{"id":29814,"date":"2019-10-31T21:32:09","date_gmt":"2019-10-31T18:32:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\/"},"modified":"2019-10-31T21:32:09","modified_gmt":"2019-10-31T18:32:09","slug":"razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","title":{"rendered":"Ausf\u00fchrliche Antwort auf den Kommentar sowie ein wenig \u00fcber das Leben der Anbieter in der Russischen F\u00f6deration","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Das hat mich zu diesem Beitrag inspiriert <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/443898\/#comment_19891124\">dieser Kommentar hier<\/a><\/noindex>.<\/p>\n<p>Ich bringe ihn hier:<\/p>\n<blockquote><p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> heute um 18:53<\/p>\n<p>Heute hat mich der Anbieter erfreut. Zusammen mit dem Update des Systems zur Sperrung von Websites wurde der Mailanbieter mail.ru blockiert. Ich habe den Support den ganzen Morgen kontaktiert, sie k\u00f6nnen nichts tun. Der Anbieter ist klein und wird offenbar von \u00fcbergeordneten Anbietern blockiert. Ich habe auch eine Verlangsamung beim \u00d6ffnen aller Websites bemerkt; vielleicht wurde ein fehlerhaftes DLP-System installiert? Fr\u00fcher gab es keine Probleme mit dem Zugriff. Die Zerst\u00f6rung des Runets geschieht direkt vor meinen Augen...<\/p><\/blockquote>\n<p> Die Sache ist die, dass wir anscheinend genau dieser Anbieter sind \ud83d\ude41<\/p>\n<p>Und tats\u00e4chlich, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> hatte ich fast die richtige Vermutung f\u00fcr die Probleme mit mail.ru (obwohl wir lange Zeit nicht daran glauben wollten).<\/p>\n<p>Das Weitere wird in zwei Teile gegliedert:<\/p>\n<ol>\n<li>die Gr\u00fcnde f\u00fcr unsere heutigen Probleme mit mail.ru und eine spannende Schatzsuche zu deren Auffindung<\/li>\n<li>die Existenz von ISPs in der heutigen Realit\u00e4t, die Stabilit\u00e4t des souver\u00e4nen Runets.<\/li>\n<\/ol>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Zug\u00e4nglichkeit Probleme mit mail.ru<\/h3>\n<p>\nOh, das ist eine ziemlich lange Geschichte. <\/p>\n<p>Die Sache ist die, dass wir zur Erf\u00fcllung der Anforderungen des Staates (n\u00e4here Informationen im zweiten Teil) einige Ger\u00e4te angeschafft, konfiguriert und installiert haben \u2014 sowohl zur Filterung von gesperrten Ressourcen als auch zur Durchf\u00fchrung <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/NAT\">von NAT-\u00dcbersetzungen<\/a><\/noindex> f\u00fcr Abonnenten.<\/p>\n<p>Vor einiger Zeit haben wir endlich das Kernnetz so umgebaut, dass der gesamte Traffic der Abonnenten durch diese Ger\u00e4te strikt in die richtige Richtung geleitet wird.<\/p>\n<p>Vor einigen Tagen haben wir die Filterung der Sperrung auf diesen Ger\u00e4ten aktiviert (w\u00e4hrend wir gleichzeitig das alte System weiterbetrieben haben) \u2014 anfangs schien alles gut zu laufen.<\/p>\n<p>Danach haben wir schrittweise f\u00fcr verschiedene Teile der Abonnenten NAT auf diesem Ger\u00e4t aktiviert. Scheinbar lief auch das ganz gut.<\/p>\n<p>Aber heute, als wir NAT f\u00fcr einen weiteren Teil der Abonnenten auf dem Ger\u00e4t aktiviert haben \u2014 hatten wir seit dem Morgen eine Reihe von Beschwerden \u00fcber die Nichterreichbarkeit oder teilweise Nichterreichbarkeit <noindex><a rel=\"nofollow\" href=\"https:\/\/mail.ru\">von mail.ru<\/a><\/noindex> und anderen Ressourcen der Mail Ru Group.