Путина попросят перекрыть в России торренты на уровне протокола

Чтобы отправить комментарий — войдите.
  • tremyasov
    26 окт 15
    Чтобы спасти Россию-надо сжечь Маскву. Если че-это Кутузов сказал. Но мысль верная.
    Ответить
    • ENGELSMARX
      Кутузов еще сказал, что дуракам спичками играть не следует.
      Ответить
    • N
      Во-первых, не говорил. Во-вторых, только в пределах мкада миллионов 15 людей. Вы реально хотите их сжечь? И реально уверены, что потеря этих людей, находящихся там научных и производственных центров, центра управления нашей страной — пойдёт ей на пользу? Если считать пользой развал страны, разделение её на отдельные, подконтрольные иностранным государствам зоны оккупации — то да.
      Ответить
    • hassisin
      "Лучший вид на этот город
      если сесть в бомбардировщик"
      Тоже ведь про Москву сказано
      Ответить
  • volc-2013
    26 окт 15
    можно сделать проще эту контору и гавнопутов закрыть в одном месте и пусть там сами над собой опыты ставят.а не над народом!!!
    Ответить
  • Don_Leo
    26 окт 15
    Почти все интранет-чаты (без сервера или клиент-серверные, не суть важно) работают на протоколе UDP. В госорганах в том числе. Запрещайте, пОцОны, чО, юзайте Ватсапп и Вайбер :)))
    Ответить
  • Q
    25 окт 15
    Нахрен тогда интернет вообще нужен? 500р чтобы в одноклассниках котов лайкать? Так можно запретить и рекламу по телеку переключать.. А то рекламодатели убытки терпят от непросмотренной
    Ответить
    • hugobosss
      qaz90 26 окт 15
      Был такой сюжетец в одной из серий Black mirror ))
      Ответить
    • kc_duke
      qaz90 26 окт 15
      Тссс.. а то услышат еще.
      Ответить
      • T
        kc_duke 26 окт 15
        если запретят UDP — не услышат )))
        Ответить
    • Iskatel_prav
      """"""чтобы в одноклассниках котов лайкать?""""""
      ну почему же только котов?
      Там много рекламы Путина ))))
      Ответить
  • kobalt999
    25 окт 15
    Запретить udp, ну-ну. А чего сразу не фазовую модуляцию? Закон Ома тоже можно. Уравнения Максвелла приравнять к ЦП. Вот чего только люди не придумают, чтобы скрыть неспособность впарить свои поделия хоть кому-нибудь!
    Ответить
    • K
      Закон Ома за сильное сопротивление?!
      Ответить
  • H
    25 окт 15
    Где таких дебилов берут? Не, ну правда, где этот элитный питомник? Сжечь бы его к бениной маме, что бы не плодились.
    Хрен с ним с покотовым видео и торрентами... Но мля, UDP использует DNS! Даже число корневых серверов ограничено для того, что бы ответ влезал в один пакет. DNS тоже запретить?
    Уж не говоря о том, что на торрентах раздается огромные объемы информации как в приницпе некоммерческой, например дистрибутивы того же Linux'а, так и информация которую иначе хрен найдешь, причем правообладателям, вообщем-то, и насрать на нее.
    Ответить
    • iso9660
      Справедливости ради dns и по tcp работает.
      Но в целом да, дебилы без понимания того о чем говорят.
      Ответить
      • H
        Работает. Если данные больше 512 байт.
        Так что придется для начала переписать клиентов в используемом оборудовании, что бы они сразу открывали tcp, а не слали udp. Да и сервер тоже не должен использовать udp для ответов, иначе не дойдет.
        Ответить
        • V
          Зачем сервер будет "слать ответы по udp" если запрос пришел по tcp.
          И клиенты переписывать не надо, они легко конфигурятся.
          Ответить
          • H
            Можно получить инструкцию о конфигурировании dlink DSL-2540U на использование только tcp?
            Ответить
    • V
      А причем здесь количество корневых серверов и один пакет?
      Список корневых серверов никогда не запрашивается — просто не у кого. Он сохраняется в файловой системе при инсталляции сервера DNS.
