Ответы к посту
РКН уху ел. В край
10

Ответ на пост «РКН уху ел. В край»

Сейчас сидим на работе и обсуждаем тенденции

1.Из за нововведений яндекса и майл ру многие не смогли войти на свои почты и облака
2.Из за падения интернетов народ отказывается от платных подписок
3.Из за отключения интернета не получить посылки на маркетплейсе
4.Из за тех же отключений из за воздушных атак нельзя оплатить проезд что вызывает хайп у старушек контролёров которые просто таки получют индульгенцию выносить мозг пассажирам

Выводы автором озвучены верно-народ не против власти,он против клинических идиотов во власти которые завтра во время пролёта детского вретолёта отключат газ свет канализацию ,остановят транспорт и заставят народ как китайцев бегать по улицам и гонять воробьёв

Эти люди изобретают какие то клинические инструкции которые в принципе не нужны и ни к чему кроме ущерба не приводят

Уже сейчас ради стабильности народ формирует свои файлохранилища,подымает почтовые сервера и скорее всего завтра уже будут локальные авиты и соц сети для своих
Потому что то что творят эти господа это финал

Вчера я не смогла войти на яндекс почту по СМС потому что в брауезере ХРОМ яндекс паспорт не предлагает такого доступа (хотя в самом яндексе в разделе безопасности все чекбоксы на эту тему были проставлены)
Браузер яндекс вообще отказался входить после введения номера телефона в разделе яндекс паспорт

А о беспределе ВК и майл ру после его передачи ВК известно уже не только лишь всем

Я не знаю что они хотят построить такими руками,но как в анекдоте про рабиновича и детскую коляску-коляску они не соберут
Будет другое изделие которым лично мы пользоваться не хотим

А искходя из того что общение с ним на тему что вы творите сводится к квесту со скриптами вопрос/ответ цикл,написанными клиническими интеллектуалами,то система вошла в цикл максимальной энтропии в замкнутой системе без обратной связи
Народ связь давать не будет
Вот сейчас мне звонит (кто то ) с неизвестного номера
Но раз он офрмлен на меня
То скорее всего опсос передал мои данные мошенникам и я тупо отказываюсь вступать в контакты )))

Артемий Лебедев на 3 буквы послал мошенника который оказался..реальным следователем

А власти не смотря на то что они там что то пытаются сделать делают только лучше для какой то понятной только им категории граждан,остальные явно найдут альтернативу

Я уже на себя оформила 10 симок моих знакомых и они говорят что им уже звонили из прокуратуры жека итд и называли моё имя

Мы просто вынуждены крутиться так что бы система не могла нас нагнуть по известным им правилам и шаблонам
Мы уже сейчас меняемся симками промеж друг друга в соц сетях что бы базы мошенников не поспевали за сливом

Что ещё?
Свой мессенджер поднять?

РКН экономически не выгоден
Сколько ещё миллиардов бабкиных пенсий вольют в ущербный ВК ОК И майл что бы они и дальше могли плавать в проруби изображая бурную деятельность?

Показать полностью 3
34
За Правду

Ответ Аноним в «РКН уху ел. В край»

А чего из под анонима? Служебный аккаунт палить не хочется?

Итак, разберём текущие методички. Сперва работает "лучшая защита, это нападение":

Автор, ты идиот или кретин?

Цель данного пассажа заставить оппонента начать оправдываться. Работает далеко не всегда, но почему бы и нет. Едем дальше.

В любой области количество компетентных специалистов очень низкое. Потому что профессиональных областей насчитывается больше 500 т.е. профессионалами в среднем является 0,2 % населения. Эти 0,2 % в среднем могут понять про хуйню просто на личном опыте.

Критическим мышлением обладает примерно 10% населения, это те, кто могут сопоставить факты и если есть логические не стыковки, то выявить хуйню. Остальные люди читают предложенный текст и оценивают его убедительность. Как следствие "бот на зарплате" рожает текст, который должен быть убедительным, но поскольку цель - впарить дичь, то фактов и профессионализма там 0. Рассмотрим данное поделие:

Для несведущих поясняю

Попытка придать веса своим словам, выставляя себя как профессионала.

напрямую с серверов дебиана (да и любого другого дистрибутива) напрямую качать что-либо идея крайне хуевая.

