<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel>
    <title>Форум 'Сети, сокеты, протоколы' на RSDN</title>
    <link>http://rsdn.org/Forum/network/</link>
    <description></description>
    <category>network</category>
    <language>ru-ru</language>
    <copyright>Copyright ©, RSDN, 2001-2007</copyright>
    <webMaster>forum@rsdn.org</webMaster>
    <generator>RSDN RSS Generator 1.3</generator>
    <image>
      <url>http://rsdn.org/rsdn.gif</url>
      <title>RSDN</title>
      <link>http://rsdn.org</link>
    </image>
    <lastBuildDate>Sat, 07 Mar 2026 21:15:15 GMT</lastBuildDate>
    <ttl>5</ttl>
	<item>
		<title>МТС отключает 3G</title>
		<link>http://rsdn.org/Forum/network/9053650.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/9053650</guid>
		<comments>http://rsdn.org/Forum/network/9053650</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=9053650</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/9053650</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=9053650</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Красавцы прислали в пятницу вечером радостное СМС что с понедельника отключают несовременный неактуальный 3G, на вашем устройстве перестанет работать интернет, и порекомендовали отменить все планы на выходные и метнуться купить новое современное актуальное устройство за кучу денег (вероятно, успев сначала самому провести маркетинговое исследование какие из продаваемых нынче телефонов достаточно современные, и их не отключат в следующем квартале, тоже предупредив вечером предыдущего рабочего дня).&lt;br /&gt;
&lt;br /&gt;
В связи с этим вопросы: продолжит ли работать интернет через 2G, и что ещё можно сделать с планшетом 10-летней давности на Android5, чтобы на нём работала связь?&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Fri, 06 Feb 2026 15:19:28 GMT</pubDate>
		
			<author>Osaka &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>6</slash:comments>
		
	</item>

	<item>
		<title>Странности VoIP</title>
		<link>http://rsdn.org/Forum/network/9052984.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/9052984</guid>
		<comments>http://rsdn.org/Forum/network/9052984</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=9052984</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/9052984</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=9052984</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;С тех пор, как в России поломали голосовую/видеосвязь в WhatsApp/Telegram, снова приходится звонить в Россию через VoIP. В подавляющем большинстве случаев работает нормально, но бывают непонятные странности.&lt;br /&gt;
&lt;br /&gt;
Недавно делал вызов на городской номер несколько раз, и каждый раз меня соединяло с посторонним номером. Когда в итоге удалось дозвониться нужному абоненту, выяснилось, что он перед этим долго разговаривал (телефон был занят).&lt;br /&gt;
&lt;br /&gt;
Сегодня дважды делал вызов (тоже на городской номер), и тоже соединяло с левыми номерами. Потом дозвонился &amp;mdash; оказалось, что телефон звонил, а при ответе сразу шли короткие гудки. Получается, вызов шел на правильный номер, а соединение происходило с другим.&lt;br /&gt;
&lt;br /&gt;
"Но как, Холмс?!" Я всегда считал, что в эпоху цифровой связи, пакетов и контрольных сумм, такое технически невозможно. &lt;img border='0' width='15' height='15' src='//rsdn.org/Forum/images/smile.gif' /&gt;&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Wed, 04 Feb 2026 09:42:08 GMT</pubDate>
		
			<author>Евгений Музыченко &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>23</slash:comments>
		
	</item>

	<item>
		<title>Подскажите про формат</title>
		<link>http://rsdn.org/Forum/network/9046979.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/9046979</guid>
		<comments>http://rsdn.org/Forum/network/9046979</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=9046979</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/9046979</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=9046979</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Уже больше 2 суток кто-то держит два соединения:&lt;br /&gt;
&lt;br /&gt;
&lt;pre class='c'&gt;&lt;code&gt;tcp4           0     64 192.168.1.17.ssh       192.168.1.13.56767     ESTABLISHED
tcp4           0      0 192.168.1.17.socks     91-228-110-20-ho.48608 ESTABLISHED
tcp4           0      0 192.168.1.17.socks     91-228-110-20-ho.48604 ESTABLISHED&lt;/code&gt;&lt;/pre&gt;&lt;br /&gt;
Тут первая строка &amp;mdash; мой сеанс SSH. Что за формат адреса в последних двух &amp;mdash; 91-228-110-20-ho?&lt;br /&gt;
&lt;br /&gt;
-&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Sat, 17 Jan 2026 08:07:10 GMT</pubDate>
		
