{"id":29814,"date":"2019-10-31T21:32:09","date_gmt":"2019-10-31T18:32:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\/"},"modified":"2019-10-31T21:32:09","modified_gmt":"2019-10-31T18:32:09","slug":"razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","title":{"rendered":"Una respuesta elaborada a un comentario, as\u00ed como un poco sobre la vida de los proveedores en Rusia.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Me inspir\u00f3 a hacer esta publicaci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/443898\/#comment_19891124\">este comentario<\/a><\/noindex>.<\/p>\n<p>Lo presento aqu\u00ed:<\/p>\n<blockquote><p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> hoy a las 18:53<\/p>\n<p>Hoy me alegr\u00f3 el proveedor. Junto con la actualizaci\u00f3n del sistema de bloqueo de sitios, ha bloqueado el correo mail.ru. Desde la ma\u00f1ana estoy molestando al soporte t\u00e9cnico, no pueden hacer nada. El proveedor es peque\u00f1o y parece que est\u00e1n bloqueados por los proveedores superiores. Tambi\u00e9n not\u00e9 una desaceleraci\u00f3n en la carga de todos los sitios, \u00bfquiz\u00e1s han implementado alg\u00fan DLP defectuoso? Antes no hab\u00eda problemas de acceso. La destrucci\u00f3n de Runet est\u00e1 ocurriendo justo ante mis ojos...<\/p><\/blockquote>\n<p> El hecho es que, parece que nosotros somos ese proveedor \ud83d\ude41<\/p>\n<p>Y en efecto, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> casi adivinamos la raz\u00f3n de los problemas con mail.ru (aunque nos cost\u00f3 mucho creer en ello).<\/p>\n<p>Lo que sigue estar\u00e1 dividido en dos partes:<\/p>\n<ol>\n<li>las razones de nuestros problemas actuales con mail.ru y una emocionante b\u00fasqueda para encontrarlas<\/li>\n<li>la existencia de los ISP en las realidades actuales, la estabilidad del Runet soberano.<\/li>\n<\/ol>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Problemas de accesibilidad con mail.ru<\/h3>\n<p>\nOh, es una historia bastante larga. <\/p>\n<p>El hecho es que, para cumplir con los requisitos del gobierno (m\u00e1s detalles en la segunda parte), hemos adquirido, configurado e instalado cierto equipo \u2014 tanto para filtrar recursos prohibidos como para llevar a cabo <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/NAT\">traducciones NAT<\/a><\/noindex> de los abonados.<\/p>\n<p>Hace alg\u00fan tiempo, finalmente reconstruimos el n\u00facleo de la red de tal manera que todo el tr\u00e1fico de los abonados pasara a trav\u00e9s de este equipo estrictamente en la direcci\u00f3n correcta.<\/p>\n<p>Hace unos d\u00edas activamos en \u00e9l la filtraci\u00f3n de contenido prohibido (al mismo tiempo manteniendo funcionando el sistema antiguo) \u2014 a simple vista todo sali\u00f3 bien.<\/p>\n<p>Luego, gradualmente comenzamos a activar NAT en este equipo para diferentes partes de los abonados. A simple vista \u2014 tambi\u00e9n, todo parec\u00eda ir bien.<\/p>\n<p>Pero hoy, al activar NAT en el equipo para otra parte de los abonados, desde por la ma\u00f1ana nos enfrentamos a una cantidad considerable de quejas sobre la inaccesibilidad o accesibilidad parcial de <noindex><a rel=\"nofollow\" href=\"https:\/\/mail.ru\">mail.ru<\/a><\/noindex> y otros recursos del Grupo Mail Ru.<\/p>\n<p>Comenzamos a verificar: algo en alg\u00fan lugar <i>a veces<\/i>, <i>de vez en cuando<\/i> env\u00eda <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_TCP_Reset\">TCP RST<\/a><\/noindex> en respuesta a solicitudes exclusivamente a las redes de mail.ru. Adem\u00e1s, env\u00eda un TCP RST generado incorrectamente (sin ACK), claramente artificial. As\u00ed es como se ve\u00eda:<\/p>\n<p><img decoding=\"async\" alt=\"Una respuesta elaborada a un comentario, as\u00ed como un poco sobre la vida de los proveedores en Rusia.\" src=\"\/wp-content\/uploads\/2019\/03\/2ce762c44e86b97125806a27d91da1f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Una respuesta elaborada a un comentario, as\u00ed como un poco sobre la vida de los proveedores en Rusia.