И тут же пошла дичь. Потому что технически сервер репозитория Linux - это публикация статичного каталога через FTP/HTTP, иногда и rsync и другие менее распространённые протоколы. Фишка статического сайта в том, что сервер нагрузку практически не получает. В отличии, например, от Пикабу, на котором веб-приложение делает тонны вещей (проверка прав пользователя, обращения к базе данных, генерация страниц и т.д.). По сути сервер репозитория просто открывает файл и отправляет его содержимое в сетевой сокет. По ресурсам эта операция очень дешевая, что позволяет серверу открывать настолько большое количество соединений, что узким местом становится диск. По факту современные сервера (бюджетные) в таком режиме спокойно могут отдавать 10 Гбит/с по более чем 10 000 соединений параллельно.

При этом, поскольку содержимое статическое оно не зависит от ранее совершенных пользователем действий. То есть можно рядом поставить второй сервер и настроить DNS так, чтобы Пользователь_1 пришел на Сервер_1, Пользователь_2 на Сервер_2, Пользователь_3 снова на Сервер_1 и т.д.

Не смотря на то, что количество установок дистрибутивов исчисляется десятками миллионов работа с репозиториями занимает очень небольшой промежуток времени. В отличии от ОС Windows в Linux не принято скрыто проверять, качать и устанавливать обновления. В целом даже один репозиторий спокойно может вытащить всё. Но почему он всё-таки не один?

Причины есть и их масса. Тут бот снова пытается ввести в заблуждение

Они находятся очень далеко и имеют ограниченный канал

Сигналы в информационных сетях распространяются почти со скоростью света. Протоколы информационного обмена делали не идиоты, поэтому задержка в таких сетях идёт преимущественно на установку соединения. Как было указано выше канал роль играет, но не существенную.

При этот "бот на зарплате" продолжает дискредитировать оппонента

да еще и вот такие долбоебы по всему миру тянут с них пакеты напрямую

Ведь обычный обыватель не в курсе, что есть закрытые протоколы, которые позволяют делать подобные зеркала без внешнего доступа. То есть если бы количество загрузок стало проблемой, то владельцы корневого сервера могли бы отключить HTTP/FTP и сделать синхронизацию по закрытым протоколам, которые бы не позволили его свободно скачивать. После чего снова идёт прямая ложь:

Из-за этого скорость загрузки из официального репозитория никогда не блещет, а иногда репа может даже вводить rate limiting на своей стороне.

Есть или нет нагрузка на официальные репозитории можно спокойно увидеть. Но не при домашнем подключении, а если брать устройство подключенное как можно ближе к магистральному каналу связи. Например, VDS в дата-центре. И вот оттуда видно, что репозитории более чем свободные. Потеря скорости соединения практически всегда идёт на уровне местного провайдера т.к. именно подключение местного провайдера является "узким местом" для контента, особенно если между провайдером и магистралями есть дополнительные (например, региональные) провайдеры.

Специально для того, чтобы распределить нагрузку, придумали зеркала.

Зеркала придумали совершенно по другим причинам. Распределение нагрузки - да, но оно является приятным бонусом, а не главной целью.

Главная цель зеркал репозиториев, это оптимизировать потоки данных НА КЛИЕНТЕ. Здесь даже воспользуюсь оригинальным текстом:

В России есть крупное зеркало от яндекса для почти всех дистибутивов, и чуть поменьше конкретно для дебиана (и еще генту и пары других) от МИФИ.

В России очень дохуя зеркал того же Debian (публичных - очень маленький %). Взять к примеру Яндекс. У него есть пачка дата-центров в каждом из которых тысячи серверов. Разнообразие дистрибутивов связано с тем, что каждый дистрибутив решает свои задачи. Для крупных компаний это очень важно т.к. задача, это не 1 сервер, а пачка. Допустим есть 2 задачи. Задача_1 хорошо работает на Debian, а скажем Fedora потребует на 10% больше серверов. Задача_2 наоборот. Сервер, у компании типа Яндекса, это железка которая стоит миллионы рублей. То есть если Задача_1 и Задача_2 требуют по 500 серверов, то распределение задач по разным дистрибутивам экономит более 100 млн. руб.

