Рубрика «ркн» - 3

На сегодняшний день у сервиса «Битрикс24» нет сотен гигабит трафика, нет огромного парка серверов (хотя и существующих, конечно, немало). Но для многих клиентов он является основным инструментом работы в компании, это настоящее business-critical приложение. Поэтому падать — ну, никак нельзя. А что если падение все-таки случилось, но «восстал» сервис так быстро, что никто ничего и не заметил? И как удаётся реализовать при этом failover без потери качества работы и количества клиентов? Александр Демидов, директор направления облачных сервисов «Битрикс24», рассказал для нашего блога о том, как за 7 лет существования продукта эволюционировала система резервирования.

«Битрикс24»: «Быстро поднятое не считается упавшим» - 1
Читать полностью »

В баг-трекерах популярных MTProxy-серверов mtg и mtprotoproxy появились сообщения, о том что в Иране и Китае надзорные органы научились каким-то образом выявлять и блокировать телеграм-прокси, даже испольщующие рандомизацию длины пакета (dd-префикс).
В итоге выяснилась занятная история: для выявления прокси-серверов MTProxy злоумышленники использовали replay-атаки.Читать полностью »

Не секрет, что за контролем блокировок по списку запрещённой информации в России следит автоматизированная система «Ревизор». Как это работает неплохо написано вот в этой статье на Habr, картинка оттуда же:

АС Ревизор

Непосредственно у провайдера устанавливается модуль «Агент Ревизор»:

Модуль «Агент Ревизор» является структурным элементом автоматизированной системы «Ревизор» (АС «Ревизор»). Данная система предназначена для осуществления контроля над выполнением операторами связи требований по ограничению доступа в рамках положений, установленных статьями 15.1-15.4 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

Основной целью создания АС «Ревизор» является обеспечение мониторинга соблюдения операторами связи требований, установленных статьями 15.1-15.4 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» в части выявления фактов доступа к запрещенной информации и получения подтверждающих материалов (данных) о нарушениях по ограничению доступа к запрещенной информации.

С учётом того что, если не все, то многие провайдеры установили данное устройство у себя, должна была получиться большая сеть из пробников-маяков наподобие RIPE Atlas и даже больше, но с закрытым доступом. Однако, маяк он и есть маяк чтобы посылать сигналы во все стороны, а что если их поймать и посмотреть, что мы поймали и сколько?
Читать полностью »

Чем отличается от подобных материалов?

  • Реализация на чистом OpenWrt
  • Использование WireGuard
  • Конфигурация роутера организуется с помощью конфигов OpenWrt, а не кучей в одном скрипте
  • Предусмотрены ситуации при рестарте сети и перезагрузке
  • Потребляет мало ресурсов роутера: заблокированные подсети содержатся в iptables, а не в таблицах маршрутизации. Что позволяет развернуть это дело даже на слабых устройствах
  • Автоматизация конфигурации с помощью Ansible (не требуется python на роутере)

Читать полностью »

Короткая приятная новость: РКН разблокировал 2.7 миллиона IP-адресов (в основном Amazon). Заблокированными остаются около миллиона адресов.

За информацию спасибо проекту "Эшер II" от schors и его каналу в Telegram.

Официальный комментарий РКН:

Роскомнадзор снял ограничение доступа с 2,7 млн. IP-адресов, принадлежащих компании Amazon.

Читать полностью »

Новый год — новые инфоповоды:

Финтех-дайджест: Банк России сможет блокировать сайты, объемы p2p-кредитования падают, крипта в Европе - 1

  • В этом году Банк России получит полномочия блокирования сайтов;
  • Объемы P2P-кредитования в России упали на треть;
  • Криптовалюты могут признать финансовым инструментом в Евросоюзе;
  • Капитализация Xiaomi снижается.

Центробанк и блокирование сайтов

Сегодня стало известно о том, что ЦБ сможет принимать решения, которые станут основанием для блокировки мошеннических и опасных сайтов. Уже принят в первом чтении соответствующий законопроект. Он дает ЦБ возможность блокировать контент до решения суда. Кроме того, он может обращаться по таким делам в суд в качестве заявителя — этого права регулятор был ранее лишен.
Читать полностью »

Руководитель сервиса для регистрации бизнеса 1С-Старт Александр Раптовский о том, как отменить судебное решение о блокировке статьи, инициированное Роскомнадзором.

Как мы боролись с Роскомнадзором и что из этого вышло - 1
Кадр из фильма «С меня хватит!» (Falling Down), 1992
Читать полностью »

ВНЕЗАПНАЯ хорошая новость: 8 июня РКН исключил из реестра около 7 миллионов IP-адресов.
Утверждается, что «разблокированы подсети, которые больше не используются Telegram для осуществления деятельности на территории России» (источник).

Разблокированные подсети:

34.192.0.0/10 Amazon
52.64.0.0/12 Amazon
54.144.0.0/12 Amazon
35.160.0.0/13 Amazon
54.64.0.0/13 Amazon
35.156.0.0/14 A100 ROW GmbH
18.184.0.0/15 A100 ROW GmbH
18.194.0.0/15 A100 ROW GmbH
18.196.0.0/15 A100 ROW GmbH
52.58.0.0/15 A100 ROW GmbH
51.15.0.0/16 ONLINE_NET_DEDICATED_SERVERS_NL

Взято отсюда.

РКН разблокировал 7 миллионов IP-адресов. Остаются заблокированными 4 миллиона - 1
usher2.club

Россия приветствует гостей мундиаля!
Читать полностью »

Зачем всё это делается в принципе и как оно устроено логически — описано в первой и второй статьях.
После их публикации я получил несколько вопросов от людей, которые пользуются VPN с не принадлежащих им ресурсов (например, приобретающих коммерческую услугу VPN). Этим людям раньше я советовал завести VPS для развертывания BGP-сервиса или каким-то еще образом получить доступ к серверу на Linux.

Но с сегодняшнего дня для них (и для всех остальных) есть более удобный вариант — на бесплатном сервисе antifilter.download появилась возможность автоматически настраивать BGP-сессию с вашим маршрутизатором.

Читать полностью »

Всего сутки спустя после того как Павел Дуров публично пожаловался на блокировку компанией Apple обновлений Telegram в магазине приложений App Store, Apple наконец-то пропустила свежее обновление мессенджера для iOS-устройств своих пользователей.

После жалобы Павла Дурова Apple пропустила первое с апреля обновление «Телеграма» для iOS-пользователей - 1

Версия 4.8.2 под заголовком GDPR Update уже доступна для обновления на iOS-устройствах по всему миру, включая российских пользователей.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js