\" src=\"\/wp-content\/uploads\/2019\/03\/c7041cf0ae273666fe9bb36ff236710f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Una respuesta elaborada a un comentario, as\u00ed como un poco sobre la vida de los proveedores en Rusia.\" src=\"\/wp-content\/uploads\/2019\/03\/c594ee9e5f1c7127ac849c6b7afcd5d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNaturalmente, los primeros pensamientos fueron sobre el nuevo equipo: un aterrador DPI, ninguna confianza en \u00e9l, \u00bfqui\u00e9n sabe lo que podr\u00eda hacer \u2014 ya que el TCP RST es algo bastante com\u00fan entre las herramientas de bloqueo.<\/p>\n<p>Suposici\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> sobre si alguien 'superior' est\u00e1 filtrando, tambi\u00e9n lo planteamos, pero lo descartamos de inmediato.<\/p>\n<p>En primer lugar, tenemos suficientes uplinks razonables para no sufrir de eso \ud83d\ude42<\/p>\n<p>En segundo lugar, estamos conectados a varios <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A2%D0%BE%D1%87%D0%BA%D0%B0_%D0%BE%D0%B1%D0%BC%D0%B5%D0%BD%D0%B0_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%BE%D0%BC\">IX<\/a><\/noindex> en Mosc\u00fa, y el tr\u00e1fico hacia mail.ru pasa precisamente a trav\u00e9s de ellos, y no tienen ni obligaciones ni ning\u00fan otro motivo para filtrar el tr\u00e1fico.<\/p>\n<p>La siguiente mitad del d\u00eda se gast\u00f3 en lo que normalmente se llama chamanismo; junto con el proveedor del equipo, a quienes agradecemos, no nos abandonaron \ud83d\ude42<\/p>\n<ul>\n<li>se desactiv\u00f3 completamente la filtraci\u00f3n<\/li>\n<li>se desactiv\u00f3 NAT seg\u00fan un nuevo esquema<\/li>\n<li>la PC de prueba se traslad\u00f3 a un grupo aislado<\/li>\n<li>cambi\u00f3 la direccionamiento IP<\/li>\n<\/ul>\n<p>\nEn la segunda mitad del d\u00eda se asign\u00f3 una m\u00e1quina virtual que sal\u00eda a la red como un usuario normal, y tanto ella como el equipo fueron accesibles para los representantes del proveedor. El chamanismo continu\u00f3 \ud83d\ude42<\/p>\n<p>Finalmente, el representante del proveedor afirm\u00f3 con confianza que el equipo no ten\u00eda nada que ver: los rst llegan de alg\u00fan lugar superior.<\/p>\n<p><b class=\"spoiler_title\">Nota<\/b><i>En este punto, alguien podr\u00eda argumentar: pero ser\u00eda mucho m\u00e1s f\u00e1cil tomar un volcado no desde la PC de prueba, sino desde la traza por encima del DPI?<\/p>\n<p>No, desafortunadamente, tomar un volcado (e incluso simplemente hacer un mirror) de 40+ gbps no es nada trivial.<\/i><\/p>\n<p>Despu\u00e9s de eso, ya por la noche, no quedaba m\u00e1s remedio que regresar a la suposici\u00f3n de un extra\u00f1o filtrado en alg\u00fan lugar superior.<\/p>\n<p>Verifiqu\u00e9 por qu\u00e9 IX estaba pasando el tr\u00e1fico hacia las redes de MRG y simplemente apagu\u00e9 las sesiones bgp hacia \u00e9l. Y \u2014 \u00a1oh milagro! \u2014 todo se normaliz\u00f3 de inmediato \ud83d\ude41<\/p>\n<p>Por un lado, es muy lamentable que se desperdiciara todo un d\u00eda en la b\u00fasqueda del problema, cuando se resolv\u00eda en cinco minutos.<\/p>\n<p>Por otro lado:<\/p>\n<p> \u2014 en mi memoria, esto es algo sin precedentes. Como mencion\u00e9 anteriormente, a los IXs <i>realmente<\/i> no les tiene sentido filtrar el tr\u00e1fico de tr\u00e1nsito. Por lo general, tienen cientos de gigabits \/ terabits por segundo. Simplemente, hasta el \u00faltimo momento no podr\u00eda suponer algo as\u00ed en serio.<\/p>\n<p> \u2014 una coincidencia incre\u00edblemente afortunada: un nuevo equipo complicado, en el que no hay mucha confianza y del que no est\u00e1 claro qu\u00e9 esperar, dise\u00f1ado precisamente para bloquear recursos, incluidos los TCP RST<\/p>\n<p>En este momento, el NOC de este intercambio de internet est\u00e1 buscando el problema. Seg\u00fan su afirmaci\u00f3n (y les creo), no tienen ning\u00fan sistema de filtraci\u00f3n implementado intencionalmente. Pero, gracias al cielo, la siguiente b\u00fasqueda ya no es nuestro problema \ud83d\ude42<\/p>\n<p>Fue un peque\u00f1o intento de disculparse, pedimos entender