Идём дальше - в ЦОДе как минимум тысячи серверов, если каждый из них будет качать пакеты, то это нагрузит прежде всего канал ЦОДа и замедлит собственные сервера. Гораздо эффективнее добавить в инфраструктуру дешевенький сервак, отзеркалить туда основной репозиторий и обновлять с него. Поскольку сервер в таком сценарии простаивает 95% времени, то можно совершенно бесплатно его пустить в сеть, заодно получая некоторые моральные бонусы.

Так же такой сервер служит страховкой от "деградации серверов репозиториев", что в наше время становится всё более и более явным риском.

В завершении бот пытается впарить ещё одну хуйню:

Укажи любое из них в конфиге и проблем никаких не будет.

На скрине в оригинальном посте показано, что на момент написания поста блокировался репозиторий безопасности. Что такое репозиторий безопасности?

Программисты тоже люди, поэтому при разработке софта они, как и все люди, ошибаются. Некоторые из этих ошибок приводят к появлению уязвимостей в программном коде. При выявлении подобной уязвимости исправления безопасности нужно доставить клиентам как можно раньше т.к. пока они не установлены есть риск атак на уязвимое программное обеспечение.

Зеркала репозиториев обновляются 1 - 2 раза в день по расписанию, как следствие пакет с исправлениями безопасности попадает в зеркало в лучшем случае через 12 часов, в худшем через 48 часов. Наличие пакета в репозитории безопасности прямо указывает на уязвимость и где она находится. То есть использование обновлений безопасности через зеркала означает, что инфраструктура пребывает в постоянно уязвимом состоянии. Если кто-то смог получить доступ к корпоративной сети, то из-за этой задержки он может эксплуатировать уязвимость как минимум 12 часов, а в реальности до 48 часов. Если уязвимость критическая, то за это время взломщик спокойно сделает с инфраструктурой то, что сделали в этом году с Аэрофлотом, К&Б и т.д.

Далее попытка поднять собственную значимость и очередной раз принизить автора:

Как всегда, человек нихера не разобрался и набросил говна на вентилятор в остросоциальной теме.

Ну и классика любого вора - кричать "воры", чтобы отвести от себя подозрения:

А, может, казачок-то засланный?..

Цель работы таких ботов вполне понятная.

В посте: Продолжение поста «РКН уху ел. В край» я показал нищенские уровни зарплат в РКН. Человек, который работает за хлеб и воду никогда не будет качественно исполнять свои обязанности. И никаких "секретных подразделений" с зарплатами "100500 миллионов в наносекунду" в РКН нет.

Как следствие у РКН нет и не может быть сотрудников, которые могут качественно решать задачу блокировок. Качественно решать - это когда блокируется только то, что поручено заблокировать, а всё остальное работает так, как будто РКН не существует.

Задача решаемая, но с определённой оговоркой. Если у человека навык сетевого инженера прокачан до некоторого Х, то заблокировать его возможно только физическим отключением от всех информационных сетей. Таких очень мало, далеко не все СИСТЕМНЫЕ администраторы являются сетевыми. Для остальных же сделать эффективные блокировки не проблема.

Более того в России как минимум в сотнях компаний (а скорее всего в тысячах) работают корпоративные блокировки, чтобы сотрудники работали, а не хернёй страдали. Так вот там задача блокировок давным-давно успешно решается. Связано это прежде всего с тремя факторами:

  1. Высокий уровень зарплат позволяет нанимать тех, кто может решать задачи.

  2. Блокировка "не того" для бизнеса имеет довольно конкретные финансовые проблемы. Как следствие ошибки в настройках блокировок очень болезненные для исполнителей. РКН за "блокировки не того" никто не наказывает, а безнаказанность ВСЕГДА порождает безответственность.

  3. В таких компаниях понимают что и зачем блокируют. Как следствие есть продуманные архитектурные решения.

Может ли текущий РКН нормально осуществлять свой функции? Нет. Это принципиально невозможно.

Для того, чтобы задача решалась качественно нужны совершенно другие кадры, другие бюджеты и другие подходы к вопросу. По тому вопросу сделаю отдельный пост.