<\/p>\n<p>Wir haben begonnen zu \u00fcberpr\u00fcfen: Irgendetwas <i>schickt manchmal<\/i>, <i>gelegentlich<\/i> TCP RST <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_TCP_Reset\">als Antwort auf Anfragen ausschlie\u00dflich an die Netzwerke von mail.ru. Dar\u00fcber hinaus \u2014 wird ein falsch generiertes (ohne ACK), offensichtlich k\u00fcnstliches TCP RST geschickt. So sah es ungef\u00e4hr aus:<\/a><\/noindex> Nat\u00fcrlich lagen unsere ersten Gedanken beim neuen Ger\u00e4t: schreckliches DPI, kein Vertrauen in es, wer wei\u00df, was es anstellen k\u00f6nnte \u2014 denn TCP RST ist eine ziemlich g\u00e4ngige Sache bei Blockierungsma\u00dfnahmen.<\/p>\n<p><img decoding=\"async\" alt=\"Ausf\u00fchrliche Antwort auf den Kommentar sowie ein wenig \u00fcber das Leben der Anbieter in der Russischen F\u00f6deration\" src=\"\/wp-content\/uploads\/2019\/03\/2ce762c44e86b97125806a27d91da1f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Ausf\u00fchrliche Antwort auf den Kommentar sowie ein wenig \u00fcber das Leben der Anbieter in der Russischen F\u00f6deration\" src=\"\/wp-content\/uploads\/2019\/03\/c7041cf0ae273666fe9bb36ff236710f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Ausf\u00fchrliche Antwort auf den Kommentar sowie ein wenig \u00fcber das Leben der Anbieter in der Russischen F\u00f6deration\" src=\"\/wp-content\/uploads\/2019\/03\/c594ee9e5f1c7127ac849c6b7afcd5d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNat\u00fcrlich waren die ersten Gedanken an neue Ausr\u00fcstung gerichtet: schrecklicher DPI, kein Vertrauen in ihn, wer wei\u00df, was er anstellen kann \u2013 denn TCP RST ist eine ziemlich verbreitete Sache unter Blockierungsinstrumenten.<\/p>\n<p>Vermutung <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> dar\u00fcber, dass jemand \"\u00fcbergeordnetes\" filtert, haben wir ebenfalls ge\u00e4u\u00dfert \u2013 haben es aber sofort verworfen.<\/p>\n<p>Erstens haben wir ausreichend vern\u00fcnftige Uploads, um unter solchen Bedingungen nicht zu leiden \ud83d\ude42<\/p>\n<p>Zweitens sind wir mit mehreren <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A2%D0%BE%D1%87%D0%BA%D0%B0_%D0%BE%D0%B1%D0%BC%D0%B5%D0%BD%D0%B0_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%BE%D0%BC\">IX<\/a><\/noindex> in Moskau verbunden, und der Verkehr zu mail.ru l\u00e4uft genau \u00fcber diese \u2014 und sie haben weder Pflichten noch irgendeinen anderen Grund, den Verkehr zu filtern.<\/p>\n<p>Die n\u00e4chste H\u00e4lfte des Tages wurde damit verbracht, was normalerweise als Schamanismus bezeichnet wird \u2013 zusammen mit dem Hardwareanbieter, wof\u00fcr ich ihnen danke, haben wir nicht aufgegeben \ud83d\ude42<\/p>\n<ul>\n<li>Die Filterung wurde komplett deaktiviert<\/li>\n<li>NAT wurde nach dem neuen Schema abgeschaltet<\/li>\n<li>Der Test-PC wurde in einen separaten isolierten Pool verschoben<\/li>\n<li>Die IP-Adressierung wurde ge\u00e4ndert<\/li>\n<\/ul>\n<p>\nAm Nachmittag wurde eine virtuelle Maschine \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u0430, die mit dem Netzwerk wie ein normaler Benutzer verbunden ist, und sowohl diese als auch die Hardware wurden den Vertretern des Anbieters zug\u00e4nglich gemacht. Der Schamanismus ging weiter \ud83d\ude42<\/p>\n<p>Letztendlich erkl\u00e4rte der Vertreter des Anbieters \u00fcberzeugt, dass die Hardware ganz sicher nicht das Problem ist: Die rst'ys kommen irgendwo her.<\/p>\n<p><b class=\"spoiler_title\">Hinweis<\/b><i>An dieser Stelle k\u00f6nnte jemand sagen: Aber es w\u00e4re viel einfacher gewesen, ein Dump nicht vom Test-PC, sondern von der Leitung oberhalb des DPI zu nehmen?