			<author>Лазар Бешкенадзе &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>7</slash:comments>
		
	</item>

	<item>
		<title>Подскажите как настроить брандмауэр на router asus</title>
		<link>http://rsdn.org/Forum/network/9038535.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/9038535</guid>
		<comments>http://rsdn.org/Forum/network/9038535</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=9038535</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/9038535</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=9038535</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;С ночи какой-то п-дор стучит в SSH. Уже три раза мне log прокрутил через мегабайт.&lt;br /&gt;
&lt;br /&gt;
SSH у меня он на внешнем порту ??22 и перенаправлен на компьютер с FreeBSD. Я почитал вот здесь:&lt;br /&gt;
&lt;br /&gt;
&lt;a class="m" href="https://www.asus.com/ru/support/faq/1013636/" target="_blank"&gt;https://www.asus.com/ru/support/faq/1013636/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Настроил так:&lt;br /&gt;
&lt;br /&gt;
&lt;a class="m" href="https://files.rsdn.org/45648/asus-firewall.png" target="_blank"&gt;https://files.rsdn.org/45648/asus-firewall.png&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Долбеж продолжается:&lt;br /&gt;
&lt;br /&gt;
&lt;pre class='c'&gt;&lt;code&gt;Dec 30 11:51:52 s17 sshd-session[55875]: Invalid user ftpfile from 182.105.123.10 port 52859
Dec 30 11:51:52 s17 sshd-session[55875]: Connection closed by invalid user ftpfile 182.105.123.10 port 52859 [preauth]
Dec 30 11:51:56 s17 sshd-session[55877]: Invalid user ftpfile from 182.105.123.10 port 54541
Dec 30 11:51:56 s17 sshd-session[55877]: Connection closed by invalid user ftpfile 182.105.123.10 port 54541 [preauth]
Dec 30 11:52:00 s17 sshd-session[55879]: Invalid user ftpfile from 182.105.123.10 port 56209
Dec 30 11:52:00 s17 sshd-session[55879]: Connection closed by invalid user ftpfile 182.105.123.10 port 56209 [preauth]
Dec 30 11:52:04 s17 sshd-session[55881]: Invalid user ftpfile from 182.105.123.10 port 57884
Dec 30 11:52:04 s17 sshd-session[55881]: Connection closed by invalid user ftpfile 182.105.123.10 port 57884 [preauth]&lt;/code&gt;&lt;/pre&gt;&lt;br /&gt;
-&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Tue, 30 Dec 2025 09:04:25 GMT</pubDate>
		
			<author>Лазар Бешкенадзе &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>7</slash:comments>
		
	</item>

	<item>
		<title>ssh блокируется</title>
		<link>http://rsdn.org/Forum/network/9023661.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/9023661</guid>
		<comments>http://rsdn.org/Forum/network/9023661</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=9023661</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/9023661</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=9023661</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Как будто недавно по таймауту стал отпадать ssh соединение до vps зарубежом.&lt;br /&gt;
С этим можно что то сделать или надо искать новый vps?&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Thu, 27 Nov 2025 07:49:49 GMT</pubDate>
		
			<author>steep8 &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>7</slash:comments>
		
	</item>

	<item>
		<title>Вопрос по управлению cookie</title>
		<link>http://rsdn.org/Forum/network/9006893.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/9006893</guid>
		<comments>http://rsdn.org/Forum/network/9006893</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=9006893</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/9006893</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=9006893</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Вот здесь:&lt;br /&gt;
&lt;br /&gt;
&lt;a class="m" href="https://www.rfc-editor.org/rfc/rfc6265.html" target="_blank"&gt;https://www.rfc-editor.org/rfc/rfc6265.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
читаю:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class='q'&gt;&lt;p&gt;Finally, to remove a cookie, the server returns a Set-Cookie header with an expiration date in the past.&lt;/p&gt;&lt;/blockquote&gt;
&lt;br /&gt;
и пример:&lt;br /&gt;
&lt;br /&gt;
&lt;pre class='c'&gt;&lt;code&gt;   == Server -&amp;gt; User Agent ==