Показать полностью
147

Ответ Avessalonleo в «РКН уху ел. В край»

Сегодня с утра работал только мегафон/йота. На Т2/тиньке и билайне работало авито, озон, госуслуги, приложение вк и кинопоиск. Мтс ни у кого нет, так что хз с ними. Ну и макс у кого стоял работал. Остальное просто не доступно. Где там обещанные банки? Ага, ну да. Впн не работал ни один. Все эти хваленые л2тп, влесс, дпи оказались беспомощны. Ещё и сама сеть постоянно исчезает. Север Краснодарского края. С таким подходом я буду как и раньше книги читать, а операторы соснут без абонплаты за всю мою большую семью. Хорошо устроились - по 600-900 с симки навара, а затраты на сеть близки к нулю.

287

Ответ Аноним в «РКН уху ел. В край»

Я не знаю кто тут прав кто виноват, кто что блокирует и так далее, но по факту что мы имеем: выходной, хочется посидеть, раслабиться, банально в игры поиграть. А я не могу поиграть в любимые игры: на телефоне asphalt не заходит вообще никак, пишет потеряно соединение с сервером, вернее, оно отсутствует вообще. С VPN и dpi пробовал- вообще по барабану. Это с домашнего интернета. С мобильного интернета нормально всё почему-то, с МТС. На компе в Poe 2 решил поиграть- не могу подключиться, вылет с сервера, раз на 20 заходит в игру, при телепорта на карту- снова выкидывает в лобби. Провайдер говорит, мол, не виноватая я, это всё ркн, всё на уровне правительства и идите нахуй. Ну вот так и живём, и когда это кончится никто ничего не говорит, никто ничего делать не хочет, то есть провайдер уже ясно заявил что это всё и ркн и получается что мы остались без игры и многих других ресурсов. Круто. Чтоб вам сралось плохо, добрый люди из ркн.

Ответ на пост «РКН уху ел. В край»

cat /etc/apt/sources.list

deb http://mirror.truenetwork.ru/debian/ trixie main non-free-firmware non-free

deb-src http://mirror.truenetwork.ru/debian/ trixie main non-free-firmware non-free

deb http://security.debian.org/debian-security trixie-security main non-free-firmware non-free

deb-src http://security.debian.org/debian-security trixie-security main non-free-firmware non-free

_____________

Глупенький медвежонок, попробуй так.

124

Ответ на пост «РКН уху ел. В край»

Автор, ты идиот или кретин?

Для несведущих поясняю: напрямую с серверов дебиана (да и любого другого дистрибутива) напрямую качать что-либо идея крайне хуевая. Они находятся очень далеко и имеют ограниченный канал, да еще и вот такие долбоебы по всему миру тянут с них пакеты напрямую. Из-за этого скорость загрузки из официального репозитория никогда не блещет, а иногда репа может даже вводить rate limiting на своей стороне.

Специально для того, чтобы распределить нагрузку, придумали зеркала. В России есть крупное зеркало от яндекса для почти всех дистибутивов, и чуть поменьше конкретно для дебиана (и еще генту и пары других) от МИФИ. Укажи любое из них в конфиге и проблем никаких не будет.

Как всегда, человек нихера не разобрался и набросил говна на вентилятор в остросоциальной теме.

А, может, казачок-то засланный?..

11
За Правду

Продолжение поста «РКН уху ел. В край»

Набег ботов под прошлый пост меня немного выбесил, поэтому делаю продолжение. Которое полностью объяснит почему РКН так работает.

В принципе для понимания ситуации с РКН достаточно перейти по ссылкам (скрины будут ниже, тут только пруфы):

https://rkn.gov.ru/about/government-service/vacancies/ - тут есть список вакансий (придётся скачать файлик) на 4-х листах в головное подразделение РКН.

https://rkn.gov.ru/about/government-service/contest/ - тут информация по прошедшим кадровым наборам (тоже нужно файлик качать) с зарплатами.

Так же можно посмотреть на то, что происходит в местных подразделениях:

https://krasnodar.hh.ru/vacancy/126639411

https://krasnodar.hh.ru/vacancy/126813450

https://krasnodar.hh.ru/vacancy/126391770

https://krasnodar.hh.ru/vacancy/126470629

Вкратце на местах ситуация следующая:

Самая высокооплачиваемая должность в центральном аппарате за прошлый год:

Здесь видно, что на всех уровнях организации работы в РКН будут устраиваться только те, кого не взяли на кассу не то, что в Пятёрочке, в самом отсталом ларьке. Просто потому что там платят больше.