<\/p>\n<p>Nein, leider ist es alles andere als trivial, einen Dump (und sogar einfach nur zu mirrorisieren) mit 40+gbps zu machen.<\/i><\/p>\n<p>Nachdem es bereits Abend wurde, blieb uns nichts anderes \u00fcbrig, als zur Vermutung \u00fcber eine seltsame Filterung irgendwo h\u00f6her zur\u00fcckzukehren.<\/p>\n<p>Ich habe mir angeschaut, \u00fcber welchen IX der Verkehr derzeit zu den MRG-Netzen l\u00e4uft, und habe einfach die bgp-Sitzungen zu ihm deaktiviert. Und \u2013 oh Wunder! \u2013 alles normalisierte sich sofort \ud83d\ude41<\/p>\n<p>Einerseits ist es sehr schade, dass der gesamte Tag f\u00fcr die Fehlersuche aufgewendet wurde, obwohl sie in f\u00fcnf Minuten gel\u00f6st werden konnte.<\/p>\n<p>Andererseits:<\/p>\n<p> \u2013 meines Wissens ist das eine beispiellose Sache. Wie ich oben geschrieben habe \u2013 f\u00fcr IX's <i>tats\u00e4chlich<\/i> macht es keinen Sinn, Transitverkehr zu filtern. Normalerweise haben sie hunderte Gigabit \/ Terabits pro Sekunde. Ich konnte mir bis zuletzt nicht ernsthaft vorstellen, dass so etwas m\u00f6glich ist.<\/p>\n<p> \u2013 eine unglaublich gl\u00fcckliche F\u00fcgung: neue komplexe Hardware, der man nicht besonders vertraut und von der man nicht wei\u00df, was man erwarten kann \u2013 speziell ausgelegt zur Blockierung von Ressourcen, einschlie\u00dflich TCP RST's<\/p>\n<p>Im Moment sucht NOC dieses Internet-Exchanges nach dem Problem. Nach deren Aussage (und ich glaube ihnen) haben sie kein speziell eingerichtetes Filtersystem. Aber, danken wir dem Himmel, die weitere Suche ist schon nicht mehr unser Problem \ud83d\ude42<\/p>\n<p>Es war ein kleiner Versuch, sich zu rechtfertigen, wir bitten um Verst\u00e4ndnis und Vergebung \ud83d\ude42<\/p>\n<p>P.S.: Ich nenne absichtlich weder den Hersteller DPI\/NAT noch IX (ich habe eigentlich keine speziellen Beschwerden \u00fcber sie, das Wichtigste ist zu verstehen, was passiert ist)<\/p>\n<h3>Die heutige (sowie die gestrige und vorgestrige) Realit\u00e4t aus der Sicht eines Internetanbieters<\/h3>\n<p>\nDie letzten Wochen habe ich damit verbracht, das Netzwerk-Kernsystem erheblich umzugestalten, dabei viele Operationen \u201elive\u201c durchzuf\u00fchren, mit dem Risiko, den echten Benutzerdatenverkehr erheblich zu beeinflussen. Angesichts der Ziele, Ergebnisse und Folgen all dessen ist es moralisch ziemlich belastend. Besonders, wenn man erneut die sch\u00f6nen Reden \u00fcber den Schutz der Stabilit\u00e4t des Runet, Souver\u00e4nit\u00e4t usw. anh\u00f6rt.<\/p>\n<p>In diesem Abschnitt werde ich versuchen, die \u201eEvolution\u201c des Kernsystems eines typischen Internetanbieters in den letzten zehn Jahren zu beschreiben.<\/p>\n<p><b>Vor zehn Jahren.<\/b><\/p>\n<p>In diesen gesegneten Zeiten konnte das Kernsystem des Anbieternetzwerks so einfach und zuverl\u00e4ssig sein wie ein Korken:<\/p>\n<p><img decoding=\"async\" alt=\"Ausf\u00fchrliche Antwort auf den Kommentar sowie ein wenig \u00fcber das Leben der Anbieter in der Russischen F\u00f6deration\" src=\"\/wp-content\/uploads\/2019\/03\/06c455b9debf27799451d9f29a12a4a9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAuf diesem sehr vereinfachten Bild fehlen die Hauptleitungen, Ringe, IP\/MPLS-Routing.