{"id":29814,"date":"2019-10-31T21:32:09","date_gmt":"2019-10-31T18:32:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\/"},"modified":"2019-10-31T21:32:09","modified_gmt":"2019-10-31T18:32:09","slug":"razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","title":{"rendered":"Una risposta dettagliata a un commento, e un po' sulla vita dei provider in Russia","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Mi ha ispirato a scrivere questo post <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/443898\/#comment_19891124\">questo commento<\/a><\/noindex>.<\/p>\n<p>Lo riporto qui:<\/p>\n<blockquote><p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> oggi alle 18:53<\/p>\n<p>Oggi mi ha sorpreso il provider. Insieme all'aggiornamento del sistema di blocco dei siti, ha incluso mail.ru nella lista nera. Questa mattina ho contattato il supporto tecnico, non possono fare nulla. Il provider \u00e8 piccolo, e probabilmente bloccano a causa di provider superiori. Ho anche notato un rallentamento nell'apertura di tutti i siti, forse hanno installato qualche DLP malfunzionante? Prima non c'erano problemi di accesso. La distruzione del Runet avviene davanti ai miei occhi\u2026<\/p><\/blockquote>\n<p> Il fatto \u00e8 che, pare, siamo proprio noi quel provider \ud83d\ude41<\/p>\n<p>E in effetti, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> ho quasi indovinato la causa dei problemi con mail.ru (anche se a lungo abbiamo rifiutato di crederci).<\/p>\n<p>Il seguito sar\u00e0 diviso in due parti:<\/p>\n<ol>\n<li>le ragioni dei nostri problemi odierni con mail.ru e un coinvolgente quest per trovarle<\/li>\n<li>l'esistenza degli ISP nelle attuali realt\u00e0, la stabilit\u00e0 del Runet sovrano.<\/li>\n<\/ol>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Problemi di accesso a mail.ru<\/h3>\n<p>\nOh, \u00e8 una storia piuttosto lunga. <\/p>\n<p>Il fatto \u00e8 che per soddisfare i requisiti statali (dettagli nella seconda parte) abbiamo acquistato, configurato e installato alcune attrezzature \u2014 sia per filtrare le risorse vietate, sia per realizzare <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/NAT\">traduzioni NAT<\/a><\/noindex> degli abbonati.<\/p>\n<p>Qualche tempo fa abbiamo finalmente ristrutturato il nucleo della rete in modo che tutto il traffico degli abbonati passasse attraverso questa attrezzatura rigorosamente nella direzione corretta.<\/p>\n<p>Qualche giorno fa abbiamo attivato la filtrazione dei contenuti vietati su di essa (lasciando funzionare anche il vecchio sistema) \u2014 a prima vista, tutto \u00e8 andato bene.<\/p>\n<p>Successivamente, abbiamo iniziato ad attivare gradualmente il NAT su questa attrezzatura per diverse parti degli abbonati. Anche qui, tutto sembrava andare abbastanza bene.<\/p>\n<p>Ma oggi, attivando il NAT per un'altra parte degli abbonati \u2014 al mattino ci siamo trovati di fronte a un numero considerevole di lamentele riguardo l'inaccessibilit\u00e0 o la parziale accessibilit\u00e0 di <noindex><a rel=\"nofollow\" href=\"https:\/\/mail.ru\">mail.ru<\/a><\/noindex> e di altre risorse di Mail Ru Group.<\/p>\n<p>Abbiamo cominciato a controllare: qualcosa da qualche parte <i>a volte<\/i>, <i>di tanto in tanto<\/i> invie <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_TCP_Reset\">TCP RST<\/a><\/noindex> in risposta a richieste esclusivamente per le reti mail.ru. Inoltre, invia in modo errato un TCP RST generato (senza ACK), evidentemente artificiale. Ecco come \u00e8 apparso:<\/p>\n<p><img decoding=\"async\" alt=\"Una risposta dettagliata a un commento, e un po&#039; sulla vita dei provider in Russia\" src=\"\/wp-content\/uploads\/2019\/03\/2ce762c44e86b97125806a27d91da1f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Una risposta dettagliata a un commento, e un po&#039; sulla vita dei provider in Russia\" src=\"\/wp-content\/uploads\/2019\/03\/c7041cf0ae273666fe9bb36ff236710f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Una risposta dettagliata a un commento, e un po&#039; sulla vita dei provider in Russia\" src=\"\/wp-content\/uploads\/2019\/03\/c594ee9e5f1c7127ac849c6b7afcd5d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNaturalmente, i primi pensieri erano rivolti a nuovi dispositivi: DPI inquietante, nessuna fiducia in esso, chiss\u00e0 cosa potrebbe combinare \u2014 d'altronde il TCP RST \u00e8 piuttosto comune tra gli strumenti di blocco.