ЗаТелеком 🌐
60.6K subscribers
18.3K photos
461 videos
437 files
10.3K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором: https://t.me/m/ygYwPv86MWFk
Download Telegram
А давайте-ка заанонсим.

ЗАВТРА, 26 июня. В 19:00 правильного времени, или в 17:00 Мск, на Ютюбе!

В общем, Тимур тут у нас рвется еще немного поговорить. Опять на Ютюбе, да.
Вот ссылка на предстоящий стрим, который назвали простенько, но с претензией на интллект — ЗаТелеком: бюрократическая герилья. НО ВСЕ-ТАКИ МОЖНО?

https://youtu.be/0b6bQL9nzJM

Эфир будет на три крупнейших города Страны: Екатеринбург, Санкт-Петербург и еще Москву.

Пытаемся в очередной раз найти выход из создавшейся ситуации.
На этот раз мы (Тимур Чудутов и я) обсудим опыт Питерской ассоциации http://OAOS.PRO о реальном опыте гармонизирования властей и «пассивного сопротивления».

Что метод даёт в плане понимания того, что может объединить операторов, какие действия могут повлиять на процесс принуждения к пакету Яровой.

В программе Алексей Леонтьев, который, собственно, нам и расскажет:
Почему важно не молчать и просить, но говорить и действовать. Как явное возражение и обращения в суды и ФАС помогает остановить жесткие начинания власти, госкомпаний, управляющих организаций и прокладок. Как выглядят неявные победы, когда имеющий власть не прогибается, но решает изменить политику...

Подписывайтесь, там… лайки ставьте. Шарьте. В общем, все как обычно. Ну, вдруг мы до чего-то таки договоримся понятного и исполнимого…
С утра давайте расскажу, как пилятся госпроекты всякие. Вот примерно так:

https://www.finanz.ru/novosti/aktsii/putin-poruchil-usilit-kontrol-nad-zarubezhnymi-poezdkami-rossiyan-1027314163

1. Начальству приходит в голову гениальная идея - запилить "электронный паспорт туриста"

2. В проект вкладывают полмиллиарда бюджетных денег, подрядчик был известен

3. Долго-усиленно пилится собственно система, но все сроки факапят, что характерно.

4. Подрядчик признается банкротом.

5. В компании не остается персонала, способного поддерживать систему, а местонахождение серверов, на которых она была размещена, неизвестно.

...

PROFIT!
Прекрасный таксофон из Канады. Внизу — это справочники — те самые «Желтые страницы». Аппарат вродь как работает, но автор пишет, что пытался звонить, но что-то пошло не так.
### вакансии на канале ###

Екатеринбург. «Молодой динамичной компании» требуется:

Ведущий Embedded разработчик со знанием Linux и Android.
Требуется знание языка C, желательно знание Lua/Python/JS.

Очень желательно уметь держать паяльник и понимать чокак там вот эти вот микросхемы. Английский — само собой. Арабский и китайский — хотелось бы, но не нужно.

Зарплата весьма на уровне и даже чуточку больше.

Сложность вакансии в том, что придется иногда работать со мной, что уже наказание. Но то, что скучно не будет — гарантирую.

Резюме слать вот сюда @AndreyChelyapin и @klimarev
В ответ, разумеется, будет тест/собесед/лампа в лицо — вот это все. Зануд просьба не беспокоиться.
Про блокировочки и Collateral Damages.

Тут читатель один запилил гайд по обходу блокировок со стороны заблокированного ресурса.

Решение кажется очевидным и я не думаю, что РКН сможет как-то этой схеме противостоять, не поубивав кучу российскийх хостеров. Хостеров мне, конечно, жаль, но, как говорится, аля гер.
И особо хочу подчеркнуть, что это схема не для того, чтоб кто-то там пытался «создать неблокируемый сайт с незаконным контентов». Это способ обойти блокировку для незаконно заблокированных ресурсов, попавших в блок по «резиновым постановлениям».

Вот как это делается:

Имеется сервак у DigitalOcean, там же хостятся сайты. Разумеется, IP-адрес заблочен. Но сайты все равно открываются.

Необходимо прописать правила в iptables для редиректа каких-то кастомных портов, например, 8080 —> 80, 18443 —> 443.
На втором сервере, например, у reg.ru или любого другого vds-провайдера, через iptables переадресовываем весь трафик для портов 80 и 443 на сервер в DO.
Ну и, собственно, надо изменить A-запись в dns у домена, указав IP-сервера в MSK

ServerMSK:80 <—> ServerDO:8080
ServerMSK:443 <—> ServerDO:18443

Iptables правила для сервера в мск:

iptables -t nat -A PREROUTING -p tcp -m tcp --dport 80 -j DNAT --to-destination DigitalOceanIP:8080
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 443 -j DNAT --to-destination DigitalOceanIP:18443

Iptables правила для сервера в DO:

iptables -t nat -A PREROUTING -p tcp -m tcp --dport 8080 -j REDIRECT --to-port 80
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 18443 -j REDIRECT --to-port 443

Пусть как можно людей узнает о данном способе обходе блокировок. Провайдеры на фильтрации, видимо, проверяют блокировку IP при обращении к определенным портам, а не при каждом обращении по любому порту.