y perdonar \ud83d\ude42<\/p>\n<p>P.D.: No menciono ni al fabricante de DPI\/NAT, ni a IX (de hecho, no tengo quejas en particular, lo principal es entender qu\u00e9 fue lo que sucedi\u00f3)<\/p>\n<h3>La realidad de hoy (as\u00ed como la de ayer y anteayer) desde el punto de vista de un proveedor de internet<\/h3>\n<p>\nLas \u00faltimas semanas las he pasado reestructurando significativamente el n\u00facleo de la red, realizando un mont\u00f3n de manipulaciones \"en vivo\", con el riesgo de afectar considerablemente el tr\u00e1fico de usuarios activo. Teniendo en cuenta los objetivos, resultados y las consecuencias de todo esto, moralmente ha sido bastante dif\u00edcil. Especialmente al escuchar una vez m\u00e1s los discursos optimistas sobre la protecci\u00f3n de la estabilidad de Runet, la soberan\u00eda, etc.<\/p>\n<p>En esta secci\u00f3n intentar\u00e9 contar sobre la \"evoluci\u00f3n\" del n\u00facleo de la red de un proveedor de internet t\u00edpico en la \u00faltima d\u00e9cada.<\/p>\n<p><b>Hace una d\u00e9cada.<\/b><\/p>\n<p>En esos tiempos benditos, el n\u00facleo de la red del proveedor pod\u00eda ser simple y fiable, como un corcho:<\/p>\n<p><img decoding=\"async\" alt=\"Una respuesta elaborada a un comentario, as\u00ed como un poco sobre la vida de los proveedores en Rusia.\" src=\"\/wp-content\/uploads\/2019\/03\/06c455b9debf27799451d9f29a12a4a9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn esta imagen muy, muy simplificada faltan las autopistas, anillos, y el enrutamiento ip\/mpls.<\/p>\n<p>Lo esencial es que el tr\u00e1fico de los usuarios en \u00faltima instancia llegaba a la conmutaci\u00f3n de nivel n\u00facleo \u2014 de donde se dirig\u00eda a <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Broadband_remote_access_server\">BNG<\/a><\/noindex>, que, por lo general, va de regreso a la conmutaci\u00f3n del n\u00facleo, y luego \"a la salida\" \u2014 a trav\u00e9s de uno o varios border gateways en internet.<\/p>\n<p>Este esquema es muy, muy f\u00e1cil de redundar tanto en L3 (enrutamiento din\u00e1mico) como en L2 (MPLS).<\/p>\n<p>Puedes poner N+1 de cualquier cosa: servidores de acceso, conmutadores, fronteras \u2014 y de una forma u otra hacerlos redundantes para el failover autom\u00e1tico.<\/p>\n<p><b>Despu\u00e9s de unos a\u00f1os<\/b> todos en Rusia se dieron cuenta de que as\u00ed no se pod\u00eda seguir viviendo: era necesario proteger urgentemente a los ni\u00f1os de la mala influencia de la red.<\/p>\n<p>Surgi\u00f3 la necesidad de buscar urgentemente maneras de filtrar el tr\u00e1fico de los usuarios.<\/p>\n<p>Aqu\u00ed hay diferentes enfoques.<\/p>\n<p>En un caso no muy bueno, se coloca algo \"en corte\": entre el tr\u00e1fico de usuarios y internet. El tr\u00e1fico que pasa a trav\u00e9s de este \"algo\" es analizado y, por ejemplo, se env\u00eda un paquete falso al abonado con un redireccionamiento.<\/p>\n<p>En el mejor de los casos, si los vol\u00famenes de tr\u00e1fico lo permiten, se puede hacer un peque\u00f1o truco: enviar a filtrar solo el tr\u00e1fico saliente de los usuarios hacia aquellas direcciones que necesitan ser filtradas (para esto se pueden tomar las direcciones IP indicadas en el registro o resolver adicionalmente los dominios en el registro).<\/p>\n<p>En su momento, escrib\u00ed un sencillo <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ircop\/nfq_filter\">mini-dpi<\/a><\/noindex> \u2014 aunque ni siquiera me atrever\u00eda a llamarlo as\u00ed. Es muy simple y no muy eficiente; sin embargo, tanto a nosotros como a decenas (si no cientos) de otros proveedores nos permiti\u00f3 no gastar millones en sistemas DPI industriales de inmediato, sino que nos dio unos a\u00f1os adicionales.<\/p>\n<p><b class=\"spoiler_title\">Por cierto, sobre los DPI de entonces y los actuales<\/b>Cabe mencionar que muchos que compraron los sistemas DPI disponibles en el mercado en ese momento ya los deshecharon. No est\u00e1n dise\u00f1ados para esto: cientos de miles de direcciones, decenas de miles de URL.