<\/p>\n<p>Supposizione <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/kaleman\/\" class=\"user_link\">kaleman<\/a><\/noindex> che qualcuno \"superiore\" stesse filtrando, l'abbiamo avanzata anche noi \u2014 ma l'abbiamo subito scartata.<\/p>\n<p>In primo luogo, abbiamo uplink piuttosto sensati, quindi non abbiamo di che preoccuparci \ud83d\ude42<\/p>\n<p>In secondo luogo, siamo collegati a diversi <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A2%D0%BE%D1%87%D0%BA%D0%B0_%D0%BE%D0%B1%D0%BC%D0%B5%D0%BD%D0%B0_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%BE%D0%BC\">IX<\/a><\/noindex> a Mosca, e il traffico verso mail.ru passa proprio attraverso di loro \u2014 e loro non hanno n\u00e9 obblighi n\u00e9 motivi per filtrare il traffico.<\/p>\n<p>La seconda met\u00e0 della giornata \u00e8 stata dedicata a quello che di solito chiamiamo sciamanesimo \u2014 insieme al fornitore dell'attrezzatura, per cui li ringraziamo, non ci hanno abbandonati \ud83d\ude42<\/p>\n<ul>\n<li>\u00e8 stata completamente disattivata la filtrazione<\/li>\n<li>\u00e8 stata disattivata la NAT secondo un nuovo schema<\/li>\n<li>il PC di test \u00e8 stato posto in un pool isolato<\/li>\n<li>\u00e8 stata cambiata l'assegnazione degli indirizzi IP<\/li>\n<\/ul>\n<p>\nNel pomeriggio \u00e8 stata dedicata una virtual machine, che usciva in rete secondo lo schema di un utente normale, e a essa e all'attrezzatura \u00e8 stato dato accesso ai rappresentanti del fornitore. Lo sciamanesimo \u00e8 continuato \ud83d\ude42<\/p>\n<p>Alla fine il rappresentante del fornitore ha affermato con certezza che l'hardware non c'entrava assolutamente nulla: i rst provengono da qualche punto superiore.<\/p>\n<p><b class=\"spoiler_title\">Nota<\/b><i>A questo punto qualcuno potrebbe affermare: ma sarebbe stato molto pi\u00f9 semplice catturare il dump non dal PC di test, bens\u00ec dall'autostrada sopra il DPI?<\/p>\n<p>No, purtroppo catturare un dump (e anche solo effettuare un mirroring) a 40+ gbps \u00e8 tutt'altro che banale.<\/i><\/p>\n<p>Dopo di ci\u00f2, gi\u00e0 in serata, non restava altro che tornare all'ipotesi di una strana filtrazione da qualche parte sopra.<\/p>\n<p>Ho controllato quale IX gestisce attualmente il traffico verso le reti MRG e ho semplicemente disattivato le sessioni BGP. E \u2014 oh meraviglia! \u2014 tutto si \u00e8 immediatamente normalizzato \ud83d\ude41<\/p>\n<p>Da un lato, \u00e8 davvero un peccato che ci sia voluto un giorno intero per cercare il problema, mentre si \u00e8 risolto in cinque minuti.<\/p>\n<p>Dall'altro lato:<\/p>\n<p> \u2014 a mia memoria, \u00e8 una cosa senza precedenti. Come ho gi\u00e0 scritto sopra \u2014 per gli IX <i>davvero<\/i> non ha alcun senso filtrare il traffico in transito. Di solito hanno centinaia di gigabit \/ terabit al secondo. Semplicemente, fino all'ultimo, non ero riuscito a pensare seriamente a una cosa del genere.<\/p>\n<p> \u2014 un incontro fortunato e straordinario: una nuova attrezzatura complessa, della quale non ci si fida molto e da cui non si sa cosa aspettarsi \u2014 progettata proprio per bloccare le risorse, incluso TCP RST.<\/p>\n<p>Attualmente, il NOC di questo internet exchange sta cercando il problema. Secondo quanto affermano (e io ci credo), non hanno alcun sistema di filtraggio appositamente implementato. Ma, grazie al cielo, la questione successiva non \u00e8 pi\u00f9 un nostro problema \ud83d\ude42.<\/p>\n<p>\u00c8 stata un piccolo tentativo di scusarsi, vi chiediamo di capire e perdonare \ud83d\ude42.<\/p>\n<p>P.S.: non menziono volutamente n\u00e9 il produttore DPI\/NAT, n\u00e9 l'IX (in effetti, non ho nemmeno particolari lamentele nei loro confronti, l'importante \u00e8 capire che cos'\u00e8 stato).