{"id":29814,"date":"2019-10-31T21:32:09","date_gmt":"2019-10-31T18:32:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\/"},"modified":"2019-10-31T21:32:09","modified_gmt":"2019-10-31T18:32:09","slug":"razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","title":{"rendered":"Risposta dettagliata al commento, insieme a un po' sulla vita dei provider in RF","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Mi ha spinto a questo post <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/443898\/#comment_19891124\">questo commento<\/a><\/noindex>.<\/p>\n<p>Lo riporto qui:<\/p>\n<blockquote><p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> oggi alle 18:53<\/p>\n<p>Oggi il provider mi ha deliziato. Insieme all'aggiornamento del sistema di blocco dei siti, \u00e8 finito sotto ban il servizio di posta mail.ru. Da stamattina stuzzico il supporto tecnico, non possono farci nulla. Il provider \u00e8 piccolo e bloccano probabilmente i provider superiori. Ho anche notato un rallentamento nell'apertura di tutti i siti, sar\u00e0 qualche DLP storto installato? Prima non ci sono mai stati problemi di accesso. La distruzione del Runet sta avvenendo davanti ai miei occhi\u2026<\/p><\/blockquote>\n<p> Il fatto \u00e8 che, a quanto pare, noi siamo proprio quel provider \ud83d\ude41<\/p>\n<p>E in effetti, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> ho quasi indovinato la causa dei problemi con mail.ru (anche se abbiamo a lungo rifiutato di credere a una cosa del genere).<\/p>\n<p>Il seguito sar\u00e0 diviso in due parti:<\/p>\n<ol>\n<li>le cause dei nostri problemi di oggi con mail.ru e un affascinante quest per cercarle<\/li>\n<li>l'esistenza degli ISP nelle attuali realt\u00e0, la stabilit\u00e0 del Runet sovrano.<\/li>\n<\/ol>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Problemi di accesso a mail.ru<\/h3>\n<p>\nOh, \u00e8 una storia piuttosto lunga. <\/p>\n<p>Il fatto \u00e8 che, per soddisfare le richieste dello Stato (pi\u00f9 dettagli nella seconda parte), abbiamo acquistato, configurato e installato alcune attrezzature - sia per la filtrazione delle risorse vietate che per effettuare <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/NAT\">NAT translation<\/a><\/noindex> degli utenti.<\/p>\n<p>Qualche tempo fa, finalmente abbiamo ristrutturato il nucleo della rete in modo che tutto il traffico degli utenti passasse attraverso questa attrezzatura rigorosamente nella direzione giusta.<\/p>\n<p>Qualche giorno fa, abbiamo attivato la filtrazione della pornografia (lasciando funzionare anche il vecchio sistema) - a prima vista \u00e8 andato tutto bene.<\/p>\n<p>Successivamente - abbiamo iniziato ad attivare gradualmente il NAT su questo hardware per diverse parti degli utenti. Anche a prima vista, tutto sembrava andare bene.<\/p>\n<p>Ma oggi, attivando il NAT per un'altra parte degli utenti - sin dalla mattina ci siamo trovati di fronte a un numero considerevole di lamentele riguardo all'inaccessibilit\u00e0 o all'accessibilit\u00e0 parziale <noindex><a rel=\"nofollow\" href=\"https:\/\/mail.ru\">di mail.ru<\/a><\/noindex> e di altre risorse del Mail Ru Group.<\/p>\n<p>Abbiamo iniziato a verificare: qualcosa da qualche parte <i>a volte<\/i>, <i>raramente<\/i> invia <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_TCP_Reset\">TCP RST<\/a><\/noindex> in risposta a richieste esclusivamente alle reti mail.ru. Inoltre - invia un TCP RST evidentemente generato in modo errato (senza ACK), chiaramente artificiale. Questo \u00e8 come si \u00e8 presentato:<\/p>\n<p><img decoding=\"async\" alt=\"Risposta dettagliata al commento, insieme a un po&#039; sulla vita dei provider in RF\" src=\"\/wp-content\/uploads\/2019\/03\/2ce762c44e86b97125806a27d91da1f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Risposta dettagliata al commento, insieme a un po&#039; sulla vita dei provider in RF\" src=\"\/wp-content\/uploads\/2019\/03\/c7041cf0ae273666fe9bb36ff236710f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Risposta dettagliata al commento, insieme a un po&#039; sulla vita dei provider in RF\" src=\"\/wp-content\/uploads\/2019\/03\/c594ee9e5f1c7127ac849c6b7afcd5d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNaturalmente, i primi pensieri riguardavano la nuova attrezzatura: terribile DPI, nessuna fiducia in essa, chiss\u00e0 cosa pu\u00f2 combinare - dopo tutto, il TCP RST \u00e8 un fenomeno piuttosto comune tra i mezzi di blocco.