❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Zákon o hazardu a filtrace ?

Právní problematika, závazná legislativa, provozní a lokalizační údaje, atd.
raven-il
Příspěvky: 1097
Registrován: 19 years ago
Kontaktovat uživatele:

Re: Zákon o hazardu a filtrace ?

Příspěvekod raven-il » 8 years ago

_zp píše:
Zdeněk Švarc píše:A viděl už někdo prováděcí vyhlášku? Neviděl, protože není.


Prováděcí vyhlášky jsou připraveny čtyři. Žádná z nich se netýká ISP.
http://www.psp.cz/sqw/text/tiskt.sqw?O=7&CT=578&CT1=0


A pokud bude tak pitomě napsaná, že opravdu bude řešit pouze doménová jména a nikoliv IP adresy, tak platí výše uvedený princip, akorát místo L3 se půjde do L7. Náročnější na výkon, ale nic, co by CCRko pro menší síť nezvládlo.


Akorát to CCR pak bude mít asi tak desetinu routovacího výkonu oproti stavu, kdy se do sedmé vrstvy nebude dívat. Velký hardwarový router to takhle nezvládne žádný, protože na to prostě není stavěný.


Tak nejakym content filtrem by to resit slo, nebo na zaklade dns dotazu a pripadne pokud bude davat ministerstvo ip adresy, tak to bude idealni. Samozrejme vse se da obejit :) Myslim si ale ze je to naprosta zhovadilost. Prece nebudeme suplovat policejni praci, protizakonej gambl snad maji resit OCTR, ne ?
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

_zp
Příspěvky: 55
Registrován: 11 years ago

Příspěvekod _zp » 8 years ago

Zdeněk Švarc píše:Kluci, chápu že byste ti nehradši otřískali MFČR o hlavu a to já taky. Ale ruku na srdce, technicky to řešitelné prostě je a žádné providery to likvidovat nebude, víme to všichni.


To není jisté. Náklady na odroutovaný gigabit provozu to v malých sítích zvedne třeba trojnásobně. Ve velkých sítích při nějakém sofistikovaném řešení sice méně, ale i tak to bude stát spousty peněz a člověkohodin práce.
0 x

mpcz
Příspěvky: 2779
Registrován: 18 years ago

Příspěvekod mpcz » 8 years ago

_zp píše:
Zdeněk Švarc píše:Kluci, chápu že byste ti nehradši otřískali MFČR o hlavu a to já taky. Ale ruku na srdce, technicky to řešitelné prostě je a žádné providery to likvidovat nebude, víme to všichni.


To není jisté. Náklady na odroutovaný gigabit provozu to v malých sítích zvedne třeba trojnásobně. Ve velkých sítích při nějakém sofistikovaném řešení sice méně, ale i tak to bude stát spousty peněz a člověkohodin práce.

Zdravím,
nerad se jakožto nedoučený strojní zámečník pletu do této vysoce sofistikované debaty, tak raději jen otázkou.
Je si ten tvůrce / garant projektu BLOKACE jistý, že mu první šikovný student nenapíše jednoduchou rutinu, která ač bude mít spojenu na mé bráně IP adresu např. mateřské školky, nebude spojení končit v daňovém ráji a to šifrovaně? Popř. nějakou jinou fintu v dynamickém provedení? Něco podobného jsem již úspěšně řešil, takže bych docela věřil, že to problém pro někoho šikovného nebude. V tom případě jsou veškeré debaty v parlamentu i zde na toto téma předem zbytečné.
Ukázkou nám budiž problém s miliardou spamů z ciziny, kterým nejsme ani omylem schopni zabránit.
mpcz, 14.04.2016
0 x

Bach
Příspěvky: 127
Registrován: 17 years ago

Příspěvekod Bach » 8 years ago

mpcz píše:
_zp píše:
Zdeněk Švarc píše:Kluci, chápu že byste ti nehradši otřískali MFČR o hlavu a to já taky. Ale ruku na srdce, technicky to řešitelné prostě je a žádné providery to likvidovat nebude, víme to všichni.


