Как бороться с издержками общего IP-адреса
IT 03.09.2010Насколько я понимаю (а я могу ошибаться), большинство абонентов WLC выходят в сеть через шлюз с IP 194.247.190.1. Обратное верно для тех, кто купил себе выделенный IP-адрес (не знаю точно сколько стоит, но услуга такая вроде бы у WLC была и, кажется, по 150 руб./мес. для частных лиц) а, также, для каких-то сегментов сети. Но могу точно сказать, что ул. 60 лет Октября и отдельные дома на улице Молодёжной — в интернете видны под названным IP.
Следствием такого уплотнения является сопротивление некоторых веб-сервисов (боятся спама, парсинга или DoS`а), выражающееся в капче, а то и вообще в блокировании доступа.
Итак, возможно, многие из читателей этого блога уже видели вот такую заглушку с капчей от Яндекса при попытке чего-нибудь в нём найти (больше шансов её увидеть — в часы пик). Я такую капчу наблюдал минимум на трёх компах, находящихся в разных частях Белоозёрского (улицы Молодёжная, 60 лет Октября):

Если вы правильно введёте капчу, то Яндекс гарантированно разрешит вам сделать ещё несколько запросов, но постоянно вам доверять не начнёт.
Сервис Ответы@Mail.ru поступил гораздо радикальнее:

То есть банит по IP и не предлагает никакой капчи.
Пользуясь случаем, запущу камнем в огород Mail.ru: чётко по их инструкции отписал им письмо, с координатами провайдера и всем прочим. Уже без малого месяц прошёл, а они даже стандартной отписки в духе «вашим случаем занялся наш специалист» — не прислали.
По моим субъективным наблюдениям, капча Яндекса началась вместе с переходом на новый канал и включением в пиринг. А до этого, на старом канале, я иногда видел капчу Google (теперь её не наблюдаю, думаю, Google более аккуратно и избирательно относит IP к «провайдерским»).
На Яндексе же, чтоб получить капчу, достаточно несколько десятков раз подряд обновить страницу с результатами поиска по любому запросу (кнопочкой F5, например). Если вы войдёте в аккаунт Яндекса, то понажимать придётся чуть подольше, но капчу в итоге словите — всё равно. Яндекс защищается не только от нагрузок, но и от автоматического парсинга своей выдачи.
А что же делать, если не хочется платить за выделенный IP? Тупо пользоваться поиском на http://qip.ru. Добрый QIP не банит и не ограничивает предложением капчи. А поисковая выдача QIP на 100% совпадает с выдачей Яндекса для региона «Москва и область» (а мы с вами как раз к этому региону автоматически и отнесены).
Вот как бороться с Ответами@Mail.ru — я не знаю, потому попытки зайти туда через всякие анонимайзеры (ну, ладно, реально пробовал только пару популярных) — уткнулись в те же баны, но по другим IP. Думаю, стоит как-то провайдеру с Ответами@Mail.ru связаться или же другим абонентам, кроме меня, завалить их письмами.
Если у провайдера есть техническая и организационная возможность растащить абонентов по сегментам с отдельными внешними адресами, то это тоже будет хорошим решением.
А теперь обещанная сплетня
В результате того, что IP у всех общий удалось обнаружить такой вот интересный результат теста скорости:

Думаю, этот тест проведён никак не из квартиры рядового абонента сети WLC
Вот и какое-то представление о канале провайдера для любопытных. Хотя, опять же, представление очень условное, с обязательной пометкой «не меньше чем».
03.09.2010 в 18:21
Пользуясь случаем, запущу камнем в огород WLC.
А что же делать, если не хочется платить за выделенный IP? Тупо подключить себе еще один канал от Home.Net хоть за 250 руб в месяц. В итоге получаем белый статический IP и безлимитный интернет 512 кбит/с. Добрый Home.Net не банит и не ограничивает.
[Ответить]
antilol Reply:
сентября 3, 2010 at 22:59
Home.Net, вы запускаете камнем в невинного. В том плане, что WLC никого не блокирует, а блокируют Яндекс и Mail.ru. Если уж и пытаться обвинять WLC, то в том, что они не добавили до сих пор поболее статических IP и не растащили по ним отдельные сегменты.