      Ответить
      • H
        "Все 13 имен КС (a.root-servers.net — m.root-servers.net) умещаются в отведенные 512 байт"
        Ответить
  • F
    25 окт 15
    А чего они добиваются? Чтобы народ деньги платил за Тимати и Сталинград? Не будет такого никогда.
    Ответить
    • tishar
      они добиваются "законного" закрытия интернета)) потому что через него до народа доходит слишком много, по их понятиям, информации об них любимых))
      Ответить
  • izuklix
    25 окт 15
    Давайте уж тогда 7 уровневую модель оси перекраивать , Udp запретить это как то мелковато ...
    Ответить
  • R
    25 окт 15
    Ослик с торрент-клиентами отлично и по ТСР работает. А вот перекрытие UDP = смерть куче игрулин и, например, IP телефонии. Особенно — международной. Потому что за пределами России, скорее всего, чихать будут на то, что внутри нее творится. Да и с остальными стандартными сервисами, типа того же DNS, проблемы возникнут.
    Ответить
    • H
      rambo 25 окт 15
      > Особенно — международной.
      Дык операторы традиционной телефонии давно уже на разные там скайпы и SIPы косо смотрят и все думают как бы это запретить.
      Ответить
      • R
        heres2003 26 окт 15
        Ну, нормальные операторы уже давно поняли, что если безобразие невозможно прекратить — его нужно возглавить.
        Ответить
        • H
          rambo 26 окт 15
          Два года назад кто-то из МТС накатал жалобу в роскомнадзор что скайп являтся конкурентом, но лицензии на услуги связи не имеет.
          Роскомнадзор, правда, тогда лицензировать отказался. С нынешней борьбой против огентов госдепа и переносом персональных данных в российские ДЦ, могут еще раз попробовать прижать.
          Ответить
          • R
            heres2003 26 окт 15
            Ну да. Тем более, "свой национальный мессенжер" с серверами в России уже есть.
            Ответить
  • A
    25 окт 15
    Какая-то ерунда. Ну запретят UDP вернемся к торрентам через TCP (пусть медленнее, но будут же). Потом шифрование никто не отменял. Если крупнейшие поисковики не будут искать — будут искать специализированные поисковики или сами торрент-клиенты. VPN-ы накройняк....
    Так что это новость из разряда "напугать"...
    Ответить
    • Q
      alosin 25 окт 15
      На фрэштеле резалка торентов по скорости стояла. Так вот ни шифрование ни смена tcp/udp на скорость не влияли. Подозреваю при желании и совсем отключить могли..
      Ответить
      • iso9660
        qaz90 25 окт 15
        Любой https резало? Или исключительно https с торентом?
        Если честно нереально звучит. Там же никакое глубокое сканирование не поможет.
        Ответить
        • Q
          iso9660 25 окт 15
          Только торент. ровно 30КБ в секунду
          Ответить
          • iso9660
            qaz90 25 окт 15
            Если честно, просто не представляю как такое возможно. Только подмена сертификата.
            Ответить
            • Q
              iso9660 25 окт 15
              Хз как, но они это сделали. При том у них безлимит до 10 мегабит 900р стоил.. "...с помощью которого можно выяснить, не ограничивает ли провайдер интернет-трафик по таким протоколам, как BitTorrent..." это не оно? p2p-news.ru
              Ответить
        • H
          Каким образом связан https и торрент, кроме первоначального скачивания torrent-файла?
          Ответить
          • iso9660
            Как раз первоначальное скачивание тут сильно сбоку.
            Клиент с клиентом только через https заворачиваешь. Так и связан. Если по другому то конечно это никакой не торент через https.
            Ответить
            • H
              https это http over ssl/tls, и используется afaik максимум для связи серверами.
              В приниципе, ни что не мешает известные протоколы пропускать без ограничения, а неизвестные — резать. В том числе и https по нестандартному порту. Во всяком случае у меня ktorrent на 443 порту ничего не открывает.
              Ответить
              • iso9660
                Я знаю что такое https :)
                Использовать его можно практически где угодно в качестве канала связи.
