Показаны сообщения с ярлыком Интернет. Показать все сообщения
Показаны сообщения с ярлыком Интернет. Показать все сообщения

четверг, 29 октября 2020 г.

Зашёл случайно на сайт Сбермаркета посмотреть, что они там сделали. А потом они мне прислали письмо, из которого я обнаружил, что их IP в реестре заблокированных в РФ уже два года :)

$ ping sbermarket.ru
PING sbermarket.ru (172.67.36.146) 56(84) bytes of data.


В реестре:
104.22.32.168 | 104.22.33.168 | 172.67.36.146 | 2606:4700:10::6816:20a8 | 2606:4700:10::6816:21a8 | 2606:4700:10::ac43:2492;kickasstorrents.to;https://kickasstorrents.to/gogol-viy-2018-web-dl-hd-720p-h264-rus-eng-sub-t3188518.html;Мосгорсуд;определение о предварительном обеспечении по заявлению № 2И-0393/2018;2018-03-05


А что, удачно спрятались за CloudFlare :)
$ whois sbermarket.ru
NetRange: 172.64.0.0 - 172.71.255.255
CIDR: 172.64.0.0/13
NetName: CLOUDFLARENET

Остаётся только догадываться, почему определение Мосгорсуда не исполнено, и сайт не заблокирован.

суббота, 31 января 2015 г.

О запрете Википедии Рособрнадзором 22 января 2015


«Лично мое мнение, и я его неоднократно высказывал, я бы „Википедию” запретил. Я бы на нее цензуру бы наложил просто-напросто. Потому что то количество ошибок, которое она содержит, зашкаливает», —
сказал заместитель руководителя Рособрнадзора Александр Бисеров журналистам.

«На это заявление не стоит обращать никакого внимания. Это было сказано в шутку, с иронией, поэтому не надо на такое реагировать», —
прокомментировал слова чиновника сотрудник пресс-центра ведомства.

Я бы запретил чиновникам вообще делиться своим личным мнением. Ну по сути, кого оно интересует. Являешься представителем госструктуры, вот и говори о задачах ведомства. В армии вот солдаты не дают интервью без разрешения командира.

А журналистам не следовало бы с энтузиазмом перепечатывать очередное высказывания, добавляя к нему подробности. Ага, какой-то зам высказал личное мнение, и тут же в России запретят Википедию.

Но дыма без огня тоже нет. Ведь почему бы такое не сболтнуть, а потом не посмотреть на реакцию общества? Технология известна и проста.

А вот самые страшные два предположения:
  • чиновник дурак и не понимает, что говорит;
  • журналисты не понимают шуток.
Я всё же думаю, что журналисты шутки понимают адекватно. А вот чиновники, особенно из сферы образования, сильно далеки от народа.

Уж молчу про некомпетентность заявления о зашкаливающем количестве ошибок в Википедии.

понедельник, 26 января 2015 г.

Обмен сертификатами между браузерами firefox и chromium

Прошёл год и пришло письмо обновить клиентский сертификат для входа в админку StartSSL (они выдают бесплатные SSL-сертификаты для некоммерческого использования — не используйте слово sales  в домене :)).

Через Firefox зайти не удалось: An error occurred during a connection to auth.startssl.com. Peer does not recognize and trust the CA that issued your certificate. (Error code: ssl_error_unknown_ca_alert)

Попробовал экспортировать сертификат в Chromium. Всё получилось, зашёл на сайт, продлил сертификат. И захотел импортировать новый сертификат в Firefox. Не тут-то было, он принимает только PKCS#12, которые Chromium не умеет экспортировать.

Хорошо, что Chromium использует системное хранилище сертификатов. Через гугление выяснил рецепт:

Посмотреть список сертификатов:
$ certutil -d sql:$HOME/.pki/nssdb -L

Сохранить в файл:
$ pk12util -o certfile.p12 -d sql:$HOME/.pki/nssdb -n <название сертификата>





Получившийся файл без проблем загрузил в Firefox.

воскресенье, 22 января 2012 г.

