Пора валить из ЖЖ?
Jun. 1st, 2007 08:00 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Как выясняется, последнее время ЖЖ подвергается активным DOS-атакам c которыми в SixApart борются примитивнейшим образом - отключая целые блоки адресов, соответствующих российским провайдерам. (отключения, правда, выглядят странным образом. Ни разу не видел 100% потери пакетов, обычно где-то от 95 до 99.8)
Конечно, использование прокси временно поможет. Если использовать не публичные прокси - злоумышленники их очень скоро научатся использовать, и их тоже придется закрывать, а прокси, поднятые надежными знакомыми сисадминами, пускающие с авторизацией.
Но как показала практика борьбы со спамом, негативное явление, возникшее в интернете, просто так задавить невозможно. Соответственно, рано или поздно ЖЖ в его нынешнем виде DDoS-атаками убьют. Скорее рано, чем поздно.
Переход к распределенной блогосфере ситуацию облегчит. От атак будут страдать не все журналы, а только те, чей образ мысли злоумышленникам не нравятся. Но судя по тому, что именно им не нравится, жертвой может стать любой из нас. Настоящим выходом является только переход на систему,
которую я предложил довольно давно - распределенный блог с кэшированием блога друзей. Тогда множество френдов данного блоггера превращается в распределенный кластер по доставке его блога читателям. Чем больше френдов, тем больше точек, откуда можно прочитать. Всех не передушишь.
Конечно, использование прокси временно поможет. Если использовать не публичные прокси - злоумышленники их очень скоро научатся использовать, и их тоже придется закрывать, а прокси, поднятые надежными знакомыми сисадминами, пускающие с авторизацией.
Но как показала практика борьбы со спамом, негативное явление, возникшее в интернете, просто так задавить невозможно. Соответственно, рано или поздно ЖЖ в его нынешнем виде DDoS-атаками убьют. Скорее рано, чем поздно.
Переход к распределенной блогосфере ситуацию облегчит. От атак будут страдать не все журналы, а только те, чей образ мысли злоумышленникам не нравятся. Но судя по тому, что именно им не нравится, жертвой может стать любой из нас. Настоящим выходом является только переход на систему,
которую я предложил довольно давно - распределенный блог с кэшированием блога друзей. Тогда множество френдов данного блоггера превращается в распределенный кластер по доставке его блога читателям. Чем больше френдов, тем больше точек, откуда можно прочитать. Всех не передушишь.
no subject
Date: 2007-06-01 04:33 pm (UTC)no subject
Date: 2007-06-01 04:47 pm (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2007-06-01 04:52 pm (UTC)А то мне с arjlover качать хочется, а там нероссийским адресам только ночью 6 часов дают.
no subject
Date: 2007-06-01 05:03 pm (UTC)no subject
Date: 2007-06-01 06:39 pm (UTC)Номер два. Есть скачивающие программы, в инструкции к аржловеру указано две, одной я пользовалась. Там тупой таймер. Вводишь туда список на закачивание, устанавливаешь когда начинать скачивать и когда заканчивать, в общем, см. инструкцию на аржловере. И не выключаешь комп на ночь. :)
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-06-01 05:15 pm (UTC)no subject
Date: 2007-06-01 05:42 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-06-01 05:40 pm (UTC)no subject
Date: 2007-06-01 05:43 pm (UTC)no subject
Date: 2007-06-01 07:20 pm (UTC)выход -- в фидонет.
no subject
Date: 2007-06-01 07:39 pm (UTC)Теперь даже в наладонники ставят нормальные операционные системы.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Дело в том, что Фидо - работает.
From:(no subject)
From:no subject
Date: 2007-06-01 09:09 pm (UTC)Наверное,нужно что-то похожее, но лучше?
no subject
Date: 2007-06-02 04:55 am (UTC)Это открывает возможности для использования злоумышленниками. Только злоумышленникам надо быть чуточку похитрее.
И точно так же, как сейчас SixApart закрывает доступ от целых провайдеров, государства начнут конфисковывать компьютеры просто по факту наличия там ПО freenet.
А конфискация компьютера это более болезненный удар по пользователю, чем недоступность журнала.
(no subject)
From:no subject
Date: 2007-06-02 07:21 am (UTC)(no subject)
From:Пора, не пора.. Люди частенько не делают что надо..
Date: 2007-06-01 10:09 pm (UTC)Идея распределенного блога - супер. Даже можно к ней прикрутить такие фичи которые сделают ее реально полезной и даже прибыльной юзерам. Нужна только разносторонняя команда для создания... Чего бы Вам не взяться? Достойное Дело Жизни может получиться..
Re: Пора, не пора.. Люди частенько не делают что надо..