Хотя, возможно, не все так делают, но, тем не менее, работает с reg.ru

Специально оставляю тут комментарии, где можно поспорить и/или просто и спокойно обсудить схему.
И вот еще — очередной отчет ОЗИ по «Индексу Свободы Интернета». За май. Опять чуть задержал с пубкликацией из-за командировок.

https://ozi-ru.org/i/2018/itogi_maya_2018/

Общий итог — впервые за год индекс не упал. И даже чуточку вырос — на 0,4 балла.
Поводы для оптимизма:
1. «Верховный суд запретил блокировать сайты через суд без участия владельцев» — внес положительных 5,9 баллов в общий результат.
2. «Уголовное дело против математика Дмитрия Богатова прекращено» — еще 4,4 балла в карму.

В чью, спрашивается? В нашу. Ну, потому что если б все сидели и молчали (как операторы связи по поводу «яровой», например), то ничего бы не случилось. Но по поводу Димы был поднят шум и гам со стороны гражданского общества (ОЗИ принимали деятельное участие так же), а по поводу Верховного суда пострадавший ресурс пошел до конца и занял активную позицию. Ну, и адвокатское сообщество подхватило и допинало. Саркис Дарбинян тут вообще красавчик, конечно.

Вопрос [риторический]: а что бы было, если бы все молчали и ничего не делали?

Отвечаю: ничего бы не было. Богатова бы упаковали по полной, а суды бы продолжали штамповать пачками «палочные дела».
Так что — гражданское общество в России существует. И даже может кое-что делать.

Но вы [обращаюсь опять к интернет-провайдерам] можете продолжать сидеть на жопе ровно и ждать когда у вас отожмут бизнес «по яровой». Тут же главное — «в политику не ввязываться», верно?
Тут на Зэ-Виладже появилась очень смешная статья, которую сейчас все обсуждают в телеком-чятиках.

Вот она: https://www.the-village.ru/village/people/howtobe/316129-zapreschalschik

Там утверждается, что «на ведомство оказывается дОвление». Я не буду комментировать. Ну, потому что устал смеяться.

Тот самый чятик, про который упоминается в статье, можно лично посетить и что-нибудь там написать хорошего: @i_love_auditor

Но призываю не флудить там — это мои ручный обезьянки, я за ними каждый день наблюдаю.
Напоминаю, что буквально через час (даже меньше) будет очередной стрим про то, как операторы связи пытаются противостоять «яровой».

Вот тут надо «ждать трансляции»: https://youtu.be/0b6bQL9nzJM

Стрим будет на три города: Екатеринбург, Санкт-Петербург и Москва.

В Питере у нас в гостях Алексей Леонтьев из ОАОС (Объединение Альтернативных Операторов Связи). В Москве, конечно, Тимур Чудутов. Ну, и я из Екатеринбурга «на подогреве», чтоб они там не сильно забывали, где Россиющка-то находится.

В планах обсудить, как водится, «бюрократическую герилью» что бы это ни значило.

Ждем вопросов.
Мемасик 2014 года, кстати
С утра вам, братцы, последний таксофон с острова Итуруп, Курильской гряды.
Всего на острове было установлено три аппарата. Но ими почти никто не пользовался. Потому что уже была мобильная связь. Карточек в продаже никто не видел
Два уже демонтировать - остался один. Забыли, наверное. Гудков нет.
Укртелеком решил проблему продажи карт кардинально
Так выглядят таксофоны в Сахаре. Южный Тунис.
Forwarded from Канал (Дмитрий Галушко)
Роскомнадзор теперь будет называться "Фед.Служба по надзору в сфере цифрового развития, связи и массовых коммуникаций" МинЦифры вскоре разработает требования к: - параметрам качества услуг связи,
- элементам и объектам инфраструктуры цифровой экономики
-приложениям, устанавливаемым на оборудование пользователя , в том числе предустановленным производителем средств связи -организует использование механизмов производства BigData Подробности см. http://regulation.gov.ru/Files/GetFile?fileid=aba8b336-b5e2-43c2-9301-7c5572d9af62
Forwarded from Эшер II A+
#история Ровно год назад 27 июня 2017 года закончился этап нашумевших «DNS-атак». Итогом стали огромные финансовые потери интернет-ресурсов, обновленные Рекомендации Роскомнадзора провайдерам и полностью растерянные Роскомнадзром остатки хоть какой-то положительной репутации взамен на экстренно приобретенные новые особые полномочия (которыми они не воспользовались до сих пор). Я подробно описал хронологию тех печальных событий. Попытался предоставить большинство значимых фактов и документов. Даже если вы являлись очевидцами тех событий, рекомендую прочитать очерк — вероятно, вы откроете для себя что-то новое.

https://usher2.club/articles/dns-attack-2017/