LINUX.ORG.RU

Ростелеком - все? (блокировка пользователям 80 порта)

 , онлайм, ,


0

1

Оригинал

Начиная с 14 числа великолепный Интернет-Провайдер «ОНЛАЙМ», как говорят в техподдержке временно, заблокировал своим абонентам доступ к 80 порту извне «««в целях защиты роутеров»»». Для справки - один из важнейших сетевых портов, использующийся для web/http запросов (сайты и многое другое). Блокировка коснулась великолепным образом и тех, кто исправно платит за самый дорогой в пределах москвы «внешний айпи адрес».

Конченый способ «блокировка», пусть даже и существуют какие-то взломы роутеров абонентов не должен применяться повально и без исключений.

Ссылка на форум №1

Ссылка на форум №2

Ссылка на форум №3

★★★★★

Последнее исправление: bvn13 (всего исправлений: 1)

заблокировал своим абонентам доступ к 80 порту извне «««в целях защиты роутеров»»»

Адекватная причина. Хитреньких чиполлино, которые вместо покупки VPS хостят сайты на подкроватных серваках нужно сажать на кукан. Нехер канал забивать. Обычно в договорах есть пункт на этот счёт.

ox55ff ★★★★★
()

Походу прощелкали момент когда надо было всем клиентам, у кого роутеры арендованы, обновки сделать прошивок. Впрочем - это зло впаривать клиентам дешевые и дырявые роутеры, пусть у клиентов головная боль за железо и безопасность будет.

Я никогда в аренду роутеры не беру и Вам советую тоже самое. Тогда и блокировок не получите.

У меня не Онлайм, но тоже через Ростелеком трафик, и ничего не блокировно, но бывает, что такие же грамотные как эти инженеры, но очень шустрые, землекопатели-строители из теплых стран, рвут оптику, в результате весь район остается регулярно без интернета. Уже как-то привык к этому, интернета может не быть и день и более, пока кабель не заменят.

Deleted
()
Ответ на: комментарий от ox55ff

VPS нафиг не нужен для локалхоста, да и в большинстве случаев на VPS проблем больше чем на локалхосте.

И кстати, как поможет VPS подключиться к умному дому ?

Как подумаете чуток - напишите еще, я попкорном запасся.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от bvn13

ты пост-то прочитай, да по ссылкам походи, прежде чем кукарекать. там у людей и системы охраны, и системы наблюдения за престарелыми родственниками висели на этом порту. а многие даже SSL от LetsEncrypt-а не могут получить.

Плюсую !

Deleted
()
Ответ на: комментарий от Deleted

Я никогда в аренду роутеры не беру и Вам советую тоже самое. Тогда и блокировок не получите.

Тебя не смущает что 2 дня порт был заблокирван у всех абонентов? Не зависимо от наличия фиксированного белого ip и арендованного оборудования от провайдера?

Tanger ★★★★★
()
Ответ на: комментарий от ox55ff

Ну да, ис че, свою почту хотят, вместо реги у дяди!

anonymous
()
Ответ на: комментарий от Tanger

У меня бывает, что «вообще все порты блокированы» умными гастарбайтерами день-два, и ничего, не кричу :)

Есть повод не работать и взять почитать бумажную книжку, или пойти погулять в лес.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 4)
Ответ на: комментарий от Deleted

Для умного дома сделаешь проброс порта 8080 -> 80. Никаких проблем. А вот если хостишь сайты, то юзеры не будут в адресной строке порты дописывать, а свалят к другим. Можешь начинать жрать попкорн.

ox55ff ★★★★★
()
Ответ на: комментарий от Deleted

ССЗБ. Не надо завязывать серьёзные вещи на домашний интернет. Он предназначен для инстаграмчика и котеек.

ox55ff ★★★★★
()
Ответ на: комментарий от ox55ff

Сайты вроде сейчас на SSL все переведены. Или кто-то ещё тусит на 80 по старинке от лени и жира ?

listen 443 ssl; # managed by Certbot

Учи матчасть студент!

А я бы не возвращал 80 порты назад :) в целях безопасности лентяев от других хитрых тунеядцев, желающих кормиться за счет заплывших жиром лентяев.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 2)
Ответ на: комментарий от ox55ff

ССЗБ. Завязывай свои поделки на тех, кто подставит в самый неподходящий момент, сам, это я про разные там VPS.

И еще раз напомню про умные дома, их на VPS не отправишь на бумажных ракетах Маска, а вот переключить с 80 на 443 порт нужно, а заодно и SSL настроить, чтобы соседский школьник не ломал тебе выход в интернет каждую неделю.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 2)
Ответ на: комментарий от Deleted

И кстати, как поможет VPS подключиться к умному дому ?

На vps - VPN сервер, дома клиент.