Date: 2007-06-02 04:45 am (UTC)есть нюанс: это не только место, но и сообщество
From:Re: есть нюанс: это не только место, но и сообщество
From:Да, я видел, многое на +, но вопросы есть
From:Re: Да, я видел, многое на +, но вопросы есть
From:Re: есть нюанс: это не только место, но и сообщество
From:соглашусь, хотя и надежность технологии тоже важна
From:Re: соглашусь, хотя и надежность технологии тоже важна
From:Re: соглашусь, хотя и надежность технологии тоже важна
From:Re: Пора, не пора.. Люди частенько не делают что надо..
From:no subject
Date: 2007-06-02 12:36 am (UTC)no subject
Date: 2007-06-02 04:49 am (UTC)Вообще можно подумать о чем-то противоположном tor - распределенном файрволле. Сети proxy, IP-адреса которых известны администраторам целевого сервиса, и которые не блокируются, пока выполняют свои обязательства по недопущению атак. А если не выполняют, то блокируются на уровне индивидуальных IP, а не подсетей и автономных систем.
Примерно так сейчас относятся к MX-ам доменов при приеме электронной почты.
no subject
Date: 2007-06-02 07:48 am (UTC)no subject
Date: 2007-06-02 02:45 pm (UTC)(no subject)
From:no subject
Date: 2007-06-02 08:04 am (UTC)--
hidded
no subject
Date: 2007-06-03 10:08 am (UTC)Ну вот. А теперь остаётся вспомнить, что такая распределённая структура,
сеть по сути, давно уже создана. Называется -- fidonet. Она к тому же
совершенно не зависит от интернета, если что. Блог по сути ничто иное
как локальная (для узла владельца-держателя) эхо/теле-конференция ("ньюсгруппа"), которую распространять вполне могут все т.н. "друзья".
С технической стороны, правда, имеются проблемы. Софт устарел на полторы тысячи лет. Его настройка непосильна для современнного человека. И картинок с разметкой нет. И ещё гиперссылок.
Возможно "ньюсы" в современной дейстивительности -- лучше, там хоть картинки есть. Ссылки, понятно, в распределённой среде в том виде как они есть в html не реализуемы. Но Message-ID есть, в теории этого достаточно. Разумеется каждый, КАЖДЫЙ, пользователь должен иметь собственный сервер для обмена сообщениями. Или пользоваться неким сервером, которому он может в достаточной степени доверять (вряд ли это может быть livejournal.com), где большое значение уже может иметь личное знакомство. С административно-организационной стороны fidonet, считаю, подходит идеально. С технической -- требуются современные решения. Не WEB. Все web-технологии убивают всю идею на корню. Просто потому, что ОНИ ПОЛАГАЮТСЯ НА ЦЕНТРАЛИЗОВАННЫЙ СЕРВЕР. Просто потому, что вместо обмена копиями сообщений ведётся обмен ссылками. А выступает ли в роли центрального сервера livejournal.com или a.root-servers.net безразлично. Если что -- у вас просто отберут домен. Кроме того, web слишком сильно полагается на online соединения, что не всегда возможно (например, используя телефонную сеть все не могут позвонить всем, очевидно).
Впрочем, в сущности это peer-to-peer. Суть именно в этом. Централизация -- ЗЛО. Всегда говорил.
no subject
Date: 2007-06-03 03:09 pm (UTC)То что web-решения предполагают какую-либо централизацию - это чушь собачья. Web-такой же peer-to-peer как и usenet. Просто многие пользователи не знают что можно поднять локальный web-сервер, если у тебя есть постоянное подключение.
На online полагаться надо. Потому как в XXI веке живем. Чем дальше тем больше онлайна будет. Нынче в крупных городах даже наладонники 90% времени online.
Что касается "отберут домен" - это паранойя. Домен на Восточном Самоа отберут только если вы нарушите законы Восточного Самоа. Потенциальным противником является не "кровавая гэбня/фэбэр", а script kiddies, кащениты и т.д. Избежать наездов ФСБ/ФБР достаточно несложно. Во всяком случае избежать СОГЛАСОВАННЫХ наездов того и другого и третьего, включая спецслужбы Западного Самоа и Эквадора.
По-моему, это называется Фидонет :)
Date: 2007-06-03 02:48 pm (UTC)Re: По-моему, это называется Фидонет :)
Date: 2007-12-03 04:11 pm (UTC)no subject
Date: 2007-06-04 07:26 am (UTC)Извините, что про политику. (http://roman-sharp.livejournal.com/212130.html)
no subject
Date: 2007-06-04 10:35 am (UTC)просто через некоторое время "случайно" окажется что все русские IP забанены и ходить в ЖЖ из россии можно только через СУП.
no subject
Date: 2007-06-04 01:01 pm (UTC)no subject
Date: 2007-09-05 01:42 pm (UTC)Кстати, основатель ЖЖ, Бред Фитцпатрик на днях опубликовал статью, рассматривающую сходные вопросы (http://bradfitz.com/social-graph-problem/). Рекомендую ознакомиться.
Похоже, что тренд на «как можно менее зависеть от конкретного ресурса» набирает обороты.