Знают ли дорогие украинцы о том, что абсолютно весь абонентский (не серверный) трафик идет через одну сеть, и имеет наивысший приоритет для peering как для UA-IX, так и RU-IX?
Имя этой сети: fiord.ru
Почему это важно? Да потому что под шумок ЦЕНТРАЛИЗИРОВАЛИ все данные поступающие из Украхи в Раху, и абсолютно весь трафик поступает по одному кабелю, в пределах одного ДЦ, вместо распределенной доставки anycast / multicast на разные сети, коих овердохуя присутствует как в Украхе, так и в Рахе.
Т.е. вместо классических ETT, retn, colocrossing, и так далее, где выбиралось ЛУЧШЕЕ, из "возможного" - сейчас тупо трафик пиздует централизованно в одну и ту же контору.
Не весь трафик, абонентский. На уровне провайдеров которые подключены как UA-IX.
И вот возникает вопрос: "а нахуя? Зачем принудительно роутинг таким делать из 45млн страны?
Речь идет не о "рандомном" акте, а о политически-экономической диверсии. Саботаже.
>>43132906 да, но сосут хохлы. При любом взаимодействии с РФ (например сервер находится в МСК, или Питере), с вероятностью 99% будет выбран для абонента провайдера сеть кремлевского fiord, данные будут проанализированы, и тупой лох даже не поймет этого.
Эй хохлы, не заметили как пинки из Украины в РФ в среднем возросли на 5-10мс в последние 1-2 года?
>>43133080 Сегодня хохлы больше всех хотят бабах в рашке, трафик анализируют на определенные слова, комбинации слов и когда это выхватывают начинают копать, все понятно?
>>43133618 Посмотри в адресной строке в браузере обычный http без шифрования или зашифрованый https? Сейчас примерно 90% всех сервисов невозможно расшифровать. А там где всё ещё используют http всё раво не передаётся ничего конфеденциального. Хохлы конечно сосут, но то что они там передают всё рано хуй расшифруешь
>>43133658 Суть в том, что за 1-2 года, децентрализированную сеть из тысяч точек подключения по тихой воде завернули исключительно в одну контору для связности между РФ и Украиной. И эта контора принадлежит РФ и полностью подчиняется и закону яровой, и прочим "чебурнет рулэз".
Так не должно быть вообще. Трафик должен раскидываться на разные сети. Это как суэкий канал в мире интернет.
В чем цимес? А в том, что транснефть телеком решила создать подобие дочки, которую кормят грантами, и выделяют на контору из 21 человека 250млн рублей, для постройки кабельных сетей на десятки тысяч киллометров. Т.е. абсурд на абсурде.
Если прогуглить собственников - всплывает транснефть, а оно принадлежит на 100% государству.
И получается что некоторые хуи, обычные никчемная команда ISP приватизировала себе и урвала кусок пиринга в сотни гигабит на ровном блядь месте не имея нихуя для этого.
Там же в 2013 году они регистрируют дочку в украхе, и пускают трафик в РФ только через себя попутно выкупая приоритезацию у разных провайдеров для себя, что бы весь трафик шел в сеть которая на 100% принадлежит государству РФ.
Т.е. украинский трафик пиздует в ФСБnet. И сделали это очень красиво и незаметно. Вот такие дела.
А чем это чревато - думайте сами. Вы бы и о fiord не узнали бы, если бы не написали вам.
>>43134603 нет. Но анализировать любой трафик, в том числе финансовый, аналитический, связанный с работой 1с, либо других управленческих модулей - как нехуй делать.
>>43135000 Для расшифровки https трафика нужна подмена сертификата, и установка левого сертификата в систему/браузер. Недавно это пытались провернуть казахи с их национальным сертификатом, ничего не вышло. Если в системе нет левых сертификатов безопасности то весь этот трафик хуй расшифруешь.
>>43135440 Я пользуюсь только одним российским сайтом - 2ch.hk, и то все реже и реже. Есть еще такие, кто юзает одноклассники/вк из под впн, но что там мониторить? Очередные открытки Доброго утра хорошего настроения?
