@schors
schors
10 May 2018

Мой "привет" за год всё-таки достиг Роскомнадзора. С 23 апреля 2018 года Роскомнадзор начал актуализировать данные по доменам в реестре. По состоянию на 10 мая 2018 года в выгрузке находится 2254 доменных имени, доступных для свободной регистрации неопределенным кругом лиц. Напомню, что "в пике" 22 апреля 2018 года в выгрузке находилось 5136 ддоменных имени, доступных для свободной регистрации. Проблема впервые была обозначена на канале https://t.me/alexlitreev_channel в мае 2017 года, что привело к крупным так называемым "DNS-атакам" с использованием уязвимости системы блокировок. В июле-августе 2017 года я переписывался с Генеральной Прокураторой на тему "DNS-атаки" https://t.me/usher2/28 . 14 марта 2018 года уже новый вектор использования этой уязвимости привел к сбоям в сетях Транстелекома https://roem.ru/14-03-2018/...4/prov-lyog-pod-rkn/

Чистка выгрузки от свободных доменов сильно усложняет использование уязвимости, но не исправляет её. Ею могут воспользоваться сами прямые владельцы заблокированных доменов (например, при желании владельца, домены и поддомены grani.ru могут устроить настоящий Армагедон в сети - их там больше сотни), или любой желающий может разместить противоправную информацию у себя на сайте и таким образом получить домен в реестре. Системным решением уязвимости может являться признание Роскомнадзором использования IP-адресов для направления в фильтр строго из выгрузок, а попадание IP в выгрузку контролируется согласно нормативам, с проверкой и составлением протокола. Я ожидаю именно такого следующего шага от Роскомнадзора, тем более, это требует формальная действующая база нормативно-правовых актов.

Вместе с тем, я могу только приветствовать детоксикацию и давно обещанное избавление выгрузки от мусора, несмотря на хайп-дривен процедуру мотивации.

10 May 2018

это шо, придёца все ревизоры переделывать?

10 May 2018

Кстати, у меня вопрос.
Подсетку Online.net (поинт и мои сервера) 51.15, вроде как, убрали из реестра. Мой провайдер её не разблокировал на данный момент. На мой вопрос по телефону мне сказали, что это ревизор не обновился.
Правильно ли я понимаю, что они пиздят? Потому что, ЕМНИП, "Ревизор" - это система проверки наличия блокировки и не имеет никакого отношения к частоте обновления правил.
И второй вопрос: есть ли какой-то регламентированный максимальный период, в течение которого должны обновляться правила?

10 May 2018

Нет регламента. Пиздят. Все верно говорите. Но в свежей выгрузке.....
<content id="889386" includeTime="2018-04-19T12:24:42" urgencyType="1" entryType="3" blockType="ip" hash="084F28749A62C6332A6C45B882FEEB6B" ts="2018-05-05T04:53:00+03:00">
<decision date="2018-04-16" number="27-31-2018/Ид2971-18" org="Генпрокуратура"/>
<ip>195.154.31.196</ip>
<ip>51.15.102.168</ip>
<ip>51.15.19.140</ip>
<ip>51.15.126.74</ip>
<ip>51.15.240.248</ip>
<ip>62.4.11.4</ip>
<ip>62.4.11.23</ip>
<ip>62.4.11.27</ip>
<ip>163.172.247.65</ip>
<ip>212.47.240.39</ip>
<ip>62.4.11.26</ip>
<ip>62.4.11.13</ip>
<ip>163.172.247.84</ip>
<ip ts="2018-05-05T04:53:00+03:00">62.4.11.29</ip>
<ipSubnet>195.154.0.0/17</ipSubnet>
<ipSubnet>51.15.0.0/16</ipSubnet>
</content>

Т.е. она там есть

#mxyba/4 в ответ на /2
10 May 2018

А какого хера тогда реестр выдаёт по IP поинта и моего сервера отсутствие блокировок?
Раньше выдавало то самое резиновое решение по экстремизму, а сейчас - ничего.

#mxyba/6 в ответ на /4
10 May 2018

понятия не имею, это повод спросить авторов сайта, где смотришь

#mxyba/7 в ответ на /6
10 May 2018

воооот. У них там форма есть. Если что, данные из <reg:register xmlns:reg="http://rsoc.ru" xmlns:tns="http://rsoc.ru" updateTime="2018-05-10T18:12:00+03:00" updateTimeUrgently="2018-05-10T18:12:00+03:00" formatVersion="2.3">

#mxyba/9 в ответ на /8
10 May 2018

Но зачем вы им памагаити, м?
Разве, абсолютный апокалипсец - не лучший наглядный ответ тем, кто изначально затеял этот цирк? Заставить всё встать колом, чтоб смести всю эту ересь одним махом на бугуртной тяге больших терпил.

Комментарий был отредактирован в 18:06:47 10.05.2018
#mxyba/3
10 May 2018

Это не работает. Всё встало колом и начало пахнуть революционной ситуацией, когда было заблокировано 600000 адресов. Сейчас там 10млн и всем норм. Сглотнули

#mxyba/5 в ответ на /3

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.