                Номер тут в том, что снаружи виден только https, содержимое снаружи не видно. Поэтому проблема неизвестных протоколов отсутствует как класс.
                Остается вопрос блокировки собственно https соединений. А это больно для всех — банки, платежные системы, госуслуги и тд, а в ближайшей перспективе практически все ресурсы будут через https, все к этому идет.
                Ну а порт. Какой скажу такой и будет.
                Ответить
                • V
                  iso9660 26 окт 15
                  Снаружи виден ssl-tls, а совсем не https.
                  Вы немножко не разбираетесь.
                  Ответить
                  • iso9660
                    vdouble 26 окт 15
                    Я не доклад пишу, а кратко излагал :)
                    Ответить
                • H
                  Если что угодно, то это не http :)
                  А именно что угодно в обертке ssl/tls. Так же как в нее можно запихуть smtp, pop3, imap, но https они от этого не станут. :)
                  Ответить
                  • iso9660
                    С одной стороны вы совершенно правы. С другой стороны ну вот сложилось так называть, не вдаваясь в подробности.
                    Примерно как копир ксероксом.
                    Ответить
                    • H
                      Это у кого, простите, сложилось? У воинствующих ламеров? :)
                      Ответить
                      • iso9660
                        У обычных нормальных людей.
                        Если я начну объяснять человеку про модели оси, протоколы и шифрование он пошлет меня лесом и будет прав.
                        Потому для нормальных людей простыми сущностями.
                        Ответить
                        • H
                          Ок. У обычных нормальных ламеров.
                          Если не вдаваться в уровни OSI (а зачем, кстати?) то трафик просто шифрованный.
                          https, кстати, в первом приближении защищен от monkey in the middle, чего не скажешь о произвольном зашифрованном трафике с несимметричными ключами.
                          Ответить
                          • iso9660
                            А в чем разница при наличии DH?
                            Ключи отдельно, обмен ключами отдельно.
                            Ответить
                            • H
                              Разница в том, что в случае http-сервера его ключ можно проверить в CA, а ключ CA уже прописан в систему, так что подменить не получится. Если, конечно, сервер не используется самоподписанный ключ.
                              Гмейл, кстати, отказывается забирать почту по протоколу pop3s, если на сервере самоподписанный ключ. Я давеча на эти грабли уже наступил.
                              А в случае двух клиентов с большой вероятностью у них будут самоподписанные ключи, которые проверить банально негде.
                              Ответить
                              • iso9660
                                В случае двух клиентов будут просто ключи :) Вообще никак и никем не подписанные а просто сгенерированные.
                                Если меняться по DH то перехватившему ничего не светит.
                                Негодяй конечно может выдать себя за другого, но в процесс общения вмешаться не сможет никак.
                                Ответить
                                • H
                                  Если кто-то перехватывает трафик, то он перехватит обмен ключами, подменит ключи и будет шейпить только в путь, пользуясь DPI.
                                  А проверить подмену ключей в этом случае невозможно.
                                  Ответить
                                  • iso9660
                                    Я несогласен, весь обмен по DH как раз гарантирует что ключами меняются не передавая их по сети.
                                    Ответить
                                    • H
                                      а это, простите, как? Голубиной почтой, что-ли?
                                      без подколок, я действительно не знаю, что это за технология. :)
                                      зы. В банк ключ отношу натурально на бумаге распечатанный. :)
                                      Ответить
                                      • iso9660
                                        Лучше прочитать чем слушать мои объяснения.
                                        ru.wikipedia.org
                                        Ответить
                                      • iso9660
                                        Тысяча чертей.
                                        Действительно уязвимо для MITM.
                                        Посыпаю голову пеплом.
                                        Ответить
                                        • H
                                          А. Это я знаю. Я думал может какая-то новая битторентовская технология. :)
                                          Имхо, уязвим любой обмен ключами, при котором первоначальные данные передаются в открытом виде и могут быть подменены. Например — чей-то публичный ключ, которым потом будет зашифрован сеансовый ключ.
                                          Ответить
Сделано с noname
full image