   Set-Cookie: lang=; Expires=Sun, 06 Nov 1994 08:49:37 GMT&lt;/code&gt;&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
Почему недостаточно установить пустую cookie? Для чего еще срок годности выставлять в прошлое?&lt;br /&gt;
&lt;br /&gt;
-&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Fri, 17 Oct 2025 10:46:16 GMT</pubDate>
		
			<author>Лазар Бешкенадзе &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>5</slash:comments>
		
	</item>

	<item>
		<title>[Решено] TCP_NODELAY = 1, но 200ms delay</title>
		<link>http://rsdn.org/Forum/network/8990228.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8990228</guid>
		<comments>http://rsdn.org/Forum/network/8990228</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8990228</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8990228</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8990228</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;&lt;b&gt;Решение: удалить DrWeb&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Послылаю подряд два пакета по 16 байт&lt;br /&gt;
Получаю задержку в отправке 200мс&lt;br /&gt;
&lt;br /&gt;
Посылаю один пакет 16. Отправляется сразу. Без задержки&lt;br /&gt;
&lt;br /&gt;
От размера пакета не зависит. Два пакета по 512 так же тормозят&lt;br /&gt;
&lt;br /&gt;
Но если послать перед ними или после них 2048 отправляется без задержки&lt;br /&gt;
&lt;br /&gt;
Пробовал вставлять между пакетами Sleep(100), Sleep(50) &amp;mdash; не помогает&lt;br /&gt;
&lt;br /&gt;
Как он определяет что пакеты посланны один за другим?&lt;br /&gt;
Ведь если посылаю один пакет он отправляется тут же&lt;br /&gt;
&lt;br /&gt;
Nagle выключен. То есть setsockopt TCP_NODELAY = 1&lt;br /&gt;
&lt;br /&gt;
Проверял на разных компьютерах. На каких-то проблема есть. На каких то нет. Не зависит от версии винды. &lt;br /&gt;
Антивирус выключал&lt;br /&gt;
&lt;br /&gt;
Что делать? Помогите!&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Sat, 13 Sep 2025 15:03:43 GMT</pubDate>
		
			<author>TailWind &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>17</slash:comments>
		
	</item>

	<item>
		<title>Сетевой фильтр рекламы в роутер асус - такое возможно?</title>
		<link>http://rsdn.org/Forum/network/8987360.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8987360</guid>
		<comments>http://rsdn.org/Forum/network/8987360</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8987360</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8987360</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8987360</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Use-case: просмор ютуба и даже по подписке prime video &amp;mdash; прерывается рекламой. Хочется такое, чтобы устройства в домашней wifi магически не показывали рекламу. Вроде когда-то где-то что-то такое обсуждение видел, т.е. как бы оно возможно. Вопрос в том &amp;mdash; что это было за пакет, что за устройство и можно ли тот пакет установить на стоковую прошивку роутера asus (подразумевается, что там можно из веб-интерфейса разрешить ssh).&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Sat, 06 Sep 2025 02:36:54 GMT</pubDate>
		
			<author>Артём &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>8</slash:comments>
		
	</item>

	<item>
		<title>Пров режет скорость Transmission, но не qBitTorrent</title>
		<link>http://rsdn.org/Forum/network/8982288.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8982288</guid>
		<comments>http://rsdn.org/Forum/network/8982288</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8982288</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8982288</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8982288</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;На днях столкнулся с шейпингом торрентов со стороны провайдера (или ТСПУ?). Скорость подскакивает до нормальной, и тут же на несколько секунд почти замирает. Через КВН всё ровно. Замер скорости через iperf3 тоже аномалий не выявляет. Поиск в интеренете приводит к смене торрент-клиента, и скорость возвращается. Но протокол же один? Да и сигнатура там простая, если бы хотели зашейпить торренты в принципе, то так бы и сделали. Или современные клиенты реализуют какие-то хитрые расширения протокола?&lt;br /&gt;
&lt;br /&gt;
P.S. Мне web-интерфейс Transmission нравился больше, он прям такой минималистичный. И проц не нагружал.&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Sat, 23 Aug 2025 20:49:20 GMT</pubDate>
		