Вот если б в facebook я ходил бы, сам того не зная, через РФ, тогда да, есть что обсуждать.
>>43136204 Меня больше всего умиляет риторика некоторых чуваков с украины. Мол вконтакте это ФСБшная помойка, цифровой гуляг хуе мое. Только вот блядь как раз у хозяев фейсбука тайные тюрьмы по всему миру, и тебя без суда и следствия если понадобится выцепят откуда угодно, и будут банально пытать, если какой то араб от пизды тыкнет в тебя и скажет что купил реактивы для какой то хуйни. Я уж молчу если ты что то реально обидное про барина писать начнешь, ну как асандж например. Лел.
>>43136388 Достойно уважения, хотя бы не жрешь говно назло москалям. А фейсбук это настолько ебанутая параша что я хуй даже знает. Какие то пендоские гигаодноклассники. Что по дизайну, что бля по удобству. Хотя одноклассники даже удобнее, если пенсионеры смогли освоить.
>>43133516 >и когда это выхватывают начинают копать, все понятно? Нет, пидорандель с прищуром, нихуя не понятно, что ты там копать собрался. Тебе лупу подарить как у Бастрыкина?
>>43134514 Суть в том что ОП пидар и пиздит чуть более, чем полностью. На 146%. Трафик в Украине идет через кучу сетей, есть множество точек обмена трафиком. Трафик на запад идет через нескольких западных операторов и зачастую через них идет и в пидарашку: Lumen, Telia, Cogent, Hurricane Electric... Кроме того, трафик в пидарашку идет напрямую тоже по разным сетям: retn, DataIX, datagroup, gblnet... на fiord приходится небольшой процент трафика.
>>43134514 Суть в том что ОП пидар и пиздит чуть более, чем полностью. На 146%. Трафик в Украине идет через кучу сетей, есть множество точек обмена трафиком. Трафик на запад идет через нескольких западных операторов и зачастую через них идет и в пидарашку: Lumen, Telia, Cogent, Hurricane Electric... Кроме того, трафик в пидарашку идет напрямую тоже по разным сетям: retn, DataIX, datagroup, gblnet... на fiord приходится небольшой процент трафика.
>>43132814 (OP) Глянул ради интереса traceroute из Северной Америки в Киев. Там после Телиа-Сонеры AS 29632 (Гибралтар) и после этого сразу netassist.ua. Сдаётся мне, что ты пиздишь.
Аноним ID: Ненасытный Царь Салтан06/05/21 Чтв 06:55:06#51№43138219
Там даже логер ляжет, маня.
Аноним ID: Ненасытный Царь Салтан06/05/21 Чтв 06:55:52#52№43138221
Олсо поставил качать 800террабайтов гей-порно с торрента, пускай сниферят 1 мб - 250 рублей
Аноним ID: Ненасытный Царь Салтан06/05/21 Чтв 06:59:16#53№43138233
>>43134514 Очередной высер славика. Ты НПС даже для обычного НПС(жида) тобишь у тебя затраты на моделяцию ковыряния в носу без разрешения НПС будут миллиарды тонн энергии.
Копрочерт слэйвянский просто тут затирает чтобы ему ВАААГХ порт открыли, мол ФСБ может не только в жопу ебать жидо-лахту в Израиле мол где отчет А-4 по ебле собак на форуме москва-сити.ру.ком
Аноним ID: Ненасытный Царь Салтан06/05/21 Чтв 07:02:33#54№43138241
Напомнить что я говорил раньше, или логи поднимем на маня-сервере?
За каждый твой высер я буду срать на 1 армянского ребенка.
Аноним ID: Мудрый Капитан Пронин06/05/21 Чтв 07:04:58#55№43138249
>>43133558 Может амеры считывают? У них должны быть все ключи для расшифровки.
