Ответы пользователя по тегу Компьютерные сети
  • Как устроены dns сервера?

    ValdikSS
    @ValdikSS
    1. За одним IP-адресом может быть несколько серверов, на которые распределяются запросы для распределения нагрузки.
    2. Один IP-адрес может глобально маршрутизироватся в разные физические места, в зависимости от региона и/или провайдера. Это называется anycast.
    Ответ написан
    Комментировать
  • Запрещённый контент в p2p сетях?

    ValdikSS
    @ValdikSS
    Какая тогда юридическая ответственность может наступить для распространителя запрещённого контента в этой сети?

    Ровно такая же, как в BitTorrent, DirectConnect и eDonkey2000.
    Интерпол и полиция разных стран Европы делает ханипоты с файлами, имена которых напоминают детскую порнографию. Скачиваете, а там такое:

    60eb3a25be4f0564436595.jpeg
    Ответ написан
    1 комментарий
  • Можно ли как-то пристроить Dial-Up сегодня, или организовать dial-up сервер?

    ValdikSS
    @ValdikSS
    Сделать Dial-Up-сервер можно на обычном модеме и компьютере с Linux или Windows XP. Скорость будет не выше 33.6 кб/с, но если купить доп. оборудование, можно поднимать линк и на 56к.

    В качестве программы-преобразователя можно использовать WebOne, она упрощает веб-страницы, убирает HTTPS, и т.п.
    Ответ написан
    Комментировать
  • Возможно ли отправлять файлы между компьютерами без использования сервера?

    ValdikSS
    @ValdikSS
    Программы типа Hamachi используют различные способы установки прямого соединения между двумя точками за NAT. См. STUN/TURN, ICE. Вам нужен будет какой-то сервер для согласования соединения, но данные сможете передавать напрямую.
    https://en.wikipedia.org/wiki/Interactive_Connecti...

    Есть способы установки прямого соединения вообще без сервера: начиная от банальной отправки UDP-пакета из каждой из сторон в другую сторону, с фиксированными портами источника и назначения, заканчивая pwnat.
    Ответ написан
  • Существует ли софт для отображения запросов установленных приложений в интернет?

    ValdikSS
    @ValdikSS
    Полагаю, то, что вы ищете, называется интерактивным межсетевым экраном.
    Ответ написан
    Комментировать
  • Проблема с 4g интернетом мегафон. Куда копать?

    ValdikSS
    @ValdikSS
    Повышение пинга, вероятнее всего, возникает из-за того, что операторы пробрасывают туннель до региона SIM-карты, в котором она была куплена изначально. При использовании SIM-карты из Москвы во Владивостоке, трафик туннелируется в Московскую сеть оператора, и только потом выходит в интернет.
    Связано это, вроде бы, с какими-то юридическими тонкостями реализации СОРМ.
    Ответ написан
  • Отправляет ли мой провайдер запросы к Телеграм в офлайне?

    ValdikSS
    @ValdikSS
    Если речь о компьютере, то соединение (сессия) установлено всё время. Если речь о телефоне — зависит от настроек энергосбережения телефона и клиента, а также от возможностей клиента (их много).
    Ответ написан
    Комментировать
  • Как работают и для чего нужны PTR записи?

    ValdikSS
    @ValdikSS
    1. Домен IN-ADDR.ARPA это реальный физический домен, который где-то находится, и обслуживается реальными людьми, или это абстрактное название, которое просто зарезервировано под использование для E-Mail, наравне с 192.168..., 172.27... и 127.0.0.1?

    in-addr.arpa — реальный существующий домен. PTR — понятие DNS, к email оно имеет только косвенное отношение (email использует ptr-записи для ip-адресов).
    Когда вы делаете traceroute на какой-то IP-адрес, имена доменов, которые вы видите в выводе, получаются путём запроса PTR-записи IP-адреса:
    traceroute to ya.ru (87.250.250.242), 30 hops max, 60 byte packets
     1  _gateway (192.168.101.1)  49.797 ms  119.433 ms  119.416 ms
     2  hosted-by.yourserver.se (95.215.45.5)  119.308 ms  119.242 ms  119.179 ms
     3  stk-tct-cr3.be22-1841.rascom.as20764.net (81.27.252.200)  166.091 ms  165.839 ms  165.776 ms
     4  * * *
     5  178.18.226.119.ix.dataix.ru (178.18.226.119)  165.459 ms  165.345 ms  165.312 ms
     6  * ya.ru (87.250.250.242)  79.669 ms *

    PTR был, пожалуй, первой технологией защиты от спама со взломанных серверов или недоверенных сетей, но только потому, что его «нетривиально» сменить в общем случае, когда у совершающего рассылку нет на это полномочий.

