return

telecom №34. Кэширование в нашей жизни и в сети провайдера

25 декабря 2015, 09:59
like 0 views 11045 message 11

11 коментариев

  • На счет мониторинга СОРМа, это наверно сильно от региона зависит.

    6 января 2016, 15:07
  • Насчет google cache пару раз на форуме нага поднималась тема. Они дают оборудование бесплатно, если суммарный трафик на автономную систему с серверов гугла превышает сколько-то там сотен мегабит…

    По поводу вскрытия https, DPI… А зачем?

    Собственно вот как оно выглядит:

    Трассировка маршрута к google.com [79.136.239.15]
    с максимальным числом прыжков 30:

    1 1 ms 1 ms 5 ms 10.0.2.1
    2 * * * Превышен интервал ожидания для запроса.
    3 4 ms 1 ms 2 ms vl163-c7604-core.tomtel.ru [77.106.94.29]
    4 1 ms 1 ms 2 ms vl6-bras1-core.tomtel.ru [77.106.109.10]
    5 4 ms 1 ms 2 ms bras1-link-city-border.tomtel.ru [77.106.109.45]
    6 1 ms 2 ms 1 ms cache.google.com [79.136.239.15]

    Если я конечно не ошибаюсь, то всё до банального просто и завязано на днс. И оборудование гугла на сети моего провайдера не лезет в мою сессию и не подсовывает мне имеющийся в наличии контент. Мой браузер тупо идет на 79.136.239.15 по запросу google.com, youtube.com итд… Что происходит дальше, это уже совершенно другая тема, но это не DPI.

    26 декабря 2015, 23:06
  • Господа, а где ссылочки про ethernet? 🙂

    25 декабря 2015, 23:53
  • Я имею в виду тему, которую вначале поднимали, что эти железки у некоторых провайдеров даже в розетку не воткнуты.

    11 января 2016, 15:25
  • Виталий Соловьев

    Что ты имеешь ввиду под мониторингом?

    11 января 2016, 04:57
  • Нам звонят если управляющий канал не дай бог упал из-за работ или аварии.
    Кстати, Спасибо за подкаст, очень интересно.

    6 января 2016, 17:31
  • Виталий Соловьев

    Вариант с DNS возможен в принципе, если речь об инсталляции на сеть. Но в любом случае трафик будет зарулен на cache/CDN, не важно. И если так, то он будет сквозить через DPI, если таковой имеется.
    Тут видишь, ты затрейсил только google.com, но если речь идет о, к примеру, youtube, то при работе с этим сайтом сам поток видео идет с googlevideos.com, картники с ytimg, если я не ошибаюсь, управление (сигнализация) через s.youtube (вообще там куча всяких *.youtube). И здесь даже если ты будешь трейсить youtube, ты не увидишь откуда сливается видео.

    Повторю, что cache и CDN подсистемы являются для абонента интернетом. И если оно так, то вся сеть оператора думает что это интернет. И если так, то трафик будет проходить через все подсистемы.
    А насчет того, что там делает гугл с трафиком и https, для меня остается загадкой 🙂 но я не исключаю что манипуляции с сертификатами возможны.

    11 января 2016, 04:57
  • Благодарю

    28 декабря 2015, 22:40
  • Ответил ниже и добавил в топик.

    27 декабря 2015, 14:49
  • Михаил Соколов

    Плюсую. Очень уж интересно, что же про Ethernet на столько много часов наговорили. =)

    27 декабря 2015, 14:29
Ещё выпуски
Play
sysadmins №28. OpenStack
Вот он, вот он выпуск про OpenStack ;) Выпуск получился насыщенным и не только лишь по заявленному сабжу, была ещё раскрыта тайна опенсорса ...
like 1 4068 0
telecom №27. Протокол ISIS. Сравнение с OSPF
Вслед за онлайн трансляцией публикуем и саму запись подкаста. Алексей Кротов коротко и ёмко подводит итог видеороману в четырёх частях об ISIS. Мы ...
like 1 25487 16
LinkMeUp. Выпуск №16, Pentestit и PHDays IV
В своём подкасте мы не могли не осветить такое событие, как Positive Hack Days, прошедшее в Москве в конце мая. На нём от ...
like 0 1020 0
Поccieлки №9. Сергей Казанцев (JNCIE SP2746) и Игорь ...
Ещё одни необычные посиделки в баре «256-й TTL» состоялись с двумя дужноведами: Сергеем Казанцевым (JNCIE SP2746) и Игорем Гарнышевым (JNCIE SP2575, DC38) О ...
like 0 8903 0
00:00 00:00