<\/p>\n<p>Ipotesi <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> che qualcuno 'superiore' filtri, l'abbiamo proposta anche noi \u2014 ma l'abbiamo subito scartata.<\/p>\n<p>In primo luogo, abbiamo collegamenti sufficientemente adeguati per non subire tali problemi \ud83d\ude42<\/p>\n<p>In secondo luogo, siamo collegati a diversi <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A2%D0%BE%D1%87%D0%BA%D0%B0_%D0%BE%D0%B1%D0%BC%D0%B5%D0%BD%D0%B0_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%BE%D0%BC\">IX<\/a><\/noindex> a Mosca, e il traffico verso mail.ru passa proprio attraverso di loro \u2014 e loro non hanno n\u00e9 obblighi n\u00e9 alcun altro incentivo a filtrare il traffico.<\/p>\n<p>La met\u00e0 successiva della giornata \u00e8 stata dedicata a quello che di solito chiamiamo sciamanesimo \u2014 insieme al fornitore dell'attrezzatura, per cui li ringraziamo, non ci hanno abbandonato \ud83d\ude42<\/p>\n<ul>\n<li>la filtrazione \u00e8 stata completamente disattivata<\/li>\n<li>il NAT \u00e8 stato disattivato secondo un nuovo schema<\/li>\n<li>il computer di test \u00e8 stato trasferito in un pool isolato<\/li>\n<li>\u00e8 stata modificata l'indirizzamento IP<\/li>\n<\/ul>\n<p>\nNel pomeriggio \u00e8 stata allocata una macchina virtuale che si connette alla rete secondo lo schema di un utente normale, e a essa e all'attrezzatura \u00e8 stato dato accesso ai rappresentanti del fornitore. Lo sciamanesimo \u00e8 continuato \ud83d\ude42<\/p>\n<p>Alla fine, il rappresentante del fornitore ha dichiarato con sicurezza che l'hardware non c'entra affatto: i rst arrivano da un livello superiore.<\/p>\n<p><b class=\"spoiler_title\">Nota<\/b><i>A questo punto, qualcuno potrebbe affermare: ma sarebbe stato molto pi\u00f9 semplice catturare il dump non dal PC di test, ma dalla dorsale superiore al DPI?<\/p>\n<p>No, sfortunatamente, catturare un dump (e anche semplicemente mirrorarlo) a 40+gbps non \u00e8 affatto banale.<\/i><\/p>\n<p>Dopo di ci\u00f2, gi\u00e0 in serata \u2014 non rimaneva altro da fare che tornare all'ipotesi di una filtrazione strana da qualche parte sopra.<\/p>\n<p>Ho controllato attraverso quale IX sta transitando attualmente il traffico verso le reti MRG e ho semplicemente disattivato le sessioni BGP. E \u2014 oh miracolo! \u2014 tutto si \u00e8 immediatamente normalizzato \ud83d\ude41<\/p>\n<p>Da un lato \u2014 \u00e8 davvero un peccato che sia stato impiegato un giorno intero per individuare il problema, quando \u00e8 stato risolto in cinque minuti.<\/p>\n<p>Dall'altro lato:<\/p>\n<p> \u2014 a mia memoria questo \u00e8 un evento senza precedenti. Come ho gi\u00e0 scritto sopra \u2014 per le IX <i>in effetti<\/i> non ha senso filtrare il traffico di transito. Di solito hanno centinaia di gigabit \/ terabit al secondo. Non avrei potuto sospettarlo seriamente fino all'ultimo.