<\/p>\n<p>Al mismo tiempo, los fabricantes nacionales han crecido mucho en este mercado. No estoy hablando de la parte de hardware \u2014 aqu\u00ed todo est\u00e1 claro \u2014 pero el software, lo m\u00e1s importante en un DPI, puede que hoy sea, si no el m\u00e1s avanzado del mundo, al menos a) se desarrolla a pasos agigantados y b) en t\u00e9rminos de precios, simplemente no se puede comparar con los competidores extranjeros.<\/p>\n<p>Me gustar\u00eda sentir orgullo, pero es un poco triste =)<\/p>\n<p>Ahora todo se ve\u00eda as\u00ed:<\/p>\n<p><img decoding=\"async\" alt=\"Una respuesta elaborada a un comentario, as\u00ed como un poco sobre la vida de los proveedores en Rusia.\" src=\"\/wp-content\/uploads\/2019\/03\/d4b36c9f02fbbe7d36e9dc81fb1fe9ed.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>A los pocos a\u00f1os siguientes<\/b> todos ya ten\u00edan revisores; los recursos en el registro aumentaban constantemente. Para cierto hardware antiguo (por ejemplo, Cisco 7600), el esquema de 'filtraci\u00f3n lateral' se volvi\u00f3 inaplicable: el n\u00famero de rutas en las plataformas 76 est\u00e1 limitado a alrededor de novecientas mil, mientras que el n\u00famero de rutas IPv4 ya se acerca a las 800 mil. Y si adem\u00e1s contamos con ipv6... \u00bfY cu\u00e1ntos eran? \u00bf900,000 direcciones individuales en la lista negra de RKN? =)<\/p>\n<p>Algunos pasaron al esquema de espejar todo el tr\u00e1fico troncal en un servidor de filtrado, que debe analizar todo el flujo y, al detectar algo sospechoso, enviar RST en ambas direcciones (al remitente y al destinatario).<\/p>\n<p>Sin embargo, cuanto mayor es el tr\u00e1fico, menos aplicable es tal esquema. Con el m\u00e1s m\u00ednimo retraso en el procesamiento, el tr\u00e1fico espejado simplemente pasar\u00e1 desapercibido, y el proveedor recibir\u00e1 un aviso de multa.<\/p>\n<p>Cada vez m\u00e1s proveedores se ven obligados a implementar sistemas DPI de diferentes niveles de confiabilidad a lo largo de las l\u00edneas de tr\u00e1nsito.<\/p>\n<p><b>Hace uno o dos a\u00f1os<\/b> se rumorea que pr\u00e1cticamente todos los FSB exigen la instalaci\u00f3n real del equipo <noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/osobennosti-i-otlichiya-sorm\/\">SOR\u041c<\/a><\/noindex> (anteriormente, la mayor\u00eda de los proveedores se conformaban con acordar con las autoridades <i>el plan SOR\u041c<\/i> \u2014 plan de actividades operativas en caso de que sea necesario encontrar algo en alg\u00fan lugar)<\/p>\n<p>Adem\u00e1s de dinero (no tan astron\u00f3mico, pero a\u00fan as\u00ed \u2014 millones), el SOR\u041c exigi\u00f3 a muchos manipulaciones adicionales con la red.<\/p>\n<ul>\n<li>El SOR\u041c necesita ver las direcciones \"grises\" de los usuarios, antes de la traducci\u00f3n NAT<\/li>\n<li>El SOR\u041c tiene un n\u00famero limitado de interfaces de red<\/li>\n<\/ul>\n<p>\nPor lo tanto, en particular, tuvimos que reestructurar bastante una parte del n\u00facleo \u2014 simplemente para recoger en un solo lugar el tr\u00e1fico de los usuarios hacia los servidores de acceso. Para reflejarlo en el SOR\u041c a trav\u00e9s de varios enlaces.<\/p>\n<p>Es decir, de manera muy simplificada, fue (izquierda) vs se convirti\u00f3 (derecha):<\/p>\n<p><img decoding=\"async\" alt=\"Una respuesta elaborada a un comentario, as\u00ed como un poco sobre la vida de los proveedores en Rusia.\" src=\"\/wp-content\/uploads\/2019\/03\/0c6af5715ba59eda722309292c6f6735.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Ahora<\/b> la mayor\u00eda de los proveedores tambi\u00e9n requieren la implementaci\u00f3n de SOR\u041c-3 \u2014 que incluye, entre otras cosas, el registro de traducciones NAT.<\/p>\n<p>Con estos fines, en el esquema anterior tuvimos que a\u00f1adir tambi\u00e9n equipo separado para NAT (precisamente lo que se menciona en la primera parte). Y a\u00f1adirlo en un orden determinado: dado que el SOR\u041c debe \"ver\" el tr\u00e1fico antes de la traducci\u00f3n de direcciones \u2014 el tr\u00e1fico debe fluir estrictamente de la siguiente manera: usuarios -&gt; conmutaci\u00f3n, n\u00facleo -&gt; servidores de acceso -&gt; SOR\u041c -&gt; NAT -&gt; conmutaci\u00f3n, n\u00facleo -&gt; internet. Para ello, literalmente, tuvimos que \"invertir\" los flujos de tr\u00e1fico en la otra direcci\u00f3n, lo cual tambi\u00e9n fue bastante complicado.