Wi-Fi сканер

У нас вокруг офиса десятка два точек доступа. Решил посмотреть, почему же у нас скорость по Wi-Fi плавает в районе 0,1-2 Мбит. Нашёл, что есть такая программа inSSIDer for Linux. Поставил на ALT Linux p6: после установки rpm-пакета ещё доустановил libwebkit-sharp и mono-web. Запускается просто:
$ inssider
Но проблема - не видит сетевых устройств. Посмотрев в список известных проблем, я понял что в проблеме не одинок. Говорят, список устройств программа получает через D-Bus у NetworkManager. Странички на русском:
  1. http://bolknote.ru/2011/03/15/~3143/#21
  2. http://dzhmak.livejournal.com/1944.html

Может быть, у вас заработает? А пока жду новую версию и и ищу другую программу.

Поставил wifi-radar. При запуске получаю

Traceback (most recent call last):
  File "/usr/sbin/wifi-radar", line 1618, in 
    set_network_device(INTERFACE)
  File "/usr/sbin/wifi-radar", line 120, in set_network_device
    INTERFACE = wireless_devices[0]
IndexError: list index out of range

В итоге собрал в Сизиф и поставил iwscanner. Простенько, но работает. Главное, что наглдяно показывает, кто на каком канале, и даже график рисует.

понедельник, 4 апреля 2011 г.

Цены на внутрисетевой роуминг операторов мобильной связи

ФАС предлагает изменить условия пропуска голосового трафика. Я даже верю что у них это получится.
Но что вдруг выясняется — многие годы мы платили эти нереальные суммы за роуминг (10-15 рублей за минуту) только потому, что Минкомсвязи в 2005 году решили «защитить компании традиционной связи от усилившейся конкуренции со стороны сотовых сетей» и обязали пропускать все звонки через сети фиксированной (наземной) связи.

Этих самых «компаний традиционной связи в России ровно одна и называется она Ростелеком (пока я писал статью, сайт у них позорно не открывался).

То есть получается, что откровенно прикрывали и финансировали за счёт граждан (даже не через налоги) государственного монополиста, у которого деньги изо всех щелей сыпятся.

Интересно, зачем ГК «Агенство по страхованию вкладов» владеют 30% акции Ростелекома? Кто бы ни владел, лишь бы госсобственник?

И нельзя ли в целях защиты Etersoft от конкуренции со стороны иностранных компаний обязать весь используемый в России софт проходить сертификацию на совместимость с WINE@Etersoft? Ну давайте защитим, а, а то конкуренция не спадает. Но что-то Минкомсвязи не спешит...

и всё печально. «В соответствии с Распоряжением Правительства Российской Федерации «Ростелеком» является единственным исполнителем работ в части проектирования, создания и эксплуатации инфраструктуры электронного правительства.» Кто-то ещё верит, что у нас будет электронное правительство? Я уже нет...

вторник, 30 ноября 2010 г.

Альтернативные DNS

Некоторое время назад прошла волна закрытия или захвата доменов.
Наиболее ярко для меня это было заметно на примере torrents.ru - без всяких объяснений домен отняли, и владельцам сайта пришлось переходить на новый, уже в зоне .org.

Чуть позже владелец домена linuxforum.ru забрал домен, и держателям ЛинуксФорума пришлось начинать жизнь с новыми посетителями на домене unixforum.org. Почти в то же время разошлась редакция и владелец домена rusk.ru. Редакция продолжила работу на новом домене ruskline.ru. И наверняка таких примеров много.


Сегодня на cnews прочитал новость:
Один из основателей торрент-трекера The Pirate Bay Петер Зунде (Peter Sunde) начал работу над «альтернативным интернетом», который не будет подконтролен нынешнему регулятору Всемирной сети ICANN. Об этом стало известно около 10 утра по московскому времени 30 ноября, когда в твиттере Зунде появились записи, приглашающие всех желающих обсудить создание «альтернативной системы DNS, построенной на принципах P2P».


Меня тоже не очень устраивает нынешняя система. Стоимость доменов в ряде случаев мне кажется необоснованно завышенной, а владельцы доменов на деле являются полностью беззащитны перед произволом правоохранительных органов и регистраторов. Домены выключают без всякого судебного решения.

В этой ситуации децентрализованная система будет иметь свои преимущества. Хотя сама идея доменных имён, кажется, изживает себя, имея недостатки: частую смену адресов и соперников: поисковики, через которые обычно осуществляется переход на страницу.

