Каковы однако грузины
расскажите, пожалуйста, подробно как Вы себе это представляете - мне интересно, мож я чего не знаю?
Скажем так: зону .ru обслуживают 7 серверов, 4 из которых - российские. Запретить ответ по диапазону адресов (а грузинские автономки вычисляются влет) - технически не проблема. Но это на 4х российских серверах, позвонят нужные люди - RIPN сделает. А вот кто будет делать это на штатовском, францизском и шведском серверах - не представляю. Это если блокировать DNS не трогая маршрутизацию. Но в этом случае должны резолвиться хосты из зоны .com и .org, причем где территориально они расположены - не важно.
Автандил!
Для справки: НИИ СКОРОЙ ПОМОЩИ им. Склифосовского - не занимается тем, что вы подразумеваете. Это, скорее, дело НИИ им. Сербского.
Тех, кто бомбил Ваши военные объекты - знаю некоторых лично. И результаты их работы у меня лично - вызывают восхищение: уничтожены все значимые объекты военной инфраструктуры при минимальных потерях в авиации и минимальном ущербе для мирного населения (сравните с Сербией, Ираком и Афганистаном). Так что я бы, на месте жителей Грузии, за них свечку в храме поставил и возблагодарил всевышнего, что различают Ваше руководство - и народ Грузии…
P.S.: А презик Ваш - трус, каких мало. Я таких среди грузин никогда не встречал…
Виталий, Вам лично я могу посоветовать прописать у себя в сетевых настройках в качестве основного любой Российский DNS сервер вместо сервера вашего конкретного провайдера. Например, один из моих - 83.149.253.2
Добавлено: ага пока я тюкал по клаве, набирая ответ, Самсон уже отписался.
Самсон, что-то я не припомню, чтобы у named был какой-нибудь “стоп-лист”. Если это делается, то другими средствами.
Если дальше Германии ничего не уходит - дело не в DNS, в физике или маршрутизации. Посему будет большая засада ибо не будет резолвиццо ваще ничего. По поводу named и стоп-листов: делаешь view с ограничением по src addr и телемаркет.
Не “не прописывается”, а дается запрет на соединение по признаку “.ru”
Samson, никогда не говорите о том, о чем не имеете ни малейшего понятия.
Блин, ну прописать маршрут со стророны Грузии на ростелекомовские АС статиком в лупбэк и фсио (или наоборот с нашей стороны). Обрежет все нахрен. Резолвится будет все но абсолютно без толку.
…
Samson, никогда не говорите о том, о чем не имеете ни малейшего понятия.Блин, ну прописать маршрут со стророны Грузии на ростелекомовские АС статиком в лупбэк и фсио (или наоборот с нашей стороны). Обрежет все нахрен. Резолвится будет все но абсолютно без толку.
Я писал - для файрвола, в Москве у провов проще сделать именно так (Стрим, Комстар).
Если дальше Германии ничего не уходит - дело не в DNS, в физике или маршрутизации. Посему будет большая засада ибо не будет резолвиццо ваще ничего. По поводу named и стоп-листов: делаешь view с ограничением по src addr и телемаркет.
Лёха, ты прав 😃
Кстати, теоретически возможно дать всем провам указание перекрыть 53 порт для всех адресов их внутренних сетей и, тем самым, замкнуть пользователей исключительно на ДНС провайдеров. Но к чему это приведет - страшно даже подумать.
В Грузии или в отдельном городе - ни к чему глобальному.
Я писал - для файрвола, в Москве у провов проще сделать именно так (Стрим, Комстар).
Не позорьтесь.
Лёха, ты прав 😃
Кстати, теоретически возможно дать всем провам указание перекрыть 53 порт для всех адресов их внутренних сетей и, тем самым, замкнуть пользователей исключительно на ДНС провайдеров. Но к чему это приведет - страшно даже подумать.
Еще раз. Никому не надо обрубать DNS и фильтровать контент. Все можно сделать и делается гораздо проще.
Коллективный разум все же пришел к выводу, что блокировка доступа на ДНС - возможна. А все знать досконально - руководитель не обязан, для этого есть узкий специалист, возможности которого знает руководитель. Важно знать, что узкому специалисту - можно ставить такую задачу и он не сможет сослаться на ее невыполнимость. 😃
Естественно, я не являюсь профессиональным админом: я - начальник IT-отдела.