>>43133558 >Ебало весь трафик хттпс, ничего прочитать невозможно
В теории, чмонька. А на практике это ДОРАХА и даже гуглы всякие шифруют в лучшем случае только передачу самой sensitive инфы, вроде логина с паролем, а вот остальное шлют по незащищённым каналам. Т.е. ФСБКГБ не увидит твои креденшлс при входе на некий сайт - но увидит, например, странички (или их фрагменты) твоего личного кабинета, с балансом, списаниями, личными данными итд. Вполне реальная картина.
>Имя этой сети: fiord.ru хм, а обратно? у меня этого фьорда нет в списке, есть какой то крымский realnet и все. Алсо какая нахер разница как он идет, если при входе у любого оператора в рф его все равно через устройства имени яровой прогоняют.
Аноним ID: Религиозный Капитан Марвел06/05/21 Чтв 12:53:33#64№43141309
>>43140745 норм конторы используют хеширование с солью, которое происходит средствами js / браузера на стороне клиента до отправки этих данных через канал.
А по поводу "безопасности" ssl... Ну сомнений очень много.
- heartbeat - позволял читать все зашифрованные данные. - SSL v3 - Так же - SSL v2 - так же - SSL v1 - так же
И что мы имеем сейчас? В сухом остатке: tls 1.1, tls 1.2, tls 1.3 Всё.
Всё остальное обнаружили за пару годиков. Т.е. tls - настолько безопасна, насколько будет желание найти уязвимости. А они там обязательно присутствуют, просто мы о них не знаем. Вот увидишь, пройдет время, пока не надоест эксплуатировать SSL, и сольют в паблик рабочие методы, о которых пока нет ничего в паблике. Так было со всеми технологиями выше.
Да и сертификаты пред-установленные в сети - не являются проблемой. Что мешает принудительно устанавливать сертификаты пользователям на их ПК?
Либо с помощью разных технологий, как adguard, kasperksy, eset, и другие?
>>43140689 Дебильный ОП решил, что если у него трафик на пару сайтов трафик идет через fiord, то у всей Украины так. Д - Логика.
Трассировка маршрута к rambler.ru [81.19.82.98] с максимальным числом прыжков 30:
4 50 ms 49 ms 50 ms dtel-ix.gblnet.ru [193.25.181.60] 5 48 ms 48 ms 48 ms 109.239.134.66 6 48 ms 61 ms 50 ms ae4.core0.lx.ramtel.ru [81.19.64.87]
Трассировка маршрута к mail.ru [217.69.139.202] с максимальным числом прыжков 30:
5 22 ms 18 ms 31 ms ae3-2.RT.DL.MSK.RU.retn.net [87.245.233.2] 6 40 ms 40 ms 41 ms GW-NetBridge.retn.net [87.245.253.25] 10 95 ms 99 ms 97 ms mail.ru [217.69.139.202]
Аноним ID: Ненасытный Царь Салтан06/05/21 Чтв 15:22:55#67№43143076
>>43141522 >пока не надоест эксплуатировать SSL ага воруют миллиарды подменой номера карточки, и тут такие о чем бы не выложить в паблик уязвимости, ога
Имя этой сети: fiord.ru
Почему это важно?
Да потому что под шумок ЦЕНТРАЛИЗИРОВАЛИ все данные поступающие из Украхи в Раху, и абсолютно весь трафик поступает по одному кабелю, в пределах одного ДЦ, вместо распределенной доставки anycast / multicast на разные сети, коих овердохуя присутствует как в Украхе, так и в Рахе.
Т.е. вместо классических ETT, retn, colocrossing, и так далее, где выбиралось ЛУЧШЕЕ, из "возможного" - сейчас тупо трафик пиздует централизованно в одну и ту же контору.
Не весь трафик, абонентский. На уровне провайдеров которые подключены как UA-IX.
И вот возникает вопрос: "а нахуя? Зачем принудительно роутинг таким делать из 45млн страны?
Речь идет не о "рандомном" акте, а о политически-экономической диверсии. Саботаже.