А по существу к вам встречный вопрос: у вас каждый абонент получает статический IP на любом тарифе чтоли?
И про 512 не понял. За 250 руб. у вас только тариф «Социальный», но там вроде скорость 256/256 заявлена была.
[Ответить]
04.09.2010 в 09:56
Спасибо что поправили, я тоже заметил опечатку но было поздно, а как исправить своё сообщение я не знаю. Я имел ввиду то что у ВЛЦ диапазон IP адресов 194.0.0.0/8 то есть — это всего 512 хостов. Из них часть адресов уходит на обеспечение своих нужд DNS, сервера, роутеры, все что соприкасается с внешним миром посредством белых статических адресов. Сколько у них подсетей, роутеров и серверов — я не знаю. Могу только предположить что для своих нужд они используют минимум 16 IP. Итого для пользователей остается максимум 494 IP. В случае если на кто либо из пользователей Вашей подсети был забанен на каком либо ресурсе, бан автоматически получает вся подсеть. То есть IP на роутере надо менять… Это только одна из причин по которой ВЛЦ блокируеи 25 порт — если его открыть то зараженные вирусами машины быстренько забанят любой новый и «чистый» IP. В нашем случае весь этот геморой с банами и спамом ложится на пользователя.
Одним из вариантов могла бы стать динамическая раздача белых IP но для этого надо знать сколько пользователей одновременно посещают сеть в часы пик. Предполагаю больше чем 500 абонентов. Поэтому этот вариант тоже не проходит. Единственный выход регистрация своего пула адресов с запасом на будущее или переход сети на IPv6.
Так что в проблемах провайдера не надо винить поставщиков контента! И тем более «кидать в них камни» Они точно в проблеме нехватки белых IP не виноваты!
[Ответить]
04.09.2010 в 10:35
Насчет мэйловских ответов. Им было отправлено несколько десятков писем, ни на одно не ответили. Уж извиняйте.
Что касаемо «белых» адресов. Выдавать каждому пользователю свой личный адрес — ситуация нестандартная, особенно в свете того, что адреса и так скоро закончатся. К примеру, в корбине (ну или уже в билайне) адрес стоит 130 р. в месяц, в нетбайнете — от 30 до 150 р.
У нас выделенный адрес стоит 90 руб/мес.
[Ответить]
04.09.2010 в 22:41
У Вас выделенный адрес стоит 90 руб/мес. Ок! У нас 0 руб/мес. Значит в далбнейшем при сравнении тарифов не будем забывать про ЭТИ 90 рублей?
Итог — безлимитный доступ в инет на скорости до 2-х Мбит/с:
ВЛЦ — Поток-600+90=690 руб/месяц.
Home.Net — Х-403 = 400 руб/месяц.
ps: «Думайте САМИ, решайте САМИ, или не иметь!»
Машина времени.
[Ответить]
04.09.2010 в 22:43
Кто расскажет как можно править свой пост?
[Ответить]
04.09.2010 в 23:10
2 home.net
У нас всего 0,1% пользователей заказали данную услугу.
Так что глупо прибавлять ее стоимость к тарифам — не нужен выделенный адрес рядовому пользователю. И в плане безопасности у пользователей меньше головной боли…
[Ответить]
04.09.2010 в 23:16
«в плане безопасности у пользователей меньше головной боли…»
Совершенно с Вами согласен! Но как говорится в всем известной пословице — «не надо перекладывать с больной головы на здоровую!»
Проблемы пользователя — его проблема!
Проблема провайдера — проблема ВСЕЙ СЕТИ!
[Ответить]
06.09.2010 в 10:44
Лично для меня это была одна из ГЛАВНЫХ причин в пользу выбора ISP ХомНет. Я не раз звонил в ВЛЦ и узнавал когда у них будут свободные белые адреса.
В ИТ-Телеком были динамические белые адреса, на мой взгляд это самый удобный вариант, и как раз самый безопасный. У ХомНет по умолчанию статический белый адрес, тоже неплохо.
Через НАТ-пулы в инет выходят сейчас наверное только в сельских школах, деревнях и городишках, где интернет только проведен и неимоверный дефицит белых адресов, ну и кстати в Транкоме тоже.