<\/p>\n<h3>La realt\u00e0 odierna (cos\u00ec come quella di ieri e dell'altro ieri) dal punto di vista del fornitore di servizi internet.<\/h3>\n<p>\nNegli ultimi giorni ho passato il tempo ristrutturando notevolmente il nucleo della rete, effettuando una serie di manipolazioni 'in tempo reale', con il rischio di colpire notevolmente il traffico degli utenti attivi. Considerando gli obiettivi, i risultati e le conseguenze di tutto ci\u00f2 \u2014 moralmente \u00e8 tutto piuttosto pesante. Soprattutto ascoltando ancora una volta i discorsi idealisti sulla protezione della stabilit\u00e0 del runet, sulla sovranit\u00e0, ecc.<\/p>\n<p>In questa sezione cercher\u00f2 di raccontare l'\u00abevoluzione\u00bb del nucleo di rete di un tipico provider Internet nell'ultimo decennio.<\/p>\n<p><b>Dieci anni fa.<\/b><\/p>\n<p>In quei tempi benedetti, il nucleo della rete di un provider poteva essere semplice e affidabile come un tappo:<\/p>\n<p><img decoding=\"async\" alt=\"Una risposta dettagliata a un commento, e un po&#039; sulla vita dei provider in Russia\" src=\"\/wp-content\/uploads\/2019\/03\/06c455b9debf27799451d9f29a12a4a9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn questa immagine molto, molto semplificata mancano i backbone, gli anelli e la routing IP\/MPLS.<\/p>\n<p>La sua essenza \u00e8 che il traffico degli utenti alla fine arrivava alla commutazione di livello core \u2014 da l\u00ec andava a <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Broadband_remote_access_server\">BNG<\/a><\/noindex>, da dove, di solito \u2014 di nuovo nella commutazione del nucleo, e poi \u00abin uscita\u00bb \u2014 tramite uno o pi\u00f9 border gateway\u2019s in internet.<\/p>\n<p>Questo schema \u00e8 molto, molto facilmente ridondabile sia su L3 (routing dinamico) che su L2 (MPLS).<\/p>\n<p>\u00c8 possibile impostare N+1 di qualsiasi cosa: server di accesso, switch, border \u2014 e in un modo o nell'altro garantirli per un failover automatico.<\/p>\n<p><b>Dopo alcuni anni<\/b> tutti in Russia hanno capito che non si poteva andare avanti in questo modo: era necessario trovare urgentemente modi per proteggere i bambini dall'influenza perversa della rete.<\/p>\n<p>C'era la necessit\u00e0 di trovare urgentemente modi per filtrare il traffico degli utenti.<\/p>\n<p>Ci sono diversi approcci.<\/p>\n<p>In a not-so-great scenario, something is set up \"in opposition\": between user traffic and the internet. The traffic that passes through this \"something\" is analyzed, and, for example, a counterfeit packet with a redirect is sent to the subscriber.<\/p>\n<p>In a slightly better case \u2014 if the traffic volumes allow \u2014 a small trick can be done: filter only the outgoing user traffic to the addresses that need to be filtered (for this, either the specified IP addresses from the registry can be used, or the domains listed in the registry can be resolved additionally).<\/p>\n<p>At one time, I wrote a simple <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ircop\/nfq_filter\">mini-DPI<\/a><\/noindex> \u2014 although it's hard to even call it that. It is very simple and not very efficient \u2014 however, it allowed us, as well as dozens (if not hundreds) of other providers, not to spend millions on industrial DPI systems right away and gave us a few extra years.<\/p>\n<p><b class=\"spoiler_title\">By the way, about the DPI of then and now<\/b>A proposito, molti di coloro che hanno acquistato i sistemi DPI disponibili sul mercato li hanno gi\u00e0 scartati. Non sono adatti a questo scopo: centinaia di migliaia di indirizzi, decine di migliaia di URL.<\/p>\n<p>E allo stesso tempo, i produttori nazionali sono emersi fortemente in questo mercato. Non parlo dell'hardware \u2014 questo \u00e8 chiaro a tutti, ma il software \u2014 \u00e8 ci\u00f2 che conta nel DPI \u2014 \u00e8 forse, oggi, se non il pi\u00f9 avanzato al mondo, sicuramente a) si sta sviluppando a ritmi vertiginosi e b) per il prezzo di un pacchetto \u2014 semplicemente incomparabile con i concorrenti stranieri.