To není jisté. Náklady na odroutovaný gigabit provozu to v malých sítích zvedne třeba trojnásobně. Ve velkých sítích při nějakém sofistikovaném řešení sice méně, ale i tak to bude stát spousty peněz a člověkohodin práce.

Zdravím,
nerad se jakožto nedoučený strojní zámečník pletu do této vysoce sofistikované debaty, tak raději jen otázkou.
Je si ten tvůrce / garant projektu BLOKACE jistý, že mu první šikovný student nenapíše jednoduchou rutinu, která ač bude mít spojenu na mé bráně IP adresu např. mateřské školky, nebude spojení končit v daňovém ráji a to šifrovaně? Popř. nějakou jinou fintu v dynamickém provedení? Něco podobného jsem již úspěšně řešil, takže bych docela věřil, že to problém pro někoho šikovného nebude. V tom případě jsou veškeré debaty v parlamentu i zde na toto téma předem zbytečné.
Ukázkou nám budiž problém s miliardou spamů z ciziny, kterým nejsme ani omylem schopni zabránit.
mpcz, 14.04.2016


O to právě jde, technicky tomu zamezit na 100% nejde,ale stát nás k tomu bude nutit.
Příklady:
přesměrování na základě DNS -> klient použije jiný DNS server (spousta ISP nemá ani vlastní DNS server)
blokace IP -> blokuji i jiné než zakázané služby
L7 filtrace -> při HTTPS nevidím tak hluboko a opět blokace i jiné než zakázané služby

Klient, který se na tu službu bude chtít dostat, tak se tam dostane. Pokud si to nevyřeší na pc, tak si dá třeba krabičku od Toru za 50 dolarů před PC a blokace je fuč. Použije VPN server v zahraničí,...

Než úředník vyvěsí URL na web a ISP zareaguje, může být služba 1000x přesunuta.
Jak pak bude vypadat databáze zakázaných URL?
A co služby, které nepoužívají HTTP(s)?

Uvidíme až bude prováděcí předpis
0 x
Na domácí přípojku to jde. :-))) http://www.speedtest.net/result/3688392378.png

mpcz
Příspěvky: 2779
Registrován: 18 years ago

Příspěvekod mpcz » 8 years ago

Aha,
takže jsme si vytvořili poměrně bohatou skupinu převaděčů lidí, tak teď vytvoříme další - IT převaděče. Co se týká "prováděcích předpisů", na které tady čekáme, jsem hluboce přesvědčen, že ať budou jakékoliv, za pět minut již budou IT převaděči "připraveni".
mpcz, 14.04.2016
0 x

raven-il
Příspěvky: 1097
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 8 years ago

mpcz píše:
_zp píše:
Zdeněk Švarc píše:Kluci, chápu že byste ti nehradši otřískali MFČR o hlavu a to já taky. Ale ruku na srdce, technicky to řešitelné prostě je a žádné providery to likvidovat nebude, víme to všichni.


To není jisté. Náklady na odroutovaný gigabit provozu to v malých sítích zvedne třeba trojnásobně. Ve velkých sítích při nějakém sofistikovaném řešení sice méně, ale i tak to bude stát spousty peněz a člověkohodin práce.

Zdravím,
nerad se jakožto nedoučený strojní zámečník pletu do této vysoce sofistikované debaty, tak raději jen otázkou.
Je si ten tvůrce / garant projektu BLOKACE jistý, že mu první šikovný student nenapíše jednoduchou rutinu, která ač bude mít spojenu na mé bráně IP adresu např. mateřské školky, nebude spojení končit v daňovém ráji a to šifrovaně? Popř. nějakou jinou fintu v dynamickém provedení? Něco podobného jsem již úspěšně řešil, takže bych docela věřil, že to problém pro někoho šikovného nebude. V tom případě jsou veškeré debaty v parlamentu i zde na toto téma předem zbytečné.
Ukázkou nám budiž problém s miliardou spamů z ciziny, kterým nejsme ani omylem schopni zabránit.
mpcz, 14.04.2016