<\/p>\n<p>En total: en una d\u00e9cada, el esquema del n\u00facleo de un proveedor medio se ha complicado enormemente, y se ha incrementado significativamente el n\u00famero de puntos de fallo adicionales (tanto en t\u00e9rminos de hardware como de l\u00edneas de conmutaci\u00f3n \u00fanicas). En realidad, la exigencia de \"ver todo\" implica concentrar este \"todo\" en un solo punto.<\/p>\n<p>Me parece que esto se puede extrapolar de manera bastante transparente a las iniciativas actuales sobre la soberan\u00eda de Runet, su protecci\u00f3n, estabilizaci\u00f3n y mejora \ud83d\ude42<\/p>\n<p>Y a\u00fan queda por delante Yarovaya.<\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444274\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c: kaleman \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0432 18:53 \u041c\u0435\u043d\u044f \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u043f\u043e\u0440\u0430\u0434\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440. \u0412\u043c\u0435\u0441\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u0439\u0442\u043e\u0432, \u0443 \u043d\u0435\u0433\u043e \u043f\u043e\u0434 \u0431\u0430\u043d \u043f\u043e\u043f\u0430\u043b \u043f\u043e\u0447\u0442\u043e\u0432\u0438\u043a mail.ru \u0421 \u0443\u0442\u0440\u0430 \u0434\u0435\u0440\u0433\u0430\u044e \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443, \u043d\u0438\u0447\u0435\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0435 \u043c\u043e\u0433\u0443\u0442. \u041f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439, \u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044e\u0442 \u0432\u0438\u0434\u0438\u043c\u043e \u0432\u044b\u0448\u0435\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b. \u0415\u0449\u0435 \u0437\u0430\u043c\u0435\u0442\u0438\u043b \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u0435 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0430\u0439\u0442\u043e\u0432, \u043c\u043e\u0436\u0435\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29814","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c:\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0432\u0451\u0440\u043d\u0443\u0442\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0436\u0438\u0437\u043d\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0432 \u0420\u0424 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c:\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Respuesta detallada al comentario, as\u00ed como un poco sobre la vida de los proveedores en Rusia | ProHoster","description":"Me inspir\u00f3 a escribir este post este comentario. Lo traigo aqu\u00ed:","canonical_url":"https:\/\/prohoster.info\/es\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0432\u0451\u0440\u043d\u0443\u0442\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0436\u0438\u0437\u043d\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0432 \u0420\u0424 | ProHoster","og:description":"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c:","og:url":"https:\/\/prohoster.info\/es\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:09+00:00","article:modified_time":"2019-10-31T18:32:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29814","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 22:35:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:48:50","updated":"2026-01-20 22:35:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/29814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=29814"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/29814\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=29814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=29814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=29814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}