			<author>cppguard &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>5</slash:comments>
		
	</item>

	<item>
		<title>Сетевое программирование</title>
		<link>http://rsdn.org/Forum/network/8982063.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8982063</guid>
		<comments>http://rsdn.org/Forum/network/8982063</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8982063</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8982063</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8982063</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Случился тут форс-мажор &amp;mdash; некому преподавать&lt;br /&gt;
Дали мне. &lt;br /&gt;
Я в этом деле практически полный чайник. &lt;br /&gt;
Поэтому обращаюсь к народу за помощью. &lt;br /&gt;
&lt;br /&gt;
Пара книжек есть: Таненбаум и Олиферы. &lt;br /&gt;
Вроде все, что там без программирования нужно рассказать &amp;mdash; там есть. &lt;br /&gt;
&lt;br /&gt;
Но практика вызывает у меня вопросы.&lt;br /&gt;
Непонятно, с чего начинать и чем заканчивать.&lt;br /&gt;
Ну, писание клиента и сервера &amp;mdash; это понятно. &lt;br /&gt;
Но студенты зададут вопрос: а зачем nginx, IIS и проие всякие апачи, если сервер надо писать самим7  &lt;br /&gt;
&lt;br /&gt;
1. С++. Стандартной библиотеки нет. &lt;br /&gt;
Но у меня 100500 книжек по программированию на основе сокетов. &lt;br /&gt;
Последнее новье &amp;mdash; &lt;a class="m" href="https://www.piter.com/collection/kompyutery-i-internet/product/setevoe-programmirovanie-ot-osnov-do-prilozheniy" target="_blank"&gt;https://www.piter.com/collection/kompyutery-i-internet/product/setevoe-programmirovanie-ot-osnov-do-prilozheniy&lt;/a&gt;&lt;br /&gt;
Но там этих сокетов &amp;mdash; как собак нерезаных. &lt;br /&gt;
В точ числе и Ntnlink-сокеты. &lt;br /&gt;
Хорошая книжка^ &lt;a class="m" href="https://www.piter.com/collection/all/product/linux-api-ischerpyvayuschee-rukovodstvo" target="_blank"&gt;https://www.piter.com/collection/all/product/linux-api-ischerpyvayuschee-rukovodstvo&lt;/a&gt;&lt;br /&gt;
Там 6 глав про сокеты и как-то стройненько. &lt;br /&gt;
&lt;br /&gt;
А библиотеки: ASIO, POCO и еще что-то было. &lt;br /&gt;
&lt;br /&gt;
2. Python. Есть стандартные (?) библиотеки (разного уровня &amp;mdash; вплоть до сокетов) &lt;br /&gt;
Есть неплохая книжка про сетевое программиррование на Python&lt;br /&gt;
&lt;a class="m" href="https://bhv.ru/product/setevoe-programmirovanie-na-python/" target="_blank"&gt;https://bhv.ru/product/setevoe-programmirovanie-na-python/&lt;/a&gt;&lt;br /&gt;
И вроде неплохо все изложено. Но а) Питон &amp;mdash; осваивать придется самому&lt;br /&gt;
б) все равно неясно, что в качестве лаб давать. &lt;br /&gt;
&lt;br /&gt;
3. Go. Есть стандартная библиотека &lt;br /&gt;
На русском практически ничего нет. &lt;br /&gt;
На английском довольно много. И есть документация.&lt;br /&gt;
 &lt;br /&gt;
Для меня &amp;mdash; число психологически предпочтительнее Питона, но что давать в лабах &amp;mdash; понятия не имею. &lt;br /&gt;
&lt;br /&gt;
4. JS/TS + Node.JS&lt;br /&gt;
Ну, тоже лучше питона, но менее приятно, чем Go&lt;br /&gt;
&lt;br /&gt;
В общем, основной вопрос: чего давать в лабах.&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Sat, 23 Aug 2025 12:05:12 GMT</pubDate>
		
			<author>LaptevVV &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>3</slash:comments>
		