    2. Почему в PTR записях IP адреса записываются в обратном порядке? Какой в этом смысл?

    Лёгкость хранения «обратного» дерева в памяти DNS-сервера, быстрый поиск записей. Скорее, технологическая особенность 80-х, а не необходимость.

    3. Есть ли какой-то софт, позволяющий моделировать сети, скажем поднимать несколько виртуальных машин, и настраивать им разные роли. Например одну сконфигурировать как провайдера, другую как просто компьютер и т.д, чтобы наглядно моделировать взаимодействие в сети интернет, и больше не задавать подобные вопросы здесь
    Зависит от того, что конкретно вам нужно моделировать. См. в сторону Cisco Packet Tracer, gns3.
    Ответ написан
    Комментировать
  • Как подменить геолокацию при подключении к рабочему VPN?

    ValdikSS
    @ValdikSS
    Сделайте перенаправление трафика с одного IP-адреса на другой, средствами Linux с iptables (`-j DNAT`). Настройте это на компьютере в разрешенном регионе, и пропишите этот адрес в hosts (или в VPN-программу).
    Ответ написан
    Комментировать
  • Что такое децентрализованный интернет?

    ValdikSS
    @ValdikSS
    Но не могу понять, как это, что значит децентрализованный сервис
    Буквально — сервис, у которого нет какой-то единой точки, с которой он загружается, выполняется, и т.п., а вместо них — множество точек, напрямую не подконтрольных администратору этого сервиса.

    У вас есть очень смешной видеоролик, вы загружаете его на свой сервер и выкладываете ссылку в интернете. Проходит какое-то время, ролик вам надоел, вы его удаляете с сервера, и его больше никто не может скачать по вашей ссылке.
    Если бы вы использовали децентрализованный BitTorrent вместо централизованного сервера, вы бы делились magnet-ссылкой в интернете, и каждый скачавший файл продолжал бы его раздавать. Файл можно бы было скачать даже после того, как вы удалили его со своего компьютера, и он продолжит раздаваться до тех пор, пока есть хотя бы один человек, который продолжает его раздавать.

    его же все равно кто-то должен администрировать
    Децентрализованный сервис может иметь администраторов и модераторов, а может и не иметь, это зависит от типа и особенностей реализации сервиса. В одном случае сервис не предполагает никакого управления ни создателем, ни участниками (BitTorrent), в другом — может иметь глобальное или локальное (самим пользователем) модерирование. Идея децентрализации ценна неподконтрольностью, но это не её свойство. Вы вполне можете сделать децентрализованный сервис с централизованным управлением (DNS, Tor).

    ZeroNet — самый серьёзный Web 3.0-проект, который мне известен. Принцип его работы похож на BitTorrent — каждый заходящий на сайт скачивает всю основную информацию полностью, и начинает раздавать сайт после скачивания. Сайт полностью подконтролен его администратору, он управляет содержимым, функциями, возможностями. ZeroNet предоставляет функции аутентификации пользователей, добавления определенных данных на сайт, работы с данными, что позволяет создавать динамические сайты с возможностью добавления информации от пользователей. Администратор настраивает сайт так, чтобы пользователи могли добавлять данные заданного формата по заданному протоколу, что выливается в блоги с комментариями, форумы, чаты, социальные сети, и т.п.

    кто-то должен администрировать, как это происходит
    Чаще всего так или иначе используется доверенная сторона, чей публичный криптографический ключ известен всем, внесён в сам сервис или программу, которому система доверяет полностью или в определённой мере. Администратор совершает какие-то операции, подписывает их цифровой подписью и рассылает в сеть, другим пользователям децентрализованного сервиса. У других пользователей нет ключа (приватной части) для подписи этих операций, поэтому они не могут выполнять то же, что может владелец сервиса.