Что за чепуха! Я не могу с работы подключится по штатному RDP на свой домашний комп и должен использовать какие-то третьи утилиты типа TeamViewer, зачем мне это надо?
И то, что якобы спрос на внешние адреса мал, это ни о чем не говорит. Просто об этом не все знают.
А если абоненту понадобится для своих нужд нестандартный порт до 1024-го, ему к кому обращаться?
Кстати, ещё один мой знакомый подрубился к ВЛЦ, на мой вопрос почему не к ХомНет, он ответил — а кто это такие? Про ВЛЦ он узнал из листовок на подъезде.
ХомНет’у снова хочу дать ценный совет, подключать многоквартирный дом даже из-за одной заявки, а не ждать 5 желающих. А после подключения наклеивать рекламку, типа «Ваш дом уже подключен», и краткую инфу о контактах провайдера и тарифах.
[Ответить]
07.09.2010 в 11:03
Вопрос к провайдерам: гипотетически предположим, что наша доблестная прокуратура решила устроить показательную порку и, чтобы не отставать от столиц, решила кого-нибудь осудить за торренты.
Предполагаю, что в рамках обязательств по содействию СОРМ провайдер быстро даст логи по p2p-трафику (с белым внешним IP или внутренним).
Но перед тем, как данные запросят, должны будут выбрать
жертвузлостного пирата. Вот как провайдеры думают: будет ли жертва из числа тех, кто имеет статический внешний IP?С другой стороны, если такие IP у ВСЕХ (как в ХомНете), то критерием, наверное, будет объём (кто больше накачал, тот и самый злостный).
Что думают провайдеры, по поводу таких показательных процессов в наших краях, скажем, в ближайший год? Рано ещё беспокоиться?
[Ответить]
07.09.2010 в 22:05
To anilol: Глубоко копнул… Одной из причин нашего перехода с NAT на белые IP было требования СОРМ по хранению истории абонентов. Архивация занимала до 4-6ти часов, NAT это более тяжелый процесс, но данные все равно приходится хранить… Тем более это лишняя загрузка пограничных маршрутизаторов. Да это далеко не дешевая услуга, + гемор по открытию и обслуживанию валютного счета… Все платежи осуществляются в ЕВРО…
Ну да ладно, в нашей жизни за все нужно платить.
Теперь по поводу торентов, у торентов есть один большой плюс (для пользователя) — большой выбор портов и как следствие меня или вас нельзя обвинить в раздаче ОДНОГО!!! Так как я отдал 100 метров Вы 234 метра и еще человек 50 по 10-30 метров какого нибудь супер фильма… По закону я могу хранить фильм до ТРЕХ суток для ознакомления с ним. А может я был в отпуске? И забыл про его сосуществование? Вариантов «а если» полно! Другое дело ФТП… У Вас дома… Вам — практически ХАНА!
Теперь отвечу ГЛЕБУ:
«ХомНет’у снова хочу дать ценный совет, подключать многоквартирный дом даже из-за одной заявки, а не ждать 5 желающих. А после подключения наклеивать рекламку, типа «Ваш дом уже подключен», и краткую инфу о контактах провайдера и тарифах.»
Еще раз спасибо за совет, дома мы продолжаем подключать, но мы в первую очередь идем не туда где есть одна или две заявки, а туда где это действительно нужно! Зачем тратить время и силы на подключение дома с одним пользователем? Лучше подключить дом с 5-10 пользователями. А уж они сработают лучше листовок на подъезде! Они еще с агитируют каждый по 2-3 человека! Сарафаное радио — самая лучшая реклама! Проверьте сами пригласите к себе 3-4 друзей и просто покажите как у Вас работает ХомеНет и уже завтра они подадут заявку на подключение!
[Ответить]
07.09.2010 в 22:36
Home.Net, спасибо за интересные подробности с позиции провайдера.
И вот этот факт я раньше не знал:
> По закону я могу хранить фильм
> до ТРЕХ суток для ознакомления
> с ним.
Пробовал гуглить, но ничего конкретного не нашёл. Подскажите, пожалуйста, какой именно закон так удачно защищает юзеров?
