Hlavní navigace

Názor k článku Blokování hazardu: jak měl správně vypadat zákon od M. - ISPík, co je technologicky tak na výši, že...

  • Článek je starý, nové názory již nelze přidávat.
  • 30. 1. 2017 13:34

    M. (neregistrovaný) 2a01:8c00:ff22:----:----:----:----:----

    ISPík, co je technologicky tak na výši, že používá linux firewall, tak jednak může použít zmíněny iptables string modul: .... -m string --string "mfcr.cz" -j DROP, ale ten asi bude schopen mít i vlastní resolver nad linuxem pro zákazníky a nedělat unášení portů, co čeká spíše na ty, co žádné resolvery nemají a hitorick žijí z Google public DNS.
    Unášení vidím jen u těch, kde nic jiného, jak mikrotik nebo ubiquity krabičky v celé síti nenajdete. Ale i u těch jde v RouterOS celkem snadno dropovat konkrétní pakety v /ip firewall filter pomocí L7 filtru. Někteří tak plánují činiti, jako menší formu zla.

    To o tom "Pokud jsou zařízení ve výlučné správě operátora, asi by je měl mít možnost hromadně dálkově překonfigurovat,", tak to opravdu u naprosté většiny nefunguje, to zcela přesahuje představivost a schopnosti. :-)