пятница, 12 ноября 2010 г.

Отложенная загрузка вкладок в Chromium

Выяснилось, что для Firefox есть отличное расширение BarTab, которое откладывает загрузку восстановленных при запуске вкладок до фактического перехода на вкладку, таким образом, не тратя время и процессор при запуске на отрисовку десяток вкладок.

Для Chromium почему-то нет большого желания (или возможности) сделать такую же возможность, багу отклонили. Возможно, кого-то заинтересует продвинуть необходимость отложенной загрузки вкладок.

четверг, 21 мая 2009 г.

Переход на IPv6 откладывается

Столкнувшись с известием, что адреса IPv4 закончатся года через два, решил проверить, как обстоит дело с поддержкой IPv6. Включил в системе поддержку, модуль ipv6 загрузился, адреса есть, всё отлично. Собрал пакет gw6c, клиента проекта Freenet6, который позволяет получить постоянный (если зарегистрироваться), или динамический адрес IPv6, и маршрутизировать IPv6-трафик через туннель по обычной сети IPv4.
Небольшая инструкция здесь. Другие способы получения IPv6 на своей машине видел здесь. Как я понял, преимущество использование GW6C в том, что он позволяет работать из-за NAT.
После выяснения причин того, что ничего не работает (ну, strace -f помог), был загружен модуль ядра tun, установлен скрипт /usr/share/gw6/template/linux.sh, настраивающий интерфейсы по полученным данным. Сеть заработала (ping6, traceroute6). Firefox и Konqueror открывают сайты, как по IP-адресу, так и по имени.

А теперь результат исследования. Никакой поддержки IPv6 в Интернете нет. Я не нашёл ни одного популярного сайта, который бы имел хотя бы запись в DNS (AAAA) с указанием IPv6-адреса для домена.
Есть конечно впереди планеты всей http://ipv6.google.com, который, впрочем, выдаёт страницу, содержащую все ссылки на обычные домены, которые резолвятся только в IPv4 -- то есть толком не работает.

Как мне видится готовность: большинство популярных и посещаемых сайтов имеют двойные адреса (A и AAAA в DNS) на своём домене (без всяких отдельных ipv6.google.com), и отвечают в ту сеть, из которой пришёл запрос.
Учитывая количество железа, работающего только с IPv4, переход на новый формат IP-пакетов будет очень долгим и дорогостоящим, и держаться за нынешнюю схему все будут до последнего, будут продавать блоки адресов на аукционах :)
Доклад на семинаре Uneex про IPv6.

суббота, 16 мая 2009 г.

На страничке Первое интернет-телевидение транслируется 6 каналов, но таким образом (через JavaScript и ActiveX-объекты), что смотреть их в Linux невозможно.
Восполняя этот недостаток, даю прямые ссылки
1 Канал
1 best Канал
1 doc Канал
1 fz Канал
1 sport Канал
1 ny Канал

Смотреть с помощью VLC или XINE.

Немного посмотрев, нашёл более удобные ссылки:
http://live.1internet.tv/1tv-efir
http://live.1internet.tv/fz7-efir
http://live.1internet.tv/sort-efir

А в общем надо искать ссылки на сайте типа ОНЛАЙН-ТВ.
(если видео не открывается, достаточно открыть исходный код страницы и поискать ссылку, обычно начинающуюся с mms://

воскресенье, 16 ноября 2008 г.

После закрытия хостинг-провайдера McColo объем спама в Рунете уменьшился на 65%


http://www.opennet.ru/opennews/art.shtml?num=18919
После закрытия хостинг-провайдера McColo объем спама в Рунете уменьшился на 65%. Серверы McColo активно использовались в своих целях кибер-преступниками по всему миру, в частности, владельцами зомби-сетей для организации спам-атак.
По нашей статистике действительно поток сообщений снизился раза в 3 (см. середину 46-ой недели), что соответствует 65%:

Как однако эффективно может влиять закрытие таких провайдеров на чистоту сети.
Ожидают, что объем спама достигнет прежних значений уже в начале декабря. Как видно, не прошло и недели, как количество спама вернулось почти на прежний уровень.