Поэтому не надо рассказывать сказки про то, что проёбы РКН связаны с какими-то секретными распоряжениями и интересами. В реальности есть 99,99 % вероятность того, что происходит примерно следующее:

- РКН получает запрос на блокировку чего-либо;

- те, кого не взяли на кассу в Пятёрочке методом не научного тыка пытаются выполнить запрос на блокировку;

- со 100500 попытки это более-менее получается. Во время первых 100499 попыток идут глюки, типа того, что описано в прошлом посте (кстати, на текущий момент всё работает нормально);

Плюсом идёт то, что в таких условиях в РКН абсолютно любая спецслужба, террористическая организация и т.п. спокойно могут внедрять своих агентов. Потому что с таким зарплатным предложением туда будут брать подряд всех, кто откликнется.

Причём судя по описаниям отдельных вакансий туда планируют брать и мигрантов:

Просто других причин, почему в обязанности входит знание русского языка, я представить не могу.

В итоге мы получаем наглядную иллюстрацию работы сети в России:

Для понимания - люди, которые смогут качественно выполнять работу Роскомнадзора на рынке труда стоят ОТ 10 РАЗ выше. Люди с зарплатами на скрине могут только косячить, а если не накосячил, то это или чудо или просто косяк не распознан сразу. Потому что те, кто не косячит постоянно устроятся на работу в частные компании на зарплаты кратно выше.

Вторая сторона медали - как бы сильно не косячили исполнители их никто увольнять не будет.

Связано это с тем, что кто-то в РКН выгребает весь бюджет в свой карман или с тем, что РКН финансируется на сдачу какого-нибудь проекта - ХЗ. Лично мне не интересно.

По факту РКН в таком контексте принципиально не может работать адекватно. ТСПУ была и будет постоянным источником проблем. Ну не может ядерный реактор (а управление сетями не проще управления ядерным реактором) нормально работать, если за пультом сидит "иностранный специалист" на 1 - 2 МРОТ.

Показать полностью 4
2875
За Правду

РКН уху ел. В край

Сервера Debian видимо тоже "деградировали"...

Для тех кто с телефона

При этом

Кто заказчик "деградации" на этот раз?

Походу скоро будет работать только полностью локальная инфраструктура. РКН поставлена задача отправить Россию в каменный век.

ИМХО больше всего экономике России наносит ущерба именно РКН. Полагаю, что если подсчитать все убытки от его деятельности, то окажется, что все западные санкции, СВО, внутренние проблемы с мигрантами и т.д. и т.п. в сумме гораздо меньше приносят убытков для России.

Любопытно, те, кто это согласуют понимают, что при текущей динамике бюджет следующего года вполне реально может быть дыркой от бублика?

Почему? Потому что ТСПУ блокирует или сильно портит ЛЕГАЛЬНЫЙ трафик. Как следствие он-лайн сервисами пользоваться становится плохо, а то и невозможно. Зачем платить за подписку, если она не работает? Нет подписки - нет выручки. Нет выручки - нет налогов.

Проблемы с сетью у маркетплейсов и он-лайн магазинов? Так же нет выручки, нет продаж, нет налогов.

Не работают банковские приложения - нет денег на картах и счетах. Потому что деньги нужны каждый день т.е. даже кто сейчас полностью или почти полностью платят с карт будут снова уходить в нал. Банки сперва охуеют от потери ликвидности, потом государство и центробанк тое охуеют от того, что банки заплатят налогов сильно меньше ожидаемого.

Может вместо повышения сборов и НДС просто закрыть РКН? Вот тогда денег в бюджете вполне может хватить, даже без повышения налогов и сборов. Особенно если параллельно бросить поддерживать АвтоТАЗ.

Походу девиз РКН "Нет того дна, которое мы не сможем пробить"...

Почти все "российские" дистрибутивы Linux - производные от открытых. То есть обновления безопасности критичны и для них. Из-за уёбищной работы отечественных репозиториев очень часто подключают оригинальные репы. А благодаря ТСПУ обновления безопасности теперь идут очень долго и часто лесом.

Если через Х лет выяснится, что заказчиком "деградации" серверов с репозиториями безопасности было ЦИПСО и антироссийские хакерские группы, то у меня даже микроудивления от этой новости не будет.

Показать полностью 1
Отличная работа, все прочитано!