Не позорьтесь.
Еще раз. Никому не надо обрубать DNS и фильтровать контент. Все можно сделать и делается гораздо проще.
Надо-надо… Китай, Иран, ОАЭ и некоторые другие (наши школы, к примеру) - это именно и делают: ограничивают доступ по контенту и ключевым словам.
Естественно, я не являюсь профессиональным админом: я - начальник IT-отдела.
Смею положить, что Вы хреновый начальник IT-отдела либо у Вас хреновые подчиненные. Ибо Вы говорите КАК (заблокировать DNS) надо сделать, абсолютно в этом не разбираясь, а не КАКОЙ ПОЛУЧИТЬ РЕЗУЛЬТАТ (заблокировать доступ).
Надо-надо… Китай, Иран, ОАЭ и некоторые другие (наши школы, к примеру) - это именно и делают: ограничивают доступ по контенту и ключевым словам.
Ээээ… Не путайте мягкое с теплым. Ограничение доступа по содержимому и территориальному признаку разные вещи.
Ну, пока другого нет… Хотите - рекомендую на свое место.
Наших ДНС - не много, закрой - вот тебе и по территориальному.
Алексей, ну перестаньте Вы, наконец… Действительно, не позорьтесь 😦
Два человека Вам уже одно и тоже твердят. Лелик, вон, даже предложил гораздо более эффективный способ 😃
Ээээ… Не путайте мягкое с теплым. Ограничение доступа по содержимому и территориальному признаку разные вещи.
Так вот господа - этот момент в своих спорах Вы как то упустили. Упустили из виду, что ФИЗИЧЕСКОЕ размещение сервера к его ЗОННОМУ - не имеет подчас никакого отношения. По этому всё несколько сложнее, чем на первый взгляд 😎
Короче, способ - есть. Этого вполне достаточно.
Китайский метод в сети достаточно подробно рассматривался, он работает вполне удовлетворительно. В школах фильтр по контенту - тоже вполне себе работает.
Так вот господа - этот момент в своих спорах Вы как то упустили. Упустили из виду, что ФИЗИЧЕСКОЕ размещение сервера к его ЗОННОМУ - не имеет подчас никакого отношения. По этому всё несколько сложнее, чем на первый взгляд 😎
Я об этом и говорю. Проще перекрыть грузинские/российские автономки (АС - уже чисто территориальное понятие за мелкими исключениями) в точках обмена траффиком чем городить фильтрацию DNS. Тем более за зоны 1ого уровня отвечает далеко не один сервер и не в одной стране.
P.S.S. По поводу интернета я поговорил с ребятами которые в этом разбираются и я хочу извиниться за дезу которую я дал. Российские серверы были по причине хаккерской атаки на наши серверы в день нападения российской армии на грузию. до сих пор пользуюсь прокси серверами чтобы попасть на форум.
Avtandil, простите, но это глупость. Маленькая анналогия, для понимания.
Хаккерская атака со стороны России на ваши сервера - это как приезд большой толпы народа, которую Вы не ждали. А ограничение на зону .RU - это запрет Вам попасть к нам.
Не правда ли странный способ (запрет выезда) - для борьбы с наплывом “посетителей” ?
Такие странные люди…
Обижаются, что Автандил их игнорирует, а когда он заговорил - его все проигнорировали…
Куча бесполезного флуда по поводу ДНС и т.д/ и т.п.
Ну вот какая разница возможно или нет заблокировать зону “ру”, и как именно это сделать, ну и как с этим бороться???
Ну предположим - можно, ну и что?? Кому надо, тот прорвется…
Ну или нельзя, и опять что с того???
Или какой-нибудь бред о квалификации рабочих на десяток страниц размазать… Одно это опровергает теорию Но-наме. Т.к. если провести аналогию и представить тему “о грузинах” в качестве участка работы, а участников - в качестве рабочих, то получается, что Но-наме и оппоненты залезли в чужую коробочку с релюшками и суют их в свои платки, или, как вариант, суют свои реле в чужие платки. Соответственно, само существование такого флуда при наличии правил форума (можно сравнить с гостами или исо) говорит о нецелесообразности их применения в широком ряду отраслей.
