисковика?

Нужны как минимум доки. Например, DevOps стек представлен в основном открытыми инструментами на Github, где находятся важные разделы типа Issues и Discussions.

sanyo1234
()
Ответ на: комментарий от ddidwyll

В т.ч. и недостаточной квалификации для противодействия современным способам обхода.

Ты так пишешь, как будто РКН сами что-то там разрабатывают для блокировок. Это не так работает. Поступает сверху задача. На её решение выделяется бюджет, ищется подрядчик, который разработает программно-аппаратную часть. В РКН на местах просто в формочку забивают настроечки под каждый конкретный запрос и решение суда.

То, что задачи пока ставятся такие, что возможно без труда обойти блокировки, никак не свидетельствует об уровне квалификации.

ЗЫЖ Уже года 4 можно конкретному ddidwyll залочить весь интернет кроме kremlin.ru. Технически проблемы нет.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Это не так работает

Да, пилят на каждом этапе и в итоге реализация достаётся студенту за еду.

Технически проблемы нет

Есть и заключается она в побочных эффектах таких действий.

ddidwyll ★★★★
()
Ответ на: комментарий от ddidwyll

Да, пилят на каждом этапе и в итоге реализация достаётся студенту за еду.

Не совсем так. Первая половина фразы верна, вторая – нет.

Есть и заключается она в побочных эффектах таких действий.

Они переоценены.

skiminok1986 ★★★★★
()
Ответ на: комментарий от skiminok1986

Ты так пишешь, как будто РКН сами что-то там разрабатывают для блокировок. Это не так работает.

Емнип у них и разработчики есть, кто-то даже вроде с ЛОРа признавался. Во всяком случае, сформулировать ТЗ для решения задачи и проконтролировать правильность выполнения, отладить это дело на практике - тоже нужна квалификация.

praseodim ★★★★★
()
Ответ на: комментарий от Stanson

Наверно это странно, но я внезапно захотел, чтобы забанили гугль к чортовой матери. Чтобы поизвелись, блин персонажи, решающие любые технические вопросы не своей головой а путём гугления.

гугол уже давно не нужен для гугления, можно банить

leopold
()
Ответ на: комментарий от firkax

Те, кто содействует и агитирует эти «прятки» в массах

Правильно, агитировать нужно не прятки, а кое-что другое.

hakavlad ★★★
()
Ответ на: комментарий от firkax

Какие эмоции ты испытываешь от осознания этого факта?

Никаких. А надо?

Помнится, в далёком советском прошлом у меня был «крутой» - по тем временам и для той страны - радиоприемник. И по нему даже иногда можно было услышать зарубежный музон - с шипением, с плаванием звука - но даже и так было прикольно послушать) Вот когда всё вернется приблизительно к такому варианту «занавеса» и когда реально всех отрежут от доступа к современной технической информации - за исключением кучки «охранителей» - запоздалые эмоции могут всё же появиться))

vinvlad ★★
()
Ответ на: комментарий от vinvlad

Что это за «современная техническая информация»? Мануалы к новым железкам? А сами железки будут?

firkax ★★★★★
()
Ответ на: комментарий от firkax

… А сами железки будут?

Да и их не будет - современных. Чтобы железки сделать, тоже доступ к определенной технической информации требуется, и люди с соответствующими мозгами, знаниями и техническими возможностями. Сомнительно, что все это можно возродить после тридцати лет методичного, последовательного и сознательного уничтожения.

vinvlad ★★
()
Ответ на: комментарий от vinvlad

Вот когда всё вернется приблизительно к такому варианту «занавеса» и когда реально всех отрежут от доступа к современной технической информации

В этот раз интереснее. С той стороны такие же нафталиновые думаки тоже тянут рученки к блокировкам.

user42 ★★
()
Ответ на: комментарий от praseodim

Емнип у них и разработчики есть, кто-то даже вроде с ЛОРа признавался. Во всяком случае, сформулировать ТЗ для решения задачи и проконтролировать правильность выполнения, отладить это дело на практике - тоже нужна квалификация

Разработчики там есть. Однако, разработкой системы блокировок занимаются подрядчики. Вполне себе коммерческие компании, живущие на госзаказах.

skiminok1986 ★★★★★
()
Ответ на: комментарий от firkax

Если скажут «заблокируйте впн ddidwyll’у без шансов»

Нет ddidwyll, нет проблемы.

anc ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)