<\/p>\n<p>Vorrei potermi vantare, ma \u00e8 un po' triste =)<\/p>\n<p>Ora tutto appariva cos\u00ec:<\/p>\n<p><img decoding=\"async\" alt=\"Una risposta dettagliata a un commento, e un po&#039; sulla vita dei provider in Russia\" src=\"\/wp-content\/uploads\/2019\/03\/d4b36c9f02fbbe7d36e9dc81fb1fe9ed.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Ancora dopo un paio di anni<\/b> tutti avevano gi\u00e0 installato i revisori; le risorse nel registro aumentavano sempre di pi\u00f9. Per alcuni vecchi hardware (ad esempio, cisco 7600) lo schema della \"filtrazione laterale\" diventava semplicemente inapplicabile: il numero di rotte su 76 piattaforme \u00e8 limitato a circa novecentonovantamila, mentre il numero di rotte IPv4 oggi si avvicina a 800 mila. E se consideriamo anche l'IPv6... E poi... quanti sono? 900000 indirizzi separati nel ban di RKN? =)<\/p>\n<p>Qualcuno ha adottato uno schema di mirroraggio di tutto il traffico di rete verso un server filtrante, che deve analizzare tutto il flusso e, nel caso di qualcosa di sospetto, inviare un RST in entrambe le direzioni (al mittente e al destinatario).<\/p>\n<p>Tuttavia, pi\u00f9 \u00e8 il traffico, meno \u00e8 applicabile tale schema. Anche il minimo ritardo nel trattamento \u2014 il traffico mirrorato passa semplicemente inosservato, e il fornitore ricever\u00e0 un protocollo di penalizzazione.<\/p>\n<p>Sempre pi\u00f9 fornitori sono costretti a installare sistemi DPI di varia affidabilit\u00e0 lungo le dorsali.<\/p>\n<p><b>Un anno o due fa<\/b> ci sono voci che praticamente tutti i servizi di sicurezza russi abbiano richiesto un'installazione reale di attrezzature. <noindex><a rel=\"nofollow\" href=\"https:\/\/vasexperts.ru\/blog\/osobennosti-i-otlichiya-sorm\/\">SORM<\/a><\/noindex> (precedentemente, la maggior parte dei fornitori si adattava a concordare con le autorit\u00e0 <i>il piano SORM<\/i> \u2014 un piano di operazioni preventive nel caso fosse necessario trovare qualcosa da qualche parte)<\/p>\n<p>Oltre ai costi (non astronomici, ma comunque milioni), SORM ha richiesto a molti ulteriori manipolazioni della rete.<\/p>\n<ul>\n<li>SORM ha bisogno di vedere gli indirizzi \"grigi\" degli utenti, prima della traduzione NAT.<\/li>\n<li>SORM ha un numero limitato di interfacce di rete.<\/li>\n<\/ul>\n<p>\nPertanto, ci siamo trovati a dover ristrutturare una parte del nucleo \u2014 semplicemente per concentrare il traffico degli utenti sui server di accesso in un unico luogo. Questo ci ha portato a doverlo rispecchiare in SORM tramite alcuni link.<\/p>\n<p>In altre parole, semplificando molto, era (a sinistra) vs \u00e8 diventato (a destra):<\/p>\n<p><img decoding=\"async\" alt=\"Una risposta dettagliata a un commento, e un po&#039; sulla vita dei provider in Russia\" src=\"\/wp-content\/uploads\/2019\/03\/0c6af5715ba59eda722309292c6f6735.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Adesso<\/b> la maggior parte dei fornitori richiede anche l'implementazione di SORM-3 \u2014 che include, tra l'altro, la registrazione delle traduzioni NAT.<\/p>\n<p>A tal fine, nella schema sopra, abbiamo dovuto aggiungere anche un'apparecchiatura separata per NAT (proprio quella di cui si parla nella prima parte). Inoltre, dovevamo aggiungerla in un ordine specifico: poich\u00e9 SORM deve \"vedere\" il traffico prima della traduzione degli indirizzi \u2014 il traffico deve seguire rigorosamente il seguente percorso: utenti -&gt; commutazione, nucleo -&gt; server di accesso -&gt; SORM -&gt; NAT -&gt; commutazione, nucleo -&gt; internet. Per questo motivo, abbiamo dovuto, letteralmente, \"invertire\" i flussi di traffico in direzione opposta dal vivo, il che era piuttosto complesso.<\/p>\n<p>In totale: nel corso di un decennio, lo schema del nucleo di un fornitore medio si \u00e8 complicato enormemente, e i punti di guasto aggiuntivi (sia in termini di hardware che di linee di commutazione uniche) sono notevolmente aumentati. In effetti, la richiesta di \"vedere tutto\" implica la centralizzazione di tutto questo in un unico punto.