Тема-то не об этом вроде…
Правда, из того, что сказал Автандил инфы мало вытекает, но она есть, учимся слушать (читать) 😃
Инфа одна: все грузины, с кем лично знаком - говорят, что все произошедшее - полный идиотизм, и что президент ихний - кретин…
Тех, кто бомбил Ваши военные объекты - знаю некоторых лично. И результаты их работы у меня лично - вызывают восхищение
Ну, эта, при случае, и от меня пожмите руку Владимиру Владимировичу… Передайте - восхищен.
Он, конечно, полковник - но не в той области…
Он, конечно, полковник - но не в той области…
Ну заодно, когда будете обсуждать внешнеполитический курс, и экономические меры на ближайшее тысячелетие.
Писать неохотно так долго ведь баян может получится на несколько листов но всеж попытаюсь.
С 1994 тода росийские миротворцы стоят на територии грузии как пограничники и объязательства свои не выполняли в частности один из главных возвращение беженцев. При Шеварднадзе наше правительство не уделяло этому никакого внимания посему россию это устраивало. П Наряду с Этим абхазия и осетины начали получать из россии вооружения запрещеные по базовым документам подписанным всеми сторонами. На руководящие посты назначались граждане россии никогда не жившие на этих териториях. так что в грузии никто не пытал илюзий о роли россии в конфликте со времен шеварднадзе. Это просто европа вынула из задницы голову и увидела то на что глаза закрывала. а теперь интернациональные силы будут введены в зону конфликта, если кое\\нечно российская сторона сдержит слово и выполнит свои объязательства.
Интересно Вас, Автандил, почитывать.
Про славную Грузию заню не по наслышке, и даже очень долго не мог (именно не мог) сдыхаться грузинского гражданства, пришлось долго общаться с хамовитым консулом (просто видимо он невоспитанный человек).
Знаю очень хорошо про политику Гамсахурдия и Шеварнадзе. Прекрасно знаком с грузинской военной операцией в г. Сухум в 1992-м году.
Скажу Вам честно как есть, жить в стране, где к вам домой могут прийти, наставить дуло автомата калашникова в лицо и выгнать из дома обозвав оккупантом, только потому что у вас не та национальность не хочется теперь совсем.
Вы говорите о незнании Грузии посетителями форума, а лично вы знаете историю Грузии??
Можете говорить что угодно, но грузия это типичное националистическое государство, где люди одной национальности имеют привелегии над людьми другой национальности, так было даже в замшелые времена советской оккупации.
Да, абсолютный факт, что на данный момент времени Россия находится в войне с Грузией. Но каковы причины войны??
Мне хочется чтобы Вы лично ответили…
- Вы лично признаете право осетин на жизнь? Даже тех осетин у которых российские паспорта?
- Грузинские войска обстреливали ночью Цхинвал из БМ 21 или нет?
- По городу Цхинвал Грузинские войска применяли танковые орудия или нет до ввода Российской армии?
Весь этот треп о причинах не интересен. Есть факты, в которых заключено главное обвинение против руководства грузии. Может они все вымысел просто? Тем более если почитать интернет выходит что Грузия никакого оружия не применяла вообще, просто русские ворвались однажды в Грузию и давай рубить, бомбить и куралесить… А Цхинвал розвалили так, для инсценеровки, исключительно русские и коварные осетины, чтоб потом все слить на якобы “кровожадных” грузин.
Смотрел, по телевизору ролик, в котором якобы грузинские гвардейцы, разъезжают на броне и палят куда попадя в городе. Смахивает на инсценеровку. Хотя в 1992 году лично видел толпы (никак иначе этот военизированный сброд собранный Эдиком Шеварнадзе назвать нельзя) обколатых грузинских гвардейцев бродящих по улицам поселка в котором я жил и палящих из автоматов обсолютно наугад, просто потому что у них было бравое настроение, вtдь ствол в руках дает преимущества над тем у кого ствола такого нет. Некоторыке из моих знакомых и были убиты такой вот шальной пулькой, пущеной ради забавы. Но тогда у гвардейцев туго было с бронетехникой, а сейчас благодаря щедротам Вашингтона, вроде как с этим делом получше.
Ну да ладно эта лирика… А вот Ваши ответы интересны…