	</item>

	<item>
		<title>Похоже, что ТСПУ теперь делает MITM</title>
		<link>http://rsdn.org/Forum/network/8979504.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8979504</guid>
		<comments>http://rsdn.org/Forum/network/8979504</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8979504</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8979504</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8979504</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Неделю назад перестало работать подключение IKEv2 до российского сервера сразу у всех клиентов. Аутентификация через EAP (логин-пароль). В логах видно, что соединение не принимает клиент, потому что не может найти CA для сертификата, который присылает сервер. Подозреваю, что ТСПУ выполняет MITM и высылает поддельный сертификаит, подписанный CA от минцифры в надежде, что у пользователя он установлен (сейчас требуется для работы различных государственных сервисов), а у пользователя (то есть меня) его нет, потому что у меня этот сертификат только в одной виртуалке и только в составе Я.Браузера, и в систему не установлен &lt;img border='0' width='15' height='15' src='//rsdn.org/Forum/images/biggrin.gif' /&gt;&lt;br /&gt;
&lt;br /&gt;
К сожалению, я плохо знаю команды ipsec и openssl, чтобы вычленить сертификат на строне клиента и сравнить его fingerprint с исходным, чтобы подтвердить догадки, поэтому только догадки. ChatGPT присылает инструкцию, которая не очень-то работает.&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Mon, 18 Aug 2025 01:25:04 GMT</pubDate>
		
			<author>cppguard &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>0</slash:comments>
		
	</item>

	<item>
		<title>WA/Телега блокировки на звонки?</title>
		<link>http://rsdn.org/Forum/network/8977912.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8977912</guid>
		<comments>http://rsdn.org/Forum/network/8977912</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8977912</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8977912</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8977912</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Не понимаю, как технически сделано отделенние для блокировки именно звонков от текстовых сообщений. Там разве не единный крипто-канал?&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Thu, 14 Aug 2025 13:40:23 GMT</pubDate>
		
			<author>novitk &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>24</slash:comments>
		
	</item>

	<item>
		<title>Странности с VPN</title>
		<link>http://rsdn.org/Forum/network/8934532.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8934532</guid>
		<comments>http://rsdn.org/Forum/network/8934532</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8934532</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8934532</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8934532</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Имеется:&lt;br /&gt;
&lt;ol type='1' start='1' style='margin-top:0; margin-bottom:0;'&gt;&lt;li /&gt; Маршрутизатор на базе EdgeOS (Vyata, Ubuntu)&lt;br /&gt;
&lt;li /&gt; Локальная машина с Ubutnu 22.04&lt;br /&gt;
&lt;li /&gt; Виртульная машина с Windows 10&lt;br /&gt;
&lt;li /&gt; Обе машины в одной локальной сети&lt;br /&gt;
&lt;li /&gt; Подключение IKEv2 обеих машин выше до российского VPS&lt;br /&gt;
&lt;li /&gt; Подключение AWG с российского VPS до зарубежного VPS&lt;br /&gt;
&lt;li /&gt; Выборочная маршрутизация на российком VPS через ipset&lt;br /&gt;
&lt;li /&gt; Домашний провайдер выдаёт IP 10.33.xxx.xxx&lt;br /&gt;
&lt;li /&gt; 2ip.ru показывает IP 31.200.xxx.xxx, то есть домашняя сеть &amp;mdash; за NAT-ом.&lt;/ol&gt;
&lt;br /&gt;
До какого-то времени любые клиенты IKEv2 спокойно работали, выборочная маршрутизация работала. Затем с локальной машины с Ubuntu траффик пошёл с очень большими задержками, SSH кое-как открывается, web лежит. Выглядит так, словно ТСПУ перешёл в режим whitelist, но при этом другие клиенты (Windows 10) как внутри домашней сети, так и с других сетей (мобильные операторы) продолжают работать, выборочная маршрутизация работает корректно. В момент, когда всё перестало работать, я ничего не трогал, схема работала отлично около года. На машине с Ubuntu я тоже ничего не менял в плане сетевых настроек. Неужели ТСПУ настолько умна, что способна заблокировать траффик от конкретной машины, пропуская запросы остальных узлов из той же локальной сети?&lt;br /&gt;
&lt;br /&gt;
С какого конца начинать отлаживать проблему?&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Fri, 16 May 2025 04:15:59 GMT</pubDate>
		
			<author>cppguard &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>1</slash:comments>
		