<\/p>\n<p> \u2014 una coincidenza incredibilmente favorevole: un nuovo hardware complesso, a cui non si d\u00e0 molta fiducia e di cui non si sa cosa aspettarsi \u2014 progettato proprio per bloccare le risorse, inclusi i TCP RST<\/p>\n<p>Attualmente il NOC di questo internet exchange sta cercando il problema. Secondo le loro affermazioni (e io credo in loro) non hanno alcun sistema di filtrazione appositamente implementato. Ma, grazie al cielo, la fase successiva \u2014 non \u00e8 pi\u00f9 un nostro problema \ud83d\ude42<\/p>\n<p>\u00c8 stata una piccola tentativo di giustificarsi, vi chiediamo di capire e perdonare \ud83d\ude42<\/p>\n<p>P.S.: non nomino intenzionalmente n\u00e9 il produttore DPI\/NAT, n\u00e9 IX (in realt\u00e0, non ho particolari lamentele nei loro confronti, l'importante \u00e8 capire che \u00e8 successo)<\/p>\n<h3>La realt\u00e0 odierna (cos\u00ec come quella di ieri e dell'altro ieri) dal punto di vista di un fornitore di servizi internet<\/h3>\n<p>\nLe ultime settimane le ho passate a ristrutturare significativamente il nucleo della rete, effettuando un sacco di manipolazioni \"dal vivo\", con il rischio di influenzare notevolmente il traffico degli utenti. Considerati gli obiettivi, i risultati e le conseguenze di tutto questo, moralmente \u00e8 tutto piuttosto difficile. Specialmente quando si ascoltano per l'ennesima volta discorsi idealistici sulla protezione della stabilit\u00e0 del Runet, sulla sovranit\u00e0, ecc.<\/p>\n<p>In questa sezione cercher\u00f2 di raccontare l'\"evoluzione\" del nucleo della rete di un tipico fornitore di servizi internet nell'ultimo decennio.<\/p>\n<p><b>Dieci anni fa.<\/b><\/p>\n<p>In quei gloriosi tempi, il nucleo della rete del fornitore poteva essere semplice e affidabile, come un tappo:<\/p>\n<p><img decoding=\"async\" alt=\"Risposta dettagliata al commento, insieme a un po&#039; sulla vita dei provider in RF\" src=\"\/wp-content\/uploads\/2019\/03\/06c455b9debf27799451d9f29a12a4a9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn questa immagine molto, molto semplificata mancano le autostrade, gli anelli, la routing ip\/MPLS.<\/p>\n<p>La sua essenza \u00e8 che il traffico degli utenti alla fine arrivava alla commutazione del livello di nucleo \u2014 da dove andava a <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Broadband_remote_access_server\">BNG<\/a><\/noindex>, da dove, di norma \u2014 di nuovo nella commutazione del nucleo, e poi \u00abin uscita\u00bb \u2014 attraverso uno o pi\u00f9 border gateway's in internet.<\/p>\n<p>Uno schema simile \u00e8 molto, molto facilmente riservato sia su L3 (routing dinamico), che su L2 (MPLS).<\/p>\n<p>Si possono mettere N+1 di qualsiasi cosa: server di accesso, switch, border \u2014 e cos\u00ec o in altro modo riservarli per il failover automatico.<\/p>\n<p><b>Dopo alcuni anni<\/b> \u00e8 diventato chiaro a tutti in Russia che non si pu\u00f2 continuare a vivere cos\u00ec: \u00e8 necessario proteggere urgentemente i bambini dall'influenza dannosa della rete.<\/p>\n<p>\u00c8 sorta la necessit\u00e0 di trovare urgentemente modi per filtrare il traffico degli utenti.<\/p>\n<p>Qui ci sono vari approcci.<\/p>\n<p>Nel caso non molto positivo \u2014 si installa qualcosa \"in incrocio\": tra il traffico degli utenti e internet. Il traffico che passa attraverso questo \"qualcosa\" viene analizzato e, per esempio, viene inviato un pacchetto falso con un redirect verso l'utente.<\/p>\n<p>Nel miglior dei casi, se i volumi di traffico lo permettono, \u00e8 possibile fare un piccolo trucco: filtrare solo il traffico in uscita degli utenti verso quegli indirizzi che devono essere filtrati (per questo si possono prendere gli indirizzi IP specificati nel registro o risolvere ulteriormente i domini gi\u00e0 presenti nel registro).<\/p>\n<p>A suo tempo, per questi scopi ho scritto un semplice <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ircop\/nfq_filter\">mini-dpi<\/a><\/noindex> \u2014 anche se non \u00e8 proprio giusto chiamarlo cos\u00ec. \u00c8 molto semplice e non molto performante, ma ci ha permesso, cos\u00ec come a decine (se non centinaia) di altri provider, di non dover spendere subito milioni in sistemi DPI industriali, dandoci qualche anno in pi\u00f9 di tempo.<\/p>\n<p><b class=\"spoiler_title\">A proposito dei DPI di allora e di oggi<\/b>Molti, tra coloro che hanno acquistato i sistemi DPI disponibili sul mercato a quel tempo, li hanno gi\u00e0 scartati. Non sono adatti a simili esigenze: centinaia di migliaia di indirizzi, decine di migliaia di URL.