Обложка канала

ЗаТелеком

28721 @zatelecom

#ЗаТелеком - это частный канальчик "Скитальца по сетям". Тут только про телеком - что было, что будет и чем сердце успокоится. Новости, инсайты и инсайды.

ЗаТелеком

4 года назад
Открыть в
Прекрасно, просто прекрасно: https://habr.com/ru/post/680816/ Очень хочется встать в позу «а я, ведь, говорил!!». Но я действительно говорил и не раз. Вот, в чем проблема централизации в интернете? Казалось бы, очень удобно — единая собственная «национальная система доменных имён», которой можно манипулировать в целях блокировочек. Очень удобно. И безопасно жы, не так ли? Ну, там всякие очень сильные профессионалы же. Вот и пусть интегрировают защищают. Но нет. «Национальная система», как и прочие _централизованные_ точки обслуживания — это же и ЕДИНЫЕ ТОЧКИ ОТКАЗА. А там, напомню, есть еще «центр мониторига и управления» и еще что-то пытаются сделать с IP-адресами в виде РАНР. Таким образом, вместо «устойчивого интернета» РКН строит ровно наоборот. Я даже математически могу это доказать. Ну, для тех, кто помнит начала теории вероятностей на уровне первого курса технического вуза. Вроде ж не всех с первого курса выгнали, да? Вот смотрите: Пример 1: Для системы с центральным управлением мы примем вероятность отказа, ну, очень маленькую. Пусть это будет 0,001. Один промилле, аллюзия на алкоголь неслучайна, но вообще это от латинского per mille, pro mille — на тысячу. Но это один случай на тысячу, что откажет вся система, которая зависит от единственного компонента. Пример 2: Для федеративной сети вероятность отказа критического компонента пусть будет на порядок меньше — 0,01. Очень такой ненадежный ДНС. Но для выхода из строя всей системы нам нужна авария ровно во всех компонентах, чтоб привести к точно такому же результату, что и в Примере 1. А мы знаем, что в таком варианте вероятности умножаются. Ну, то есть, если в системе будет два ДНС, то вероятность их одновременного выхода из строя будет 0,01 * 0,01 = 0,0001. Что уже на порядок надежнее, чем пример с централизованным сервисом. А если таких элементов в системе будет, ну, пусть 13, как в канонiчном случае с root-DNS-сервисом (да, это не одно и то же), то вероятность их выхода из строя всех одновременно будет стремиться к нолю. И именно так и поступают грамотные инженеры. И нет — многократное дублирование одной и той же системы не приведет к устранению рисков, связанных с программной ошибкой намеренной и/или случайной. Потому что в дублирующих элементах критической инфраструктуры не должно быть повторений ни в софте, ни в железе, ни в методах управления. Ну, потому что если в софте есть ошибка, то она сработает ровно одинаково во всех дублирующих элементах. Я ж понятно объяснил, надеюсь? Двоечники из Минбумаги, вы поняли меня? (к липкову обращаться нет смысла — там ничего человеческого не осталось, только паучинная свирепость)
Национальная система DNS-спуффинга

12.06.2022 года, в День России, был взломан и “дефейснут” один из сайтов ВГТРК Smotrim[.]ru. Об этом написали несколько СМИ и, на фоне множества дефейсов с 24 февраля, на это никто особого внимания...

Хабр