P.S. Не агитирую. Были люди, которые этим пользовались, т.к. сидели за NAT'ом (видимо у прова вообще не было возможности выдать белый адрес)

Pentium02 ★★
()
Ответ на: комментарий от ox55ff

почему ты предполагаешь, что среднестатистический сайт на подкроватном локалхосте будет жрать больше трафика, чем потребление инстаграмчика и котеек.

Harald ★★★★★
()
Ответ на: комментарий от Zhbert

чем сильнее развита инфраструктура, чем больше народа юзает интернет, тем больше гипотетическая вероятность, что кто-то захочет что-то поломать, и тут уже в дело вступят эффективные менеджеры с их запретами...

Так что мы имеем то, к чему и шли.

Чел. Сначало антивирусы на андроид, теперь вот это... Я переживаю за тебя, чел. Возможно, стоит окончить заниматься этими самыми компьютерами, подумать о семье, и только на ней остановиться?

*Сообщение без издёвки, искренне переживаю*

anonymous
()
Ответ на: комментарий от bvn13

при том, что Онлайм - это их провайдер

И? При чём Ростелеком, я с тебя спрашиваю?

anonymous
()
Ответ на: комментарий от ox55ff

ССЗБ. Не надо завязывать серьёзные вещи на домашний интернет. Он предназначен для инстаграмчика и котеек.

А потом что ты будешь писать? «ССЗБ. Не надо завязывать серьёзные вещи на интернет»?

Ты, _ужасный_ человек смотри сюда, я побираясь на удалёнках, колясочник с пятого этажа подъезда без лифта и пандусов, с потрепанными нервами из-за общения с людьми на рав4, которые говорят, что денег нет, я плюю тебе смачно в лицо и желаю гореть в гиене огненной.

anonymous
()
Ответ на: комментарий от Deleted

Бред. Система охраны зависит от проодного интернета, это всё равно, что вместо двери неплохая занавеска. Пусть выгребают по полной за такой тупизм, а провайдеру плюс, что напряг ленивых и жадных, и в то же самое время трусливых и недалёких.

anonymous
()
Ответ на: комментарий от anonymous

мцст, эльбрус, ядро

Понятно. Ещё и существуешь за мои налоги.......

anonymous
()
Ответ на: комментарий от anonymous

Забыл сказать про:

* В договоре адрес был недействительный. Они были в курсе, что я намереваюсь написать заявление от отключении услуг, но настоящий адрес так и не сказали.

* После требования приостановить услуги на 3 месяца, они разумеется ничего не приостановили и стали названивать с требованиями погасить долг за услуги, которыми я не пользовался 3 месяца и требовал об их приостановлении.

anonymous
()
Ответ на: комментарий от anonymous

Ну про антивирусы там скорее шутейковый тред был.
Но отрицать закономерность возрастания градуса идиотизма с ростом популярности и доступности чего либо я бы не стал. И даже не в поломать дело. Просто чем больше «простого населения» вовлечено в процесс, тем больше вероятность того, что кто-то захочет это «регулировать», а регулируны вот эти все обычно понимают в сабже чуть меньше, чем нихрена. Яркий пример всякие там законы о записи всего интернета в течение трех лет и так далее.

Zhbert ★★★★★
()
Ответ на: комментарий от anonymous

Система охраны зависит от проодного интернета, это всё равно,

Лол, а ты посмотри на досуге, как устроена вневедомственная охрана, к примеру. И будь спокоен отдыхая на даче, извещения тебе никакого не придет.

Deleted
()
Ответ на: комментарий от Pentium02

На vps - VPN сервер, дома клиент.

Два звена, снижение и без того низкой надежности вдвое.

Сохранять логи на VPS можно, но особого смысла платить за это нет, так как они итак сохраняются на смарте мобильном :)

P.S. Не агитирую. Были люди, которые этим пользовались, т.к. сидели за NAT’ом (видимо у прова вообще не было возможности выдать белый адрес)

Люди просто ленивые были среди твоих знакомых, или торопливые, нужно было написать в саппорт грамотную телегу и ожидать ответа. Мне не только белый IP подключили, но и гигабит и PTR и прочие прелести мира сделали. Главное чтобы провайдер понимал, что не лошаре все это выдает и что наездов не по существу на него за эти сервисы и их качество, типа как у ТС здесь, не последует и что клиент который просит дополнительные сервисы, хоть чуток шарит и вежливый клиент.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Harald

Предлагаю ограничить доступ к youtube для ox55ff ! Он мне мешает просмотром фигни всякой для школьников/студентов с youtube, о том как они квасят после экзаменов, после чего у меня тормозит просмотр хороших киношек :) !

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Deleted

Да понятны все минусы такого решения) Давно дело было, ближе к концу нулевых. У меня была корбина, там таких проблем не было. А скайнет может даже PTR зону прописать по просьбе)

Pentium02 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.