
http://www.novinky.cz/internet-a-pc/400 ... iratu.html
okoun píše:tohle mě zase trochu zvedlo pěnu po dlouhém čase
http://www.novinky.cz/internet-a-pc/400 ... iratu.html
Zdeněk Švarc píše:okoun píše:tohle mě zase trochu zvedlo pěnu po dlouhém čase
http://www.novinky.cz/internet-a-pc/400 ... iratu.html
DNS list bude řešit prováděcí vyhláška. Jinak CCR na rozhraní sítě + filtrace na L3 s dynamický filtrem, který si bude CCR tahat ze sítě, nevidím v tom problém. Tedy pokud se bavíme o menších ISP. Větší už nějakou inspekci/řízení provozu stejně mají.
Zdeněk Švarc píše:A viděl už někdo prováděcí vyhlášku? Neviděl, protože není. A pokud bude tak pitomě napsaná, že opravdu bude řešit pouze doménová jména a nikoliv IP adresy, tak platí výše uvedený princip, akorát místo L3 se půjde do L7. Náročnější na výkon, ale nic, co by CCRko pro menší síť nezvládlo. Tím neobhajuju babišoviny, řeším technickou stránku věci. V osobní rovině je ten zákon kokotina.
okoun píše:Tedy nevím ale CCRko beru jako router nikoli jako filter firewall, je toto odzkoušené že s tín nemá problémy?
stepan.benes píše:To myslíte vážně ? L7 filtering na hraně sítě na veškerý provoz co jde ven ?! Na CCR ?!
Majklik píše:Dle vyjádření ministerstva na dotaz od Seynamu, tka se nebude blokovat IP, ale v řadě případů ani doménové jméno, ale konkrétní URL. Takže jsme klidný, snad všechyn ty herny, co první dělají, tak redirect na HTTPS a některé přímo i používají HSTS. Takže v případě požadavku blokování konkrétních URL (že http://www.bwin.com přístup povolen, ale http://www.bwin.com/poker už ne), tak ať žije HTTPS hijacking na úrovni ISP.