Re: Проблема входа на ХФ
Кстати, о "правильных" блокировках.
kran@kran-nb:~$ nslookup *******
Server: 192.168.1.1
Address: 192.168.1.1#53
** server can't find *******: SERVFAIL
kran@kran-nb:~$ nslookup ******* 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
Name: *******
Address: 188.114.96.21
Name: *******
Address: 188.114.97.21
Name: *******
Address: 2a06:98c1:3120::15
Name: *******
Address: 2a06:98c1:3121::15
В первом случае - я (клиент), у мня роутер с ип 192.168.1.1, и он просто транслирует мне ответ провайдерского ДНС (укуренный телеком, в данном случае).
Никаких блокировок по IP, блокируется именно ответ клиенту на запрос им ip-адреса заблокированного (согласно постанове РНБО) ресурса у ДНС-сервера провайдера.
Можно спорить и ломать копья, почему укуренный телеком пропускает обращения к днс гугла (в моем квотинге - второй запрос и полученный ответ с адресом). Технически - да, можно перехватить обращение к ДНС гугла (как тут Wowa предлагал), и ответить на него со своего ДНС-а.
Но тут потребуется подмена IP в данных ответного пакета, и вот сие уже будет преступление, за которое райп может укуренный телеком запросто лишить выданных пулов ip-адресов.
Посему формально укуренный телеком дословно выполнил указания РНБО (его клиенты НЕхакерскими методами не смогут отправить пакет шарию, т.к. не смогут выяснить - на какой IP его отправлять).
Ну и понятно, что ВПН-ы решают даже проблемы жёстких блоков IP - но это уже совершенно другая тема.