Je to stejna zhovadilost jako EET, kvuli zachyceni cca 0,5 promile budem otravovat zbylych 99.95% normalnich lidi a vysledek bude stejne 0, protoze lidi co budou chtit jit do ilegalni herny pojedou pres tor, nebo neco podobneho. Obecne vzato tady babisovci zase zplodi mrtvy dite, ktety bude akorat stat prachy.
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

DarkLogic
Příspěvky: 1315
Registrován: 13 years ago

Příspěvekod DarkLogic » 8 years ago

Myslím, že tu ještě nepadlo, že spousta ISPíku jen přeprodává konektivitu velkého providera jako UPC, ČRa apod. Nebude to náhodou tak, že se o toto může/musí postarat velký provider a pro menší to vlastně nepřinese žádnou práci navíc?
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 19 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 8 years ago

Tak ať trochu odlehčíme :-)
i_tvuj_web.jpg
1 x

Tomáš Nesrsta
Moderátor
Příspěvky: 1333
Registrován: 16 years ago
antispam: Ano
Bydliště: Karlovy Vary
Kontaktovat uživatele:

Příspěvekod Tomáš Nesrsta » 8 years ago

0 x
Bývalý ISP...

raven-il
Příspěvky: 1097
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 8 years ago

Zdeněk Švarc píše:Tak ať trochu odlehčíme :-)
i_tvuj_web.jpg


Odlehceni ? :D

Cely zakon o filtrovani vznikl na zaklade dopisu babisova kamosa z tipsportu, takze az mu kamos napise, ze se na vasem webu tajne schazi sazkari, tak jste v loji decka.
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 17 years ago

Příspěvekod hapi » 8 years ago

Dostaneme nařízení na filtrování DNS záznamů. Kdo používá public DNS dostane nakázáno postavit si vlastní dns server kde to bude filtrovat a bude tam směrovat všechny DNS dotazy z vlastní sítě. Je to tak jednoduché.

Tor a podobný kraviny používá tak 0.001% lidí. Neříkám že se to nerozšíří když existuje tušim firefox kterej se rovnou spojuje s tor sítí. Nicméně autem na silnici taky mohu ject přes maximální povolenou rychlost takže argument že se to dá obejít neberu protože se dá vše obejít. Ale reálně obcházet to bude extrémně malá část obyvatel a extrémně velkou část obyvatel to zařízne.

Osobně mi nevadí zařezávání konkrétních stránek, dělá to třeba i google skrz chrome. Víc mi vadí že to může někdo zneužít. Kdo rozhoduje o tom jaká stránka se zakáže?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

raven-il
Příspěvky: 1097
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod raven-il » 8 years ago

hapi píše:Dostaneme nařízení na filtrování DNS záznamů. Kdo používá public DNS dostane nakázáno postavit si vlastní dns server kde to bude filtrovat a bude tam směrovat všechny DNS dotazy z vlastní sítě. Je to tak jednoduché.

Tor a podobný kraviny používá tak 0.001% lidí. Neříkám že se to nerozšíří když existuje tušim firefox kterej se rovnou spojuje s tor sítí. Nicméně autem na silnici taky mohu ject přes maximální povolenou rychlost takže argument že se to dá obejít neberu protože se dá vše obejít. Ale reálně obcházet to bude extrémně malá část obyvatel a extrémně velkou část obyvatel to zařízne.

Osobně mi nevadí zařezávání konkrétních stránek, dělá to třeba i google skrz chrome. Víc mi vadí že to může někdo zneužít. Kdo rozhoduje o tom jaká stránka se zakáže?