    В ZeroNet, например, администратор имеет полный контроль над добавленными другими пользователями на свой сайт данными, может их удалять или модифицировать. Также, так как это самый обычный сайт с точки зрения браузера, на сайте может быть инструмент локального модерирования самими пользователями: возможность скрытия определенных сообщений, сообщений от определенного пользователя, и т.п.

    Как будет выглядеть децентрализованный мессенджер или социальная сеть например?
    Такой «мессенджер» существует почти столько же, сколько существует интернет — email. Протокол почты использует частный случай децентрализации — федерацию. Нет единого «центра email», а существуют множество почтовых серверов, которые обмениваются между собой письмами. У каждого отдельного сервера есть администратор, но никто не управляет email глобально.
    Ответ написан
    Комментировать
  • С чем связано ограничение скачивания файлов со стороны провайдера?

    ValdikSS
    @ValdikSS
    Ограничение вызвано больше маркетинговыми соображениями, а не техническими проблемами.
    BitTorrent не создаёт повышенной нагрузки на сеть: нагрузка ровно такая, как при многопоточном скачивании файлов через HTTP. Количество соединений, если оно в разумных пределах, не играет большой роли для оператора: современные системы трансляции адресов (NAT) рассчитаны на десятки и сотни миллионов одновременных соединений, поэтому разница между одним (HTTP) и десятками (BitTorrent) соединений не играет особой роли.
    Операторы связи используют системы приоритизации трафика очень давно. Эти системы ускоряют один тип трафика за счет снижения скорости другого типа трафика, чтобы интернет работал у всех достаточно хорошо. Дополнительную нагрузку, в сравнении с HTTP, BitTorrent может создавать при отдаче файлов, но это можно регулировать на уровне систем приоритизации.
    Ответ написан
    Комментировать
  • Hosting to Hosting Редирект. Уменьшить расходы?

    ValdikSS
    @ValdikSS
    P.S. У нас по закону хостинг должен находится в нашей стране, поэтому сразу перейти на евро чревато.
    Если закон нужно соблюдать исключительно формально, т.е. иметь на домене IP-адрес конкретной страны, а трафик на сервере безлимитный, то достаточно настроить простейшее перенаправление трафика с помощью NAT, средствами iptables/nftables, если речь о Linux.
    Минимальная нагрузка на сервер, не требуется устанавливать и настраивать ПО.
    Ответ написан
    Комментировать
  • Хочу получить ссылку .m3u8 на поток с сайта, как это сделать?

    ValdikSS
    @ValdikSS
    Откройте инструменты разработчика в браузере, перейдите во вкладку «сеть» (network), запустите видеопоток — среди разных запросов увидите и .m3u8.
    Ответ написан
    4 комментария
  • Статический IP от мегафона. Как заставить работать проброс портов?

    ValdikSS
    @ValdikSS
    Заказал статический ip у Мегафона
    Статический IP не означает то, что он не за NAT, и что вы на него сможете принимать соединение. Статический — неизменный. Узнавайте у оператора, является ли он маршрутизируемым («белым», «реальным»).
    Ответ написан
  • Proxy.pac - не видит прокси?

    ValdikSS
    @ValdikSS
    Браузер Chrome, или основанный на нём? В Chrome отключили возможность загрузки PAC-файлов с диска: https://bugs.chromium.org/p/chromium/issues/detail...
    Ответ написан
    Комментировать
  • При отключении России от интернета будет ли работать VPN?

    ValdikSS
    @ValdikSS
    VPN — технология туннелирования. В общем случае, она не предназначена для направления всего трафика или доступа в интернет, хотя частные пользователи её используют для этого чаще всего.
    VPN может работать между двумя компьютерами, соединёнными напрямую, без интернета, но, очевидно, интернет от VPN у таких компьютеров не появится.
    Ответ написан
    Комментировать
  • OpenVPN низкая скорость, MTU, buffers?

    ValdikSS
    @ValdikSS
    В /etc/sysctl.d/network.conf добавьте:

    net.core.rmem_max = 6291456
    net.core.wmem_max = 4194304
    net.core.wmem_default = 212992
    net.core.rmem_default = 212992


    И выполните sudo systemctl -p /etc/sysctl.d/network.conf
    Ответ написан
    5 комментариев
  • Как обойти блокировку РКН для широких масс?

    ValdikSS
    @ValdikSS
    Ответ написан
    Комментировать