<\/p>\n<p>In contemporanea, il mercato ha visto un forte sviluppo da parte dei produttori domestici. Non parlo della componente hardware \u2014 qui \u00e8 tutto chiaro, per\u00f2 il software \u2014 che \u00e8 la parte principale dei DPI \u2014 \u00e8, oggi, se non il pi\u00f9 avanzato al mondo, sicuramente a) si sta sviluppando a grandi passi e b) in termini di prezzo del pacchetto \u2014 \u00e8 semplicemente incomparabile con i concorrenti stranieri.<\/p>\n<p>Vorrei vantarmene, ma \u00e8 un po' triste =)<\/p>\n<p>Ora tutto sembrava cos\u00ec:<\/p>\n<p><img decoding=\"async\" alt=\"Risposta dettagliata al commento, insieme a un po&#039; sulla vita dei provider in RF\" src=\"\/wp-content\/uploads\/2019\/03\/d4b36c9f02fbbe7d36e9dc81fb1fe9ed.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Dopo un paio di anni<\/b> tutti avevano gi\u00e0 installato i revisori; le risorse nel registro aumentavano sempre di pi\u00f9. Per alcune attrezzature vecchie (ad esempio, cisco 7600) diventava semplicemente impraticabile lo schema di 'filtrazione laterale': il numero di rotte sulle piattaforme 76 \u00e8 limitato a circa novecentomila, mentre il numero di rotte IPv4 \u00e8 gi\u00e0 vicino agli 800 mila. E se consideriamo anche l'ipv6... E poi... quanti sono? 900000 indirizzi separati bannati dal RKN? =)<\/p>\n<p>Alcuni passavano a uno schema di mirroring di tutto il traffico di backbone su un server di filtraggio, che doveva analizzare l'intero flusso e, se trovava qualcosa di sospetto, inviare un RST in entrambe le direzioni (al mittente e al destinatario).<\/p>\n<p>Tuttavia, pi\u00f9 alto \u00e8 il traffico, meno applicabile \u00e8 tale schema. Con il minimo ritardo nell'elaborazione, il traffico mirrorato pu\u00f2 semplicemente volare nell'ignoto, e al provider arriver\u00e0 un protocollo di multa.<\/p>\n<p>Sempre pi\u00f9 provider sono costretti a implementare sistemi DPI di vari livelli di affidabilit\u00e0 all'interno delle dorsali.<\/p>\n<p><b>Un anno o due fa<\/b> si diceva che praticamente tutti i FSB avessero iniziato a richiedere l'installazione effettiva dell'attrezzatura <noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/osobennosti-i-otlichiya-sorm\/\">SORM<\/a><\/noindex> (in precedenza la maggior parte dei fornitori si limitava a ottenere l'approvazione dalle autorit\u00e0 <i>del piano SORM<\/i> \u2014 il piano delle attivit\u00e0 operative nel caso si rendesse necessario trovare qualcosa da qualche parte)<\/p>\n<p>Oltre ai soldi (non proprio in somme astronomiche, ma comunque milioni), il SORM ha richiesto a molti anche ulteriori manovre con la rete.<\/p>\n<ul>\n<li>Il SORM deve vedere gli indirizzi \"grigi\" degli utenti, prima della traduzione NAT<\/li>\n<li>Il SORM ha un numero limitato di interfacce di rete<\/li>\n<\/ul>\n<p>\nPertanto, a noi, in particolare, \u00e8 stato necessario ristrutturare notevolmente una parte del core \u2014 semplicemente per raccogliere da qualche parte il traffico degli utenti verso i server di accesso. Per poterlo riflettere nel SORM attraverso diverse connessioni.<\/p>\n<p>Cio\u00e8, molto semplicemente, era (a sinistra) vs \u00e8 diventato (a destra):<\/p>\n<p><img decoding=\"async\" alt=\"Risposta dettagliata al commento, insieme a un po&#039; sulla vita dei provider in RF\" src=\"\/wp-content\/uploads\/2019\/03\/0c6af5715ba59eda722309292c6f6735.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Attualmente<\/b> la maggior parte dei provider richiede anche l'implementazione del SORM-3 \u2014 che include, tra l'altro, anche la registrazione delle traduzioni NAT.