Hapi, je hezky, ze uz si nekoukas jen na spicku nosu, ale i na boty :) Rozhoduje Babis. Zkus se podivat jeste dal ;)
0 x
Josef Smola
k mikrotiku jsem se vratil po 4 letech a mam pocit, ze kdyby zakazali vsechny zabugovany feature, zustane jen ten barevnej terminal....

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 17 years ago

Příspěvekod hapi » 8 years ago

dej už pokoj s tim Babišem. Je mi fuk jak se jmenuje. Neměl by o tom rozhodovat nějakej soudce na základě trestního podání nebo tak?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

zubodravec
Příspěvky: 832
Registrován: 13 years ago
Kontaktovat uživatele:

Příspěvekod zubodravec » 8 years ago

Nestras Hapi, DNS a SMTP uz deset let outsorcuju.

Vlada si muze treba pres ceskou postu zalozit a provozovat narodni DNSBL zamerene na ty jejich sazkarsky atrakce, nase DNS servery se na tuhle novou autoritu bude odkazovat a je to hotove. Nebo se mylim ?
Daji se odfiltrovat sazkari, kteri si sami sprovozni DNS ? Nebo budou pouzovat google dns ? sakra to je otazek.

hapi píše:Dostaneme nařízení na filtrování DNS záznamů. Kdo používá public DNS dostane nakázáno postavit si vlastní dns server kde to bude filtrovat a bude tam směrovat všechny DNS dotazy z vlastní sítě. Je to tak jednoduché.

Tor a podobný kraviny používá tak 0.001% lidí. Neříkám že se to nerozšíří když existuje tušim firefox kterej se rovnou spojuje s tor sítí. Nicméně autem na silnici taky mohu ject přes maximální povolenou rychlost takže argument že se to dá obejít neberu protože se dá vše obejít. Ale reálně obcházet to bude extrémně malá část obyvatel a extrémně velkou část obyvatel to zařízne.

Osobně mi nevadí zařezávání konkrétních stránek, dělá to třeba i google skrz chrome. Víc mi vadí že to může někdo zneužít. Kdo rozhoduje o tom jaká stránka se zakáže?
0 x

mpcz
Příspěvky: 2779
Registrován: 18 years ago

Příspěvekod mpcz » 8 years ago

hapi píše:Dostaneme nařízení na filtrování DNS záznamů. Kdo používá public DNS dostane nakázáno postavit si vlastní dns server kde to bude filtrovat a bude tam směrovat všechny DNS dotazy z vlastní sítě. Je to tak jednoduché.

Tor a podobný kraviny používá tak 0.001% lidí. Neříkám že se to nerozšíří když existuje tušim firefox kterej se rovnou spojuje s tor sítí. Nicméně autem na silnici taky mohu ject přes maximální povolenou rychlost takže argument že se to dá obejít neberu protože se dá vše obejít. Ale reálně obcházet to bude extrémně malá část obyvatel a extrémně velkou část obyvatel to zařízne.

Osobně mi nevadí zařezávání konkrétních stránek, dělá to třeba i google skrz chrome. Víc mi vadí že to může někdo zneužít. Kdo rozhoduje o tom jaká stránka se zakáže?

Zdravím,
to hapi: zde se sice dostáváme na platformu spíše psychologickou, ale přesto:
1. všichni známe těžko překonatelnou touhu po hře u tohoto druhu lidí. Zajistit si, třeba i koupit utilitu, která mu to vyřeší, to je pro ně ten nejmenší problém. Koneckonců, provozovatel se o to třeba i sám rád postará.
2. situaci bych přirovnal k bittorrentu. Když se podívám na provoz, jede snad na každé druhé lince. Když srovnám bittorrent se zamýšlenou aplikací, tak ta zamýšlená bude podstatně jednodušší. A jaký mají lidi problém si zajistit bittorrent? Vůbec žádný. Peníze: nula, čas: téměř nula.
3. proč je tady vůbec řeč o DNS záznamech? Hrají v tomto případě vůbec nějakou = nepřekonatelnou roli ?
mpcz, 15.04.2016
0 x