	</item>

	<item>
		<title>Не рушат ли бесплатные сертификаты от Lets Encrypt весь смыс</title>
		<link>http://rsdn.org/Forum/network/8927601.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8927601</guid>
		<comments>http://rsdn.org/Forum/network/8927601</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8927601</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8927601</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8927601</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Не рушат ли бесплатные сертификаты от Lets Encrypt весь смысл TLS, https?&lt;br /&gt;
&lt;br /&gt;
Я так понимаю, чтобы получить сертификат ssl предполагалось, что компания владелец домена должна владельцам корневых сертификатов предоставить уставне документы, паспортные данные и прочее. То есть пройти полную проверку. По аналогии с тем как мы получаем сертификаты подписи кода под винду&lt;br /&gt;
&lt;br /&gt;
А теперь что? Ничего не нужно? Можно получить сертификат с консоли:&lt;br /&gt;
&lt;a class="m" href="https://habr.com/ru/articles/667158/" target="_blank"&gt;https://habr.com/ru/articles/667158/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Для проверки нужно только разместить на своем сайте файлик с паролем&lt;br /&gt;
Который проверяют, внимание, по http!&lt;br /&gt;
&lt;br /&gt;
Ведь man in middle может сделать вид, что на сайте этот файлик есть, а на самом деле, его там нет. И получить валидный сертификат на любой сайт&lt;br /&gt;
&lt;br /&gt;
Я прав? Это угроза безопасности всей системы https?&lt;br /&gt;
Или я что-то не понимаю?&lt;br /&gt;
&lt;br /&gt;
Или есть какой-то фикс к этому?&lt;br /&gt;
Например, каталог всех сертификатов, где можно найти дубль&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Tue, 29 Apr 2025 11:48:34 GMT</pubDate>
		
			<author>TailWind &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>37</slash:comments>
		
	</item>

	<item>
		<title>DTMF через SIP</title>
		<link>http://rsdn.org/Forum/network/8922095.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8922095</guid>
		<comments>http://rsdn.org/Forum/network/8922095</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8922095</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8922095</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8922095</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Уже много лет пользуюсь SIP, звоню с телефона под Android через SipDroid и CSipSimple. Раньше, пока везде были тоновые меню, DTMF нормально работал. Последний год пользоваться DTMF не приходилось, а несколько дней назад приспичило, и такое ощущение, что оно не работает &amp;mdash; роботы не реагируют на посылки, продолжая талдычить дальше по порядку.&lt;br /&gt;
&lt;br /&gt;
В CSipSimple есть выбор способа отправки событий DTMF &amp;mdash; RTP, SIP, in-band. Перепробовал все &amp;mdash; без толку.&lt;br /&gt;
&lt;br /&gt;
Есть ли какие-нибудь способы проверить, как эти посылки воспринимаются на той стороне?&lt;br /&gt;
&lt;br /&gt;
Если звонить на обычный телефон, то абонент слышит тональные посылки, но непонятно, в каком месте они преобразуются в звук.&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Tue, 15 Apr 2025 16:44:39 GMT</pubDate>
		
			<author>Евгений Музыченко &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>13</slash:comments>
		
	</item>

	<item>
		<title>Посоветуйте решение</title>
		<link>http://rsdn.org/Forum/network/8921013.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8921013</guid>
		<comments>http://rsdn.org/Forum/network/8921013</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8921013</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8921013</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8921013</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Привет,&lt;br /&gt;
&lt;br /&gt;
у самого еще пазл не до конца в голове сложился, поэтому описание может быть технически не точным.&lt;br /&gt;
Пользовательская часть.&lt;br /&gt;
Система похожа на терминалы котировок. Пользователи через браузеры подключаются к серверу (облачный пул) и запрашивают одну или несколько категорий данных.&lt;br /&gt;
Поток данных идет мелкими пакетами и неравномерный во времени. Затраты на соединение слишком дорогие и думаю что удержание постоянного соединения &amp;mdash; мой вариант.&lt;br /&gt;
Смотрю в сторону HTTP3/QUIC/WebTransport или WebSockets для реализации клиента на JS.&lt;br /&gt;
&lt;br /&gt;
Облачная часть.&lt;br /&gt;
По сути, это группа софтовых маршрутизаторов, которые должны перекидывать потоки по заданным правилам.&lt;br /&gt;
Общая таблица маршрутизации (вероятно, redis-backed) содержит список подписчиков по заданным категориям и обновляется в реальном времени.&lt;br /&gt;
Маршрутизатор, получая на вход пакет, берет из таблицы список подписчиков и раскидывает им данные по выбранному протоколу.&lt;br /&gt;
&lt;br /&gt;
Поставщик данных.&lt;br /&gt;
Здесь могут быть как UDP вещание, так и реализация чего-то на Android (типа того же QUIC/WebSockets/TCP, если найдутся библиотеки и если вообще реально удерживать канал на "спящем" Андроиде).&lt;br /&gt;
&lt;br /&gt;
Вопрос:&lt;br /&gt;
С условием что нужна невысокая latency, но real-time не обязателен, встречали ли вы библиотеки, позволяющие реализовать указанную маршрутизацию?&lt;br /&gt;
Думал на базе nginx запилить что-то. Но может проще будет ZeroMQ или еще что подобное?&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Sat, 12 Apr 2025 16:31:39 GMT</pubDate>
		