<\/p>\n<p>A questo scopo, nello schema sopra, ci \u00e8 stato necessario aggiungere anche un'apparecchiatura separata per il NAT (quella di cui si parla nella prima parte). Inoltre, \u00e8 stata necessaria un'aggiunta in un ordine specifico: poich\u00e9 il SORM deve \"vedere\" il traffico prima della traduzione degli indirizzi \u2014 il traffico deve seguire esattamente il seguente percorso: utenti -&gt; commutazione, core -&gt; server di accesso -&gt; SORM -&gt; NAT -&gt; commutazione, core -&gt; internet. Per questo abbiamo dovuto, letteralmente, \"invertire\" i flussi di traffico dall'altra parte dal vivo, il che non \u00e8 stato affatto semplice.<\/p>\n<p>In sintesi: in dieci anni, lo schema del core di un provider medio si \u00e8 complicato notevolmente, e i punti di guasto aggiuntivi (sia sotto forma di attrezzature che sotto forma di uniche linee di commutazione) sono aumentati significativamente. In sostanza, la richiesta di \"vedere tutto\" implica la concentrazione di questo \"tutto\" in un unico punto.<\/p>\n<p>Ritengo che questo possa essere facilmente esteso alle attuali iniziative per la sovranit\u00e0 del Runet, la sua protezione, la stabilizzazione e il miglioramento \ud83d\ude42<\/p>\n<p>E davanti a noi c'\u00e8 ancora Yarovaya.<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444274\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c: kaleman \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0432 18:53 \u041c\u0435\u043d\u044f \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u043f\u043e\u0440\u0430\u0434\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440. \u0412\u043c\u0435\u0441\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u0439\u0442\u043e\u0432, \u0443 \u043d\u0435\u0433\u043e \u043f\u043e\u0434 \u0431\u0430\u043d \u043f\u043e\u043f\u0430\u043b \u043f\u043e\u0447\u0442\u043e\u0432\u0438\u043a mail.ru \u0421 \u0443\u0442\u0440\u0430 \u0434\u0435\u0440\u0433\u0430\u044e \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443, \u043d\u0438\u0447\u0435\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0435 \u043c\u043e\u0433\u0443\u0442. \u041f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439, \u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044e\u0442 \u0432\u0438\u0434\u0438\u043c\u043e \u0432\u044b\u0448\u0435\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b. \u0415\u0449\u0435 \u0437\u0430\u043c\u0435\u0442\u0438\u043b \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u0435 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0430\u0439\u0442\u043e\u0432, \u043c\u043e\u0436\u0435\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29814","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c:\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0432\u0451\u0440\u043d\u0443\u0442\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0436\u0438\u0437\u043d\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0432 \u0420\u0424 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c:\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Risposta dettagliata al commento, oltre a un po' sulla vita dei provider in RF | ProHoster","description":"Questo commento mi ha spinto a scrivere questo post. Lo riporto qui:","canonical_url":"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0432\u0451\u0440\u043d\u0443\u0442\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0436\u0438\u0437\u043d\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0432 \u0420\u0424 | ProHoster","og:description":"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c:","og:url":"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:09+00:00","article:modified_time":"2019-10-31T18:32:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29814","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 22:35:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:48:50","updated":"2026-01-20 22:35:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=29814"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29814\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=29814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=29814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=29814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}