436
Sítě / Re:T-Mobile - slovenská GeoIP
« kdy: 23. 03. 2021, 16:12:00 »GeoIP je z podstaty věci neoficiální a negarantovaná. Jestliže jiná na ní závislá služba garantuje svoji funkčnost, pak se musí sama postarat, aby jí to jelo, jestliže negarantuje, pak není co vymáhat.
A co je prosim vas na internetu (ktery nikomu nepatri, a nad nimz nikdo nema kontrolu) "oficialni" ci "garantovane" ?!?!?!?
Slovo garantovat bych nepoužil, ale obecně věci jako DNS, BGP, TLS (a nové CT) a jiné nízkoúrovňové mají svoje standardy, existují organizace, které je zastřešují, existuje proces jak ověřovat soulad se standardy a vesměs se to dodržuje.
Zůstaneme-li u IP adres, je tady poměrně přesné a jasné člěnění, IANA zastřešuje jednotlivé RIRy, ty vedou databázi AS a k nim přidělených prefixů, tahle evidence je poté veřejné a nižší dělení na jednotlivé IP adresy se nedělá, protože to je velice těžko realizovatelné z podstaty fungování IP sítí a nemluvě o nemožnosti v případě IPv6 sítí. Požadovat něco takového po ISP je absurdní.
To může napsat jen někdo, kdo tráví tolik času diskutovánhím na Rootu, že se k řešení problémů už nedostane. Já chápu, jak moc je blokování dle lokace fujky, ale ač je to technicky nepěkné, chrání mi to pět Teamspeak serverů před shazováním minimálně jednou denně krátkým DDoS. A funguje to na sto procent. Češi si tohle tolik nedovolí, po nich by se dalo snadno jít.
DDoS zpravidla na svém FW a serveru nezastavíš, ucpe linky daleko dříve, proto to slovo "distributed". Plést dohromady zákaz omezování služeb podle země v rámci EU, o kterém se tady bavíme a ochrana infrastruktury před útoky je nesmysl, jsou to rozdílné věci, ani tohle ti nebrání po whitelistování sítě nabízet službu i do jiného státu. "Češi nedovolí", podobné útoky jsou automatizované a vede ze zařízení, které má útočník pod kontrolou - botnety - nehraje v tom roli národnost a hromada zařízení útočí i z ČR.