			<author>pva &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>3</slash:comments>
		
	</item>

	<item>
		<title>странное поведение tracert</title>
		<link>http://rsdn.org/Forum/network/8920449.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8920449</guid>
		<comments>http://rsdn.org/Forum/network/8920449</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8920449</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8920449</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8920449</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Сегодня обнаружил, что лог tracert выглядит так&lt;br /&gt;
&lt;br /&gt;
Трассировка маршрута к rbc.ru [178.248.236.77]&lt;br /&gt;
с максимальным числом прыжков 30:&lt;br /&gt;
&lt;br /&gt;
  1     1 ms     1 ms     1 ms  192.168.1.1 &lt;br /&gt;
  2     *        *        *     Превышен интервал ожидания для запроса.&lt;br /&gt;
  3     *        *        *     Превышен интервал ожидания для запроса.&lt;br /&gt;
  4     *        *        *     Превышен интервал ожидания для запроса.&lt;br /&gt;
  5     *        *        *     Превышен интервал ожидания для запроса.&lt;br /&gt;
  6     *        *        *     Превышен интервал ожидания для запроса.&lt;br /&gt;
  7     *        *        *     Превышен интервал ожидания для запроса.&lt;br /&gt;
  8    36 ms    36 ms    36 ms  178.248.236.77 &lt;br /&gt;
&lt;br /&gt;
Трассировка завершена.&lt;br /&gt;
&lt;br /&gt;
причем на какой сервер не иди &amp;mdash; везде одно и то же, только число прыжков разное.&lt;br /&gt;
&lt;br /&gt;
На все промежуточные хосты &amp;mdash; превышен интервал, на конечный &amp;mdash; все нормально.&lt;br /&gt;
&lt;br /&gt;
Написал в поддержку Дом Ру. Проверили у себя &amp;mdash; то же самое. Так что мои компьютер и роутер тут ни при чем.&lt;br /&gt;
&lt;br /&gt;
В поддержке мне долго объясняли, как работает tracert &lt;img border='0' width='15' height='15' src='//rsdn.org/Forum/images/smile.gif' /&gt; и убеждали, что такое &amp;mdash; норма. Но в конце концов приняли обращение для передачи специалистам. Посмотрим, что напишут.&lt;br /&gt;
&lt;br /&gt;
А пока что я сам пытаюсь понять, как такое может быть.&lt;br /&gt;
&lt;br /&gt;
Чтобы все промежуточные хосты не отправляли ответ об уничтожении ICMP пакета &amp;mdash; не верю. &lt;br /&gt;
&lt;br /&gt;
Пока что у меня одно объяснение &amp;mdash; сервер Дом Ру либо не принимает ответные ICMP пакеты, либо не транслирует их инициатору tracert. Но почему тогда от конечного &amp;mdash; все нормально ?&lt;br /&gt;
&lt;br /&gt;
P.S. Пробовал через сотовый Интернет. Там все как обычно.&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Thu, 10 Apr 2025 14:26:39 GMT</pubDate>
		
			<author>Pavel Dvorkin &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>16</slash:comments>
		