<\/p>\n<p>Die Essenz besteht darin, dass der Datenverkehr der Benutzer letztendlich zur Kern-Switching-Ebene kam \u2014 von wo aus er zu <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Broadband_remote_access_server\">BNG<\/a><\/noindex>, wo in der Regel \u2014 zur\u00fcck in die Kernvermittlung, und dann \u201enach drau\u00dfen\u201c \u2014 \u00fcber einen oder mehrere Border Gateways ins Internet.<\/p>\n<p>Ein solches Schema l\u00e4sst sich sehr leicht sowohl auf L3 (dynamisches Routing) als auch auf L2 (MPLS) redundieren.<\/p>\n<p>Man kann beliebig viele Server, Switches, Border-Elemente im N+1-Verfahren installieren und diese f\u00fcr einen automatischen Failover reservieren.<\/p>\n<p><b>Nach einigen Jahren<\/b> wurden allen in Russland klar, dass man so nicht weiterleben kann: Es ist dringend notwendig, Kinder vor dem sch\u00e4dlichen Einfluss des Internets zu sch\u00fctzen.<\/p>\n<p>Es bestand die Notwendigkeit, dringend M\u00f6glichkeiten zu finden, den Benutzerverkehr zu filtern.<\/p>\n<p>Hier gibt es verschiedene Ans\u00e4tze.<\/p>\n<p>Im nicht so guten Fall wird irgendetwas \u201equer\u201c geschaltet: zwischen dem Benutzertraffic und dem Internet. Der durch dieses \u201eetwas\u201c flie\u00dfende Traffic wird analysiert und beispielsweise wird ein gef\u00e4lschtes Paket mit einer Umleitung an den Abonnenten gesendet.<\/p>\n<p>Im besten Fall \u2013 vorausgesetzt, das Verkehrsvolumen erlaubt es \u2013 kann man einen kleinen Trick anwenden: Man filtert nur den Verkehr der Benutzer, der an die Adressen geschickt wird, die gefiltert werden m\u00fcssen (dazu kann man entweder die dort angegebenen IP-Adressen aus dem Register nehmen oder zus\u00e4tzlich die im Register vorhandenen Domains aufl\u00f6sen).<\/p>\n<p>Zu diesem Zweck habe ich damals einen einfachen <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ircop\/nfq_filter\">Mini-DPI<\/a><\/noindex> geschrieben \u2013 auch wenn es mir schwerf\u00e4llt, ihn so zu nennen. Er ist sehr einfach und nicht besonders leistungsf\u00e4hig \u2013 jedoch hat er uns und Dutzenden (wenn nicht Hunderten) anderen Providern erm\u00f6glicht, nicht sofort Millionen in industrielle DPI-Systeme zu investieren, sondern hat uns mehrere zus\u00e4tzliche Jahre Zeit gegeben.<\/p>\n<p><b class=\"spoiler_title\">\u00dcbrigens, zu den damals und heute bestehenden DPI<\/b>Es sei gesagt, viele, die damals auf dem Markt angebotene DPI-Systeme gekauft haben, haben diese bereits entsorgt. Sie sind einfach nicht f\u00fcr so etwas geeignet: Hunderttausende von Adressen, Zehntausende von URLs.<\/p>\n<p>Gleichzeitig sind in diesem Bereich nationale Hersteller stark gewachsen. Ich spreche nicht von der Hardware \u2013 da versteht jeder Bescheid, jedoch ist die Software \u2013 das Wesentliche, was es im DPI gibt \u2013 vielleicht heute, wenn nicht das weltweit fortschrittlichste, dann doch zumindest a) entwickelt sie sich rasant weiter, und b) im Preisvergleich zu standardisierten L\u00f6sungen ist sie einfach ungleich g\u00fcnstiger als ihre ausl\u00e4ndischen Wettbewerber.<\/p>\n<p>Ich m\u00f6chte stolz sein, aber es ist ein wenig traurig =)<\/p>\n<p>Jetzt sah alles so aus:<\/p>\n<p><img decoding=\"async\" alt=\"Ausf\u00fchrliche Antwort auf den Kommentar sowie ein wenig \u00fcber das Leben der Anbieter in der Russischen F\u00f6deration\" src=\"\/wp-content\/uploads\/2019\/03\/d4b36c9f02fbbe7d36e9dc81fb1fe9ed.