uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Операторы & провайдеры (https://uforum.uz/forumdisplay.php?f=132)
-   -   Когда прекратится беспредел с внешним каналом? (https://uforum.uz/showthread.php?t=6531)

Nestik 12.09.2012 13:06

Цитата:

Сообщение от Руслан Худяков (Сообщение 796519)
Для кого статистику собираете?

Для себя. Понять просто не могу, по какому принципу они что-то пускают через сквид а что-то нет. Или я чёто не понимаю и через сквид идёт абсолютно всё.

К примеру google из 74 сети идёт через сквид а из 173 не идёт, yandex вообще идёт мимо сквида, какой-то безобидный clublife.pro тоже пустили через сквид.

rwxrwxrwx 12.09.2012 14:45

Цитата:

Сообщение от Alisher Umarov (Сообщение 796323)
rwxrwxrwx

Надеюсь не под root ом работаете? ;)

То, что вы знаете что означают буквы в моем нике конечно уже хорошо, и нет, я не работаю под рутом и в passwd у меня соли много... Только вот к чему такой странный диалог? Если про пост выше, то откровенно все это просто очень сильно надоело, где-то далеко в этой ветке я описывал замечальную вещь, которую можно собрать на базе squid, да такую что src адреса у людей не менялись бы, и трафик проходил через прокси, и небыло бы больше проблем из серии вся страна с одного адреса, ведь проблемы эти возникают именно из-за того что на один ip грузят всю страну и dst ресурсы просто считают этот адрес вредным и блокируют.

P.S. Ув. сотрудники отдела безопасности, я готов собрать для Вас такое решение абсолютно бесплатно, на благо так сказать РОДИНЫ!=)

Nestik 12.09.2012 15:24

Цитата:

Сообщение от rwxrwxrwx (Сообщение 796587)
ведь проблемы эти возникают именно из-за того что на один ip грузят всю страну и dst ресурсы просто считают этот адрес вредным и блокируют.

Подробнее можно? С выкладками так сказать. Ихний сквид вроде как про ошибку ДНС пишет.

max 12.09.2012 15:40

Цитата:

Сообщение от Nestik (Сообщение 796622)
Цитата:

Сообщение от rwxrwxrwx (Сообщение 796587)
ведь проблемы эти возникают именно из-за того что на один ip грузят всю страну и dst ресурсы просто считают этот адрес вредным и блокируют.

Подробнее можно? С выкладками так сказать. Ихний сквид вроде как про ошибку ДНС пишет.

Тут немного о другом речь. Имеется ввиду что запросы от всей республики на определенные сайты на выходе идут с одного адреса, в принципе не проблема, но некоторые ресурсы типа youtube.com, считают что их пытаются либо ддосить либо еще какие противоправные действия совершать (большое количество соединений с одного адреса). Ну и оттуда же растут ноги у проблемы проигрыванием видео с ютуба.

rwxrwxrwx 12.09.2012 16:02

Цитата:

Сообщение от max (Сообщение 796637)
Цитата:

Сообщение от Nestik (Сообщение 796622)
Цитата:

Сообщение от rwxrwxrwx (Сообщение 796587)
ведь проблемы эти возникают именно из-за того что на один ip грузят всю страну и dst ресурсы просто считают этот адрес вредным и блокируют.

Подробнее можно? С выкладками так сказать. Ихний сквид вроде как про ошибку ДНС пишет.

на определенные сайты на выходе идут с одного адреса, в принципе не проблема

Извините, в масштабах оффиса, большой компании "-100 человеков" может это и не проблема, но в масштабах страны это просто мега проблема... Самый простой из примеров Гугл, при многопотоковом обращении к их поисковой странице с одного ip (именно таковым выглядит для гугла аццкий поток запросов с осьминожки) вся страна в момент идет всего на одно зеркало гугла, то что закэшировал и прорезолвил сервер со свкидом, и естесственно на этом зеркале гугла срабатывает intrusion... и после мы видим месседж а ля Connection Refused, точно так же кстати бывало почти со всеми сайтами, которые заворачивали в горе прокси=)) li.ru,yandex, also etc...

P.S. Отдел безопасности, может хотябы завернете сети разных провов за разные tcp_outgoing адреса? Может так хоть чуточку станет легче, а?=)))

Nestik 12.09.2012 16:03

Цитата:

Сообщение от max (Сообщение 796637)
Тут немного о другом речь. Имеется ввиду что запросы от всей республики на определенные сайты на выходе идут с одного адреса, в принципе не проблема, но некоторые ресурсы типа youtube.com, считают что их пытаются либо ддосить либо еще какие противоправные действия совершать (большое количество соединений с одного адреса). Ну и оттуда же растут ноги у проблемы проигрыванием видео с ютуба.

Ну многие так работаю и через NAT и через squid, особых проблем не вызывает теже мобильные оп. Кроме того узонлайн готовится всех через NAT пустить айпи уже на всех не хаватает. Никто не спорит реальный адрес лучше конечно, просто в данный момент считаю что не в этом проблема. Кроме того судя по трейсам ютуб идёт мимо сквида.

max 12.09.2012 16:06

Цитата:

Сообщение от Nestik (Сообщение 796652)
Цитата:

Сообщение от max (Сообщение 796637)
Тут немного о другом речь. Имеется ввиду что запросы от всей республики на определенные сайты на выходе идут с одного адреса, в принципе не проблема, но некоторые ресурсы типа youtube.com, считают что их пытаются либо ддосить либо еще какие противоправные действия совершать (большое количество соединений с одного адреса). Ну и оттуда же растут ноги у проблемы проигрыванием видео с ютуба.

Ну многие так работаю и через NAT и через squid, особых проблем не вызывает теже мобильные оп. Кроме того узонлайн готовится всех через NAT пустить айпи уже на всех не хаватает. Никто не спорит реальный адрес лучше конечно, просто в данный момент считаю что не в этом проблема. Кроме того судя по трейсам ютуб идёт мимо сквида.

Понимаете, в данном случае нат будет происходить под пул адресов, а не под один адрес. rvx правильно говорит, проблема от того что сейчас запросы идут с одного адреса. А вообще, ждем ipv6 и тогда не нужен будет костыль под названием нат!

Nestik 12.09.2012 16:07

Цитата:

Сообщение от rwxrwxrwx (Сообщение 796651)
и после мы видим месседж а ля Connection Refused

Лично я этого меседжа не вижу, у меня squid выплёвывает ошибку ДНС.

rwxrwxrwx 12.09.2012 16:12

Цитата:

Сообщение от Nestik (Сообщение 796656)
Цитата:

Сообщение от rwxrwxrwx (Сообщение 796651)
и после мы видим месседж а ля Connection Refused

Лично я этого меседжа не вижу, у меня squid выплёвывает ошибку ДНС.

https://img.uforum.uz/thumbs/kiusffd3676327.jpg

Nestik 12.09.2012 16:15

Кстати что вся страна через один айпи идёт, подтверждённый факт? Есть тут кто чей внешний ресурс завёрнут через squid, кто может посмотреть?


Текущее время: 02:58. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»