<\/p>\n<p>Mi sembra che questo possa essere chiaramente estrapolato alle attuali iniziative per la sovranit\u00e0 del Runet, la sua protezione, stabilizzazione e miglioramento \ud83d\ude42<\/p>\n<p>E davanti a noi c'\u00e8 ancora Yarovaya.<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/444274\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c: kaleman \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0432 18:53 \u041c\u0435\u043d\u044f \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u043f\u043e\u0440\u0430\u0434\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440. \u0412\u043c\u0435\u0441\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u0439\u0442\u043e\u0432, \u0443 \u043d\u0435\u0433\u043e \u043f\u043e\u0434 \u0431\u0430\u043d \u043f\u043e\u043f\u0430\u043b \u043f\u043e\u0447\u0442\u043e\u0432\u0438\u043a mail.ru \u0421 \u0443\u0442\u0440\u0430 \u0434\u0435\u0440\u0433\u0430\u044e \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443, \u043d\u0438\u0447\u0435\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0435 \u043c\u043e\u0433\u0443\u0442. \u041f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439, \u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044e\u0442 \u0432\u0438\u0434\u0438\u043c\u043e \u0432\u044b\u0448\u0435\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b. \u0415\u0449\u0435 \u0437\u0430\u043c\u0435\u0442\u0438\u043b \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u0435 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0430\u0439\u0442\u043e\u0432, \u043c\u043e\u0436\u0435\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-29814","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c: kaleman \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0432 18:53 \u041c\u0435\u043d\u044f \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u043f\u043e\u0440\u0430\u0434\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440. \u0412\u043c\u0435\u0441\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u0439\u0442\u043e\u0432, \u0443 \u043d\u0435\u0433\u043e \u043f\u043e\u0434 \u0431\u0430\u043d \u043f\u043e\u043f\u0430\u043b \u043f\u043e\u0447\u0442\u043e\u0432\u0438\u043a mail.ru \u0421 \u0443\u0442\u0440\u0430 \u0434\u0435\u0440\u0433\u0430\u044e \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443, \u043d\u0438\u0447\u0435\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0435 \u043c\u043e\u0433\u0443\u0442. \u041f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439, \u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044e\u0442 \u0432\u0438\u0434\u0438\u043c\u043e \u0432\u044b\u0448\u0435\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b. \u0415\u0449\u0435 \u0437\u0430\u043c\u0435\u0442\u0438\u043b \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u0435 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0430\u0439\u0442\u043e\u0432, \u043c\u043e\u0436\u0435\u0442\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0432\u0451\u0440\u043d\u0443\u0442\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0436\u0438\u0437\u043d\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0432 \u0420\u0424 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c: kaleman \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0432 18:53 \u041c\u0435\u043d\u044f \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u043f\u043e\u0440\u0430\u0434\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440. \u0412\u043c\u0435\u0441\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u0439\u0442\u043e\u0432, \u0443 \u043d\u0435\u0433\u043e \u043f\u043e\u0434 \u0431\u0430\u043d \u043f\u043e\u043f\u0430\u043b \u043f\u043e\u0447\u0442\u043e\u0432\u0438\u043a mail.ru \u0421 \u0443\u0442\u0440\u0430 \u0434\u0435\u0440\u0433\u0430\u044e \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443, \u043d\u0438\u0447\u0435\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0435 \u043c\u043e\u0433\u0443\u0442. \u041f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439, \u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044e\u0442 \u0432\u0438\u0434\u0438\u043c\u043e \u0432\u044b\u0448\u0435\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b. \u0415\u0449\u0435 \u0437\u0430\u043c\u0435\u0442\u0438\u043b \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u0435 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0430\u0439\u0442\u043e\u0432, \u043c\u043e\u0436\u0435\u0442\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:32:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:32:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Risposta dettagliata al commento, e un po' sulla vita dei fornitori in Russia | ProHoster","description":"Questo commento mi ha spinto a scrivere questo post. Lo riporto qui: kaleman oggi alle 18:53 Oggi mi ha sorpreso il fornitore. Insieme all'aggiornamento del sistema di blocco dei siti, hanno bloccato il servizio di posta mail.ru. Questa mattina ho contattato l'assistenza, ma non possono fare nulla. Il fornitore \u00e8 piccolo e sembra bloccare i fornitori superiori. Ho anche notato un rallentamento nell'apertura di tutti i siti, forse.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0432\u0451\u0440\u043d\u0443\u0442\u044b\u0439 \u043e\u0442\u0432\u0435\u0442 \u043d\u0430 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0436\u0438\u0437\u043d\u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432 \u0432 \u0420\u0424 | ProHoster","og:description":"\u0421\u043f\u043e\u0434\u0432\u0438\u0433 \u043c\u0435\u043d\u044f \u043d\u0430 \u044d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0432\u043e\u0442 \u044d\u0442\u043e\u0442 \u0432\u043e\u0442 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439. \u041f\u0440\u0438\u0432\u043e\u0436\u0443 \u0435\u0433\u043e \u0437\u0434\u0435\u0441\u044c: kaleman \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0432 18:53 \u041c\u0435\u043d\u044f \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u043f\u043e\u0440\u0430\u0434\u043e\u0432\u0430\u043b \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440. \u0412\u043c\u0435\u0441\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u0439\u0442\u043e\u0432, \u0443 \u043d\u0435\u0433\u043e \u043f\u043e\u0434 \u0431\u0430\u043d \u043f\u043e\u043f\u0430\u043b \u043f\u043e\u0447\u0442\u043e\u0432\u0438\u043a mail.ru \u0421 \u0443\u0442\u0440\u0430 \u0434\u0435\u0440\u0433\u0430\u044e \u0442\u0435\u0445\u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443, \u043d\u0438\u0447\u0435\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0435 \u043c\u043e\u0433\u0443\u0442. \u041f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0439, \u0438 \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u044e\u0442 \u0432\u0438\u0434\u0438\u043c\u043e \u0432\u044b\u0448\u0435\u0441\u0442\u043e\u044f\u0449\u0438\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b. \u0415\u0449\u0435 \u0437\u0430\u043c\u0435\u0442\u0438\u043b \u0437\u0430\u043c\u0435\u0434\u043b\u0435\u043d\u0438\u0435 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0430\u0439\u0442\u043e\u0432, \u043c\u043e\u0436\u0435\u0442","og:url":"https:\/\/prohoster.info\/it\/blog\/razvyornutyj-otvet-na-kommentarij-a-takzhe-nemnogo-o-zhizni-provajderov-v-rf","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:32:09+00:00","article:modified_time":"2019-10-31T18:32:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"29814","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-20 22:35:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:48:50","updated":"2026-01-20 22:35:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=29814"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/29814\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=29814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=29814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=29814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}