[Ответить]
08.09.2010 в 07:58
Гражданский кодекс Российской Федерации
Статья 1270. Исключительное право на произведение
«2. Использованием произведения независимо от того, совершаются ли соответствующие действия в целях извлечения прибыли или без такой цели, считается, в частности:
1) воспроизведение произведения, то есть изготовление одного и более экземпляра произведения или его части в любой материальной форме, в том числе в форме звуко- или видеозаписи, изготовление в трех измерениях одного и более экземпляра двухмерного произведения и в двух измерениях одного и более экземпляра трехмерного произведения. При этом запись произведения на электронном носителе, в том числе запись в память ЭВМ, также считается воспроизведением, кроме случая, когда такая запись является временной и составляет неотъемлемую и существенную часть технологического процесса, имеющего единственной целью правомерное использование записи или правомерное доведение произведения до всеобщего сведения;»
Источник — http://www.webkontrol.ru/943/
[Ответить]
08.09.2010 в 08:01
Мосгордума предлагает штрафовать на 500 руб. за скачивание фильмов
17:48 26.08.10
Депутат Мосгордумы Александр Милявский предлагает ввести денежные штрафы для пользователей Сети, которые незаконно скачивают фильмы. Такое предложение он высказал на заседании городского штаба по координации деятельности в области несанкционированной торговли.
«В интернете надо навести порядок. Мы победили порнографию, контрафакт, но любое слово вводишь, и получаешь любую порнографию и контрафакт. Пока у нас нет законов. Мы предлагаем ввести в законодательную базу закон об авторских правах в сети интернет», — сказал Милявский.
По словам депутата, необходимо принудить провайдеров предоставлять милиции IP-адреса тех пользователей, которые скачивают фильмы. А штраф за такое нарушение нужно установить на уровне 500 рублей.
«Любой пользователь имеет IP-адрес и внутренний IP-адрес. Необходимо обязать провайдера предоставлять по запросу МВД внутренние IP-адреса. Так мы можем определить правонарушителя. Скачал фильм — получи штраф 500 рублей. Это как едешь на дороге: автомат щелкнул, приходишь домой и видишь штраф», — цитирует депутата РИА Новости.
Александр Милявский сообщил, что он в ближайшее время намерен внести данный законопроект на рассмотрение МГД. Однако он признал, что принятие подобного закона – долгий процесс.
Источник — http://www.newizv.ru/lenta/132229/
[Ответить]
08.09.2010 в 10:13
Очередное осеннее обострение в думе. Остальную преступность мы искоренили: коррупцию, наркотики. Осталось только особо опасных уголовников-рецидивистов искоренить — качальщиков фильмов.
Этот хмырь собирается штрафовать людей за скачивание фильмов, но ни слова не сказано про пиратское ПО и музыку
Больно у него все просто:
Скачал фильм – получи штраф 500 рублей. Это как едешь на дороге: автомат щелкнул, приходишь домой и видишь штраф», – цитирует депутата РИА Новости.
Ясно, что этот депутат ничего не смыслит в файлообменне. Скорее всего посоветовался вечерком со своим первокурсником сыном и тот ему и рассказал, что есть белые IP, а есть внутренние.
И тем более на каком основании штрафовать? Юридическую силу имеет только официальные, получившие лицензию на территории РФ DVD или Blu-Ray диски. Если я скачиваю рип или ремукс, соответсвенно я не могу нести ответственность за якобы свое правонарушение, так как я лично не видел лиц. соглашения в начале фильма, значит я ничего не нарушал.
Хотя цель их конечно понятна, запугать пользователей. За бугром охотяться за теми кто выкладывает контрафакт, в России решили сразу рубить с плеча. Они поняли, что с владельцами трекеров бороться бесполезно, пример «закрытие» торрентс.ру, поэтому решили взяться за пользователей.
Не смогут они доказать, что я умышленно качаю фильмы или музыку. «Лазил в инете, смотрел почту, кто-то прислал ссылку, нечаянно нажал на красивый баннер, оказалось что это фильм. Остановить закачку не получилось, смотреть фильм не смотрел. Удалить просто забыл. И вообще я полный чайник.
Адрес электронки ей-богу тоже забыл.
