return

telecom №34. Кэширование в нашей жизни и в сети провайдера

25 декабря 2015, 09:59
like 0 views 11908 message 11

11 коментариев

  • На счет мониторинга СОРМа, это наверно сильно от региона зависит.

    6 января 2016, 15:07
  • Насчет google cache пару раз на форуме нага поднималась тема. Они дают оборудование бесплатно, если суммарный трафик на автономную систему с серверов гугла превышает сколько-то там сотен мегабит…

    По поводу вскрытия https, DPI… А зачем?

    Собственно вот как оно выглядит:

    Трассировка маршрута к google.com [79.136.239.15]
    с максимальным числом прыжков 30:

    1 1 ms 1 ms 5 ms 10.0.2.1
    2 * * * Превышен интервал ожидания для запроса.
    3 4 ms 1 ms 2 ms vl163-c7604-core.tomtel.ru [77.106.94.29]
    4 1 ms 1 ms 2 ms vl6-bras1-core.tomtel.ru [77.106.109.10]
    5 4 ms 1 ms 2 ms bras1-link-city-border.tomtel.ru [77.106.109.45]
    6 1 ms 2 ms 1 ms cache.google.com [79.136.239.15]

    Если я конечно не ошибаюсь, то всё до банального просто и завязано на днс. И оборудование гугла на сети моего провайдера не лезет в мою сессию и не подсовывает мне имеющийся в наличии контент. Мой браузер тупо идет на 79.136.239.15 по запросу google.com, youtube.com итд… Что происходит дальше, это уже совершенно другая тема, но это не DPI.

    26 декабря 2015, 23:06
  • Господа, а где ссылочки про ethernet? 🙂

    25 декабря 2015, 23:53
  • Я имею в виду тему, которую вначале поднимали, что эти железки у некоторых провайдеров даже в розетку не воткнуты.

    11 января 2016, 15:25
  • Виталий Соловьев

    Что ты имеешь ввиду под мониторингом?

    11 января 2016, 04:57
  • Нам звонят если управляющий канал не дай бог упал из-за работ или аварии.
    Кстати, Спасибо за подкаст, очень интересно.

    6 января 2016, 17:31
  • Виталий Соловьев

    Вариант с DNS возможен в принципе, если речь об инсталляции на сеть. Но в любом случае трафик будет зарулен на cache/CDN, не важно. И если так, то он будет сквозить через DPI, если таковой имеется.
    Тут видишь, ты затрейсил только google.com, но если речь идет о, к примеру, youtube, то при работе с этим сайтом сам поток видео идет с googlevideos.com, картники с ytimg, если я не ошибаюсь, управление (сигнализация) через s.youtube (вообще там куча всяких *.youtube). И здесь даже если ты будешь трейсить youtube, ты не увидишь откуда сливается видео.

    Повторю, что cache и CDN подсистемы являются для абонента интернетом. И если оно так, то вся сеть оператора думает что это интернет. И если так, то трафик будет проходить через все подсистемы.
    А насчет того, что там делает гугл с трафиком и https, для меня остается загадкой 🙂 но я не исключаю что манипуляции с сертификатами возможны.

    11 января 2016, 04:57
  • Благодарю

    28 декабря 2015, 22:40
  • Ответил ниже и добавил в топик.

    27 декабря 2015, 14:49
  • Михаил Соколов

    Плюсую. Очень уж интересно, что же про Ethernet на столько много часов наговорили. =)

    27 декабря 2015, 14:29
Ещё выпуски
telecom №16. Pentestit и PHDays IV
В своём подкасте мы не могли не осветить такое событие, как Positive Hack Days, прошедшее в Москве в конце мая. На нём от ...
like 0 13216 11
Play
Шоты №40. Визуализация мониторинга, но не Grafana. Тогда ...
Визуализация мониторинга, но не Grafana. Тогда что? Дмитрий Унтила, Павел Мирошин Оставайтесь на связи Пишите нам: info@linkmeup.ru Канал в телеграме: t.me/linkmeup_podcast Канал на ...
like 0 269 0
telecom №31. Сетевой эмулятор UnetLab
В этот раз у нас получился гигантский перерыв между онлайн трансляцией 31-го выпуска и его публикацией. Но всё традиционно — 25-го числа. Напоминаю, ...
like 0 25854 9
Play
sysadmins №32. Погружение в K8s c VMware. Tanzuют ...
Одним загадочным словом для нас стало меньше - разбирались что за зверь такой VMware Tanzu. Большинству из нас VMware известна только благодаря своему ...
like 0 4252 0
00:00 00:00