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Nach ein paar Jahren<\/b> hatten alle bereits Pr\u00fcfer; die Ressourcen im Register wurden immer mehr. F\u00fcr einige alte Hardware (zum Beispiel Cisco 7600) wurde das Schema mit der \"seitlichen Filterung\" einfach unbrauchbar: Die Anzahl der Routen auf der 76-Plattform ist auf etwas rund neunhunderttausend begrenzt, w\u00e4hrend die Anzahl der IPv4-Routen heute bereits die 800.000 erreicht. Und wenn wir noch IPv6 und\u2026 wie viele? 900.000 einzelne Adressen im RKN-Verbot? =)<\/p>\n<p>Einige wechselten zu einem Schema, bei dem der gesamte Hauptverkehr auf einen Filterserver gespiegelt wurde, der den gesamten Datenstrom analysieren sollte, und beim Auffinden von etwas Sch\u00e4dlichem R\u00fcckmeldungen (RST) in beide Richtungen (an Sender und Empf\u00e4nger) sendete.<\/p>\n<p>Je mehr Verkehr es gibt, desto weniger ist ein solches Schema anwendbar. Bei der geringsten Verz\u00f6gerung in der Verarbeitung \u2013 wird der gespiegelte Verkehr einfach unbemerkt ins Nichts fliegen, und der Provider erh\u00e4lt ein Protokoll \u00fcber eine Strafe.<\/p>\n<p>Immer mehr Anbieter sind gezwungen, DPI-Systeme unterschiedlicher Zuverl\u00e4ssigkeit in den Hauptleitungen zu implementieren.<\/p>\n<p><b>Vor ein oder zwei Jahren<\/b> wurde gemunkelt, dass praktisch alle FSB eine echte Installation der Ausr\u00fcstung forderten <noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/osobennosti-i-otlichiya-sorm\/\">SORM<\/a><\/noindex> (fr\u00fcher kam die Mehrheit der Anbieter mit einer Genehmigung der Beh\u00f6rden aus <i>SORM-Plan<\/i> \u2014 einem Plan operativer Ma\u00dfnahmen f\u00fcr den Fall, dass etwas irgendwo gefunden werden muss)<\/p>\n<p>Neben Geld (nicht dass es v\u00f6llig astronomisch w\u00e4re, aber dennoch Millionen) forderte SORM von vielen auch zus\u00e4tzliche Manipulationen mit dem Netzwerk.<\/p>\n<ul>\n<li>SORM muss die \"grauen\" Adressen der Nutzer vor der NAT-Umsetzung sehen.<\/li>\n<li>SORM hat eine begrenzte Anzahl an Netzwerkinterfaces.<\/li>\n<\/ul>\n<p>\nDeshalb mussten wir insbesondere einen Teil des Kernels drastisch umgestalten \u2014 einfach um den Nutzerverkehr an den Zugangservern an einem Ort zu b\u00fcndeln. Um diesen \u00fcber mehrere Links an SORM zu spiegeln.<\/p>\n<p>Das hei\u00dft, sehr vereinfacht, war (links) vs wurde (rechts):<\/p>\n<p><img decoding=\"async\" alt=\"Ausf\u00fchrliche Antwort auf den Kommentar sowie ein wenig \u00fcber das Leben der Anbieter in der Russischen F\u00f6deration\" src=\"\/wp-content\/uploads\/2019\/03\/0c6af5715ba59eda722309292c6f6735.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Jetzt<\/b> Die meisten Anbieter m\u00fcssen auch SORM-3 implementieren \u2014 das umfasst unter anderem die Protokollierung von NAT-Umsetzungen.<\/p>\n<p>Zu diesem Zweck mussten wir in das obige Schema zus\u00e4tzlich separate Hardware f\u00fcr NAT einf\u00fcgen (genau das, worum es im ersten Teil geht). Au\u00dferdem musste dies in einer bestimmten Reihenfolge geschehen: Da SORM den Verkehr vor der Adressumsetzung \"sehen\" muss, muss der Verkehr genau folgenderma\u00dfen verlaufen: Nutzer -&gt; Switch, Kernel -&gt; Zugangserver -&gt; SORM -&gt; NAT -&gt; Switch, Kernel -&gt; Internet. Daf\u00fcr mussten wir buchst\u00e4blich die Verkehrsstr\u00f6me in die andere Richtung umleiten, was ebenfalls recht kompliziert war.<\/p>\n<p>Insgesamt: \u00dcber ein Jahrzehnt hat sich das Schema des Kernels eines durchschnittlichen Anbieters erheblich kompliziert, und die zus\u00e4tzlichen Ausfallpunkte (sowohl in Form von Hardware als auch in Form einheitlicher Schaltleitungen) haben deutlich zugenommen. Tats\u00e4chlich impliziert die Forderung, \"alles zu sehen\", die Verdichtung dieses \"Alles\" an einem einzigen Punkt.