Примерно такой сценарий. И это не смешно, если начинается такой наезд, то именно таким образом и надо вести.
А депутаты бы лучше закон приняли, о снятии своей неприкосновенности или если сбил насмерть человека, получи свои 15 лет за убийство, а не 3 года в поселении. А то я фильм скачаю для себя штраф 500 р., а этот хмырь пьяный за руль садится, и вообще неподсуден.
[Ответить]
08.09.2010 в 10:35
по сабжу
http://rutracker.org/forum/viewtopic.php?t=3131065
http://rutracker.org/forum/viewtopic.php?t=3126907
[Ответить]
08.09.2010 в 11:06
Тема разгорается
Видимо, надо отдельный пост заводить и призывать к обсуждению остальных посетителей
Хотя об эту тему сломано уже немало копий.
Home.Net, спасибо за закон, однако я немного о другом спрашивал. Вот в законе написано:
> когда такая запись является
> временной и составляет неотъемлемую
> и существенную часть
> технологического процесса
Мой вопрос тогда можно перефразировать так: откуда следует, что «временной» = трое суток?
Было бы хорошо в этом до конца разобраться, потому что при соблюдении ряда нехитрых мер, получается, что пользователь даже законом будет защищён от показательной порки.
[Ответить]
08.09.2010 в 13:38
Сегодня глава Дорогомиловской межрайонной прокуратуры Михаил Устиновский рассказал журналистам о проверках в торговых комплексах «Горбушка» и «Горбушкин двор». Прокуратура направила в Дорогомиловский районный суд административные дела, возбужденные в отношении владельцев комплексов по факту нарушения пожарной безопасности. По словам г-на Устиновского, сегодня суд должен определить меру наказания. Обеим «Горбушкам» грозит закрытие до нового года. О полной ликвидации бизнеса речь пока не идет, уверяют силовики. Тем не менее, они готовят новые иски за торговлю контрафактом и наем гастарбайтеров.
Проверка торговых комплексов у станции метро Багратионовская началась 17 августа. Как рассказал РБК daily представитель дирекции ОАО МТЗ «Рубин» (владеет ТК «Горбушкин двор») Владимир Борщев, соответствующие распоряжения были выданы главой столичного ГУВД Владимиром Колокольцевым, прокурором Москвы Юрием Cеминым и начальником УФСБ по Москве и Московской области Виктором Захаровым. В проверке павильонов участвовали также УБЭП, УФНС, МЧС, Росгоспожнадзор, Роспотребнадзор и представители организаций правообладателей.
Как рассказал РБК daily прокурор Дорогомиловской межрайонной прокуратуры Михаил Устиновский, за несколько дней в магазинах «Горбушкиного двора» и «Горбушки» были выявлены и изъяты 25 тыс. пиратских дисков c аудио- и видеопродукцией, а также десятки телефонов «с признаками подделки». Также силовики установили многочисленные нарушения миграционного законодательства. В торговых комплексах работали иностранные граждане без документов или с поддельными документами, отмечает г-н Устиновский. Также, по его словам, инспекторы выявили системные нарушения техники пожарной безопасности, которые не исправлялись на протяжении нескольких лет.
В итоге Прокуратурой были вынесены соответствующие представления, возбуждены уголовные дела по факту сбыта и распространения контрафактной продукции, а также административные дела по факту нарушений техники пожарной безопасности, заметил г-н Устиновский. Фигурантами уголовных дел выступают конкретные продавцы пиратскими дисками и телефонами – арендаторы торговых комплексов «Горбушка» и «Горбушкин двор». В административных правонарушениях обвиняются владельцы самих ТК.
По данным участников рынка, ТК «Горбушка» принадлежит предпринимателю Гранту Григоряну, а «Горбушкин Двор» – ОАО МТЗ «Рубин», которое уже не занимается производством телевизоров, а специализируется на девелопементе недвижимости. Согласно списку аффилированных лиц ОАО, 0,51% компании контролирует мать депутата Мосгордумы Александра Милявского – Жанна Милявская, а 99,49% – ООО «Рэдвест». Учредителями этой компании, по данным ЕГРЮЛ, выступает «Айкорнер Холдингс Лимитед» (9,6%), Жанна Милявская (41,8%), супруга депутата Мария Милявская (10,05%) и Самата Прасад (38,6%).
