avatar
Есть схема с перенаправлением «нехороших» IP на прокси, это да. Ну а насчет «наказания» —
В) При плановой проверке деятельности Оператора инспектор Роскомнадзора запускает на компьютере администратора программу «Барабашка». Программа выдает результаты в виде: IP-адрес– URL. При нахождении незаблокированных сайтов решается вопрос о составлении Протокола об административном правонарушении и направлении в суд заявлениея (если есть зеркала, или 99% заблокировано, то не составляется).

Судебная практика. В 99% случаев суд наказывает Оператора штрафом 30 тысяч рублей. Хотя рекомендациями Роскомнадзора установлена возможность передать право выгрузки Реестра другому лицу, суд буквально толкует нормы законодательства, не принимая во внимание недоказанность факта нарушения:
nag.ru/articles/article/24907/zapret-dostupa-k-informatsii-v-internete-zakonyi-praktika-initsiativyi.html
30 тысяч, очень страшно…
Все это не более чем популисткие меры, эффективно блокировать неудобные сайты пока получилось только у китайцев, и то не особо. TOR они вроде заблочили, а вот I2P работает. С другой стороны всякие контакты и гулгы довольно шустро идут на контакт и блочат нежелательный контент на своей стороне.
avatar
возможен конечно. Но вполне может быть незаконен для https. и каких то еще шифрованных протоколов.
avatar
Да нет, вариант с DNS возможен. Но как я уже писал выше — это вообще не метод, работает пока РКН не решает устроить проверку (их программулина сама использует гугловские DNS). Второй вариант — подмена SSL-сертификатов, хотя это уже вообще зло за гранью закона, однако в нашей стране и такое осуществляют.
Но большинство-таки банят по IP конечно. Там еще вроде как есть варианты с целым url, отсылаемым браузером незашифрованным вроде, но не уверен что это охватит все подключения + все вариации браузеров. В любом случае пресловутая программка РКН может не отсылать url (даже наверняка так и есть) и тут лучше «перебдеть».
avatar
https вроде блочатся по IP. Скорее всего тут не техника, а какой нибудь пункт 8, параграфа хренадцать в стиле «все что невозможно выделить в отдельный пункт включая (… форматы среди которых и https..), блокировать по IP целиком».
«Это нельзя объяснить, это надо запомнить». © Анекдот.
avatar
Угу, а после этого ввел в форму реестра отдельную запись аж под ip-подсеть, им уже отдельных адресов мало даже.
avatar
До первой проверки РКН.
avatar
Я и говорю — все зависит от размера провайдера.
Еще раз — пользователь имеет право пользоваться сторонними DNS, вы не имеете права вмешиваться в трафик пользователя и блокировать его DNS-запросы к сторониим DNS.
Блокировки с DNS можно отбрасывать сразу, они не проходят проверку РКНскими методами. Тут уже вообще пошли разговоры о том, что РКН будет ставить очередную закрытую коробочку у каждого провайдера для тестирования эффективности блокировки провайдером.
avatar
Вот зря ты так, меж тем многое поменялось. Если ты малоактивен, энергия утекает в неимоверных количествах, буквально за неделю бездействия, как и яркость. Хотя, не сказать, что это сильно радует, но что поделаешь...))
avatar
Эм, это кто? Блокировка по IP это откровенная жесть вообще то. РКН это уже давно признал — itar-tass.com/glavnie-novosti/567629
avatar
Как говорит один мой хороший друг: «Щютынык!»

А видеть повсюду заговоры это пчально. Я-то их не вижу, хотя мне, видимо, по взглядам положено.))
avatar
Эм, зачем https банить по ip? Они точно также блочатся по днсам.
avatar
ПВП сервера в ВоВ вообще зло. То что там больше неадекватов и прочих подобных личностей это в общем то нормально.
Все приличные люди идут на ПВЕ сервера.
avatar
так я в0обще никого конкретно в виду не имел. Хотя…

Те кто принял это на свой счет — безусловно правы.
avatar
Прозрачный прокси на никсах для пары сотен тысяч пользователей, серьезно? Я уж не говорю что прозрачный прокси это всегда куча геморроя, т.к. не все что ходит по 80 это хттп, а нормального решения для проксирования https вообще не наблюдается. Да и не все что заблокировано висит на стандартных портах, а сканить нестандартные это уже серьезный DPI.
Решения с днсами позволяют соблюдать закон, а большего и не надо. Провайдерам вообще не особо выгодно блокировать контент. Насколько я знаю единственный кто в Питере всерьез этим заморочился это МТС.
avatar
АХАХАХ!!))) |Передислоцировался под стол| )))
Вас не смущает факт того, что я радикальный антиавторитарный левый? Уж кто тут ближе к «демократам» так уж точно не я))) УМОРИЛИ!))
avatar
У многих провайдеров блокировки по ip-адресам.
avatar
Вы недооцениваете эту систему =)
Как показывает практика в ресстр попадают и https-ссылки, которые, как известно, приходится банить уже по ip-адресам.
avatar
Реальный DPI может быть и не такой дорогой, но и не такой волшебный, как его описывают. Решения, выполненные на аппаратном уровне — это уже совсем другой уровень цен конечно, но тоже не восьмое чудо света. А так может хватить и обычного сервера с прокси-анализатором трафика на никсах, зависит от рамера прова конечно.
Решения через DNS крайне неэффективны — я имею право как пользователь юзать любые днс, а провайдер при этом все равно обязан блокировать показываемую мне информацию, какой бы DNS я не использовал.
avatar
Угу, а то как в анекдоте:
— А это правда, что Васька выиграл машину в лотерею?
— Правда. Только не машину, а сто рублей. И не в лотерею, а преферанс, и не выиграл, а проиграл…
avatar
ПвЕ серверах
Попробуйте поиграть на крупных ПвП серверах. Сравните, скажем так, ощущения.