<\/p>\n<p>Ich denke, dass dies recht transparent auf die aktuellen Initiativen zur Souver\u00e4nit\u00e4t des Runet, zu seiner Sicherheit, Stabilisierung und Verbesserung extrapoliert werden kann \ud83d\ude42<\/p>\n<p>Und vor uns steht noch Jarowaja.<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444274\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c: kaleman \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0432 18:53 \u041c\u0435\u043d\u044f \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u043f\u043e\u0440\u0430\u0434\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440. \u0412\u043c\u0435\u0441\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u0439\u0442\u043e\u0432, \u0443 \u043d\u0435\u0433\u043e \u043f\u043e\u0434 \u0431\u0430\u043d \u043f\u043e\u043f\u0430\u043b \u043f\u043e\u0447\u0442\u043e\u0432\u0438\u043a mail.ru \u0421 \u0443\u0442\u0440\u0430 \u0434\u0435\u0440\u0433\u0430\u044e \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443, \u043d\u0438\u0447\u0435\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0435 \u043c\u043e\u0433\u0443\u0442. \u041f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439, \u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044e\u0442 \u0432\u0438\u0434\u0438\u043c\u043e \u0432\u044b\u0448\u0435\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b. \u0415\u0449\u0435 \u0437\u0430\u043c\u0435\u0442\u0438\u043b \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u0435 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0430\u0439\u0442\u043e\u0432, \u043c\u043e\u0436\u0435\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29814","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c:\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0432\u0451\u0440\u043d\u0443\u0442\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0436\u0438\u0437\u043d\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0432 \u0420\u0424 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c:\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ausf\u00fchrliche Antwort auf den Kommentar sowie einige Einblicke in das Leben von Anbietern in der RF | ProHoster","description":"Dieser Kommentar hat mich zu diesem Beitrag angeregt. Ich zitiere ihn hier:","canonical_url":"https:\/\/prohoster.info\/de\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0432\u0451\u0440\u043d\u0443\u0442\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0436\u0438\u0437\u043d\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0432 \u0420\u0424 | ProHoster","og:description":"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c:","og:url":"https:\/\/prohoster.info\/de\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:09+00:00","article:modified_time":"2019-10-31T18:32:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29814","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 22:35:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:48:50","updated":"2026-01-20 22:35:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/29814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=29814"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/29814\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=29814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=29814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=29814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}