Сегодня Дорогомиловский районный суд должен рассмотреть эти два административных дела и принять решение о возможной приостановке работы «Горбушки» и «Горбушкиного двора». Эти ритейл-парки могут быть закрыты, по словам Михаила Устиновского, на срок не более 90 дней. О полной ликвидации крупнейшего «радиорынка» России речь пока не идет. По данным РБК daily, г-н Устиновский, курировавший проверки и вынесший предписания обеим «Горбушкам», сегодня утром в срочном порядке был вызван к прокурору Москвы по делу ритейл-парков на Багратионовской.
В случае хронического нарушения законодательства на «Горбушке» и «Горбушкином дворе» вопрос их ликвидации может стать актуальным, отмечают силовики. Сейчас проводится экспертиза изъятой продукции на предмет контрафакта. Сроки ее завершения Михаил Устиновский не называет, но надеется провести как можно быстрей, после чего на рассмотрении суда окажутся уголовные дела. Торговлю контрафактом и нарушение правил пожарной безопасности мы отмечали здесь и раньше, – отмечает Михаил Устиновский, – и делали соответствующие указания. Но владельцы торговых комплексов не предпринимали никаких мер для исправления ситуации». Так силовики указывают на решения по технике пожарной безопасности, не исполненные собственниками «Горбушек» с 2008 года.
Да этот гавнюк-депутат просто мало стал срубать с левых дисков, поэтому и проталкивает такие законы.
[Ответить]
30.06.2011 в 05:23
Сижу на wlc. C недавних пор не открываются сайты google.com(.ru), odnoklassniki.ru, lenta.ru и другие.
В чем может быть причина? Дело не в компьютере 100%.
[Ответить]
30.06.2011 в 09:53
Вадим: Файл hosts проверяли? Если у Вас роутер — попробуйте без него. Указанные Вами сайты нормально открываются.
[Ответить]
03.07.2011 в 01:40
Support WLC, дело не в хостс, без роутера проверял — тоже самое.
[Ответить]
03.07.2011 в 16:40
Вадим: К нам не поступало больще заявок с такой проблемой, так что однозначно дело в Вашем компьютере. Позвоните по телефонам теподдержки +79261808464, +74964451402 и договоритесь о вызове на дом специалиста.
[Ответить]
03.07.2011 в 16:41
У меня очень похожая ситуация была где-то с полгода назад. Правда я абонент Home.net. Буквально вдруг перестали открываться наиболее крупные и частопосещяемые сайты, гугл, мэйл.ру, одноклассники, контакты. Разумеется я первым дело подумал на вирусы или трояны, тоже прямиком полез в hosts файл. Все было нормально, ни вирусов ничего.
Позвонил в службу поддержки провайдера, мне сказали что скорее всего вирусы. Я начал доказывать, что не в них дело, более того, я пользуюсь интернетом на ноутбуке и я не поленился взял его на работу и попробовал выйти в интернет там — как я и подозревал все было отлично. Интернет работал. Я снова с претензией в саппорт, мне снова про вирусы, я уже не выдержал, пришлось даже немного повысит голос, меня переключили видимо на более опытного специалиста. Он выслушал, что-то видимо пошаманил у себя, и говорит попробуйте зайти на эти сайты — я попробовал, все заработало.
Оказалось причиной была зависшая система биллинга. Но интернет не работал только ли у меня или ещё у кого, на этот вопрос мне не стали отвечать.
Вполне вероятно, что и у вас может быть нечто подобное.
[Ответить]
04.07.2011 в 06:39
Support WLC: у меня дома 2 пк, 1 ноутбук, и один смартфон
на всех устройствах одно и тоже, причем ноутбук и смартфон в других сетях работают нормально. мой ип-адрес 10.100.6.24
[Ответить]
04.07.2011 в 13:05
Вадим: Какое значение MTU у Вас указано в настройках интернета Вашего D-Link’a? Нужно сделать 1460 или ниже. Если это не поможет, обращайтесь в техподдежку по телефону.
[Ответить]
04.07.2011 в 15:58
Спасибо, помогло.
[Ответить]