	</item>

	<item>
		<title>UB в сетевом API Windows</title>
		<link>http://rsdn.org/Forum/network/8917829.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8917829</guid>
		<comments>http://rsdn.org/Forum/network/8917829</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8917829</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8917829</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8917829</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Т.к. проблема сетевая, но связана только с Windows, написал в форуме WinAPI. Но вдруг кто-то может помочь, гляньте пожалуйста. &lt;img border='0' width='15' height='15' src='//rsdn.org/Forum/images/biggrin.gif' /&gt;&lt;br /&gt;
&lt;a class=" tips m" href="https://rsdn.org/forum/winapi/8917827.1" rel="#ihxOWX" target="_blank" title="UB в сетевом API Windows"&gt;тут&lt;div class="tooltip" id="ihxOWX"&gt;Автор: Videoman&lt;br /&gt;Дата: 02.04.25&lt;/div&gt;&lt;/a&gt;&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Wed, 02 Apr 2025 20:50:03 GMT</pubDate>
		
			<author>Videoman &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>0</slash:comments>
		
	</item>

	<item>
		<title>SSH договорится о методе шифрования</title>
		<link>http://rsdn.org/Forum/network/8912925.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8912925</guid>
		<comments>http://rsdn.org/Forum/network/8912925</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8912925</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8912925</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8912925</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Читаю&lt;br /&gt;
&lt;a class="m" href="https://datatracker.ietf.org/doc/html/rfc4253" target="_blank"&gt;https://datatracker.ietf.org/doc/html/rfc4253&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Пишу клиент SSH&lt;br /&gt;
&lt;br /&gt;
Пытаюсь договорится с сервером какие алгоритмы шифрования будем использовать&lt;br /&gt;
&lt;br /&gt;
Подключился&lt;br /&gt;
Получил от сервера: SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.11&lt;br /&gt;
Отправил ему в ответ такую же строчку&lt;br /&gt;
&lt;br /&gt;
Получил от сервера:&lt;br /&gt;
&lt;pre class='c'&gt;&lt;code&gt;SSH_MSG_KEXINIT
packet_length  0x434
padding_length 0x5
cookie         a1b98423f8d41fe8dbea15fc080d9
kex_algorithms
  curve25519-sha256
  curve25519-sha256@libssh.org
  ecdh-sha2-nistp256
  ecdh-sha2-nistp384
  ecdh-sha2-nistp521
  diffie-hellman-group-exchange-sha256
  diffie-hellman-group16-sha512
  diffie-hellman-group18-sha512
  diffie-hellman-group14-sha256
  kex-strict-s-v00@openssh.com
server_host_key_algorithms
  rsa-sha2-512
  rsa-sha2-256
  ssh-rsa
  ecdsa-sha2-nistp256
  ssh-ed25519
encryption_algorithms_client_to_server
  chacha20-poly1305@openssh.com
  aes128-ctr
  aes192-ctr
  aes256-ctr
  aes128-gcm@openssh.com
  aes256-gcm@openssh.com
encryption_algorithms_server_to_client
  chacha20-poly1305@openssh.com
  aes128-ctr
  aes192-ctr
  aes256-ctr
  aes128-gcm@openssh.com
  aes256-gcm@openssh.com
mac_algorithms_client_to_server
  umac-64-etm@openssh.com
  umac-128-etm@openssh.com
  hmac-sha2-256-etm@openssh.com
  hmac-sha2-512-etm@openssh.com
  hmac-sha1-etm@openssh.com
  umac-64@openssh.com
  umac-128@openssh.com
  hmac-sha2-256
  hmac-sha2-512
  hmac-sha1
mac_algorithms_server_to_client
  umac-64-etm@openssh.com
  umac-128-etm@openssh.com
  hmac-sha2-256-etm@openssh.com
  hmac-sha2-512-etm@openssh.com
  hmac-sha1-etm@openssh.com
  umac-64@openssh.com
  umac-128@openssh.com
  hmac-sha2-256
  hmac-sha2-512
  hmac-sha1
compression_algorithms_client_to_server
  none
  zlib@openssh.com
compression_algorithms_server_to_client
  none
  zlib@openssh.com
languages_client_to_server
languages_server_to_client

first_kex_packet_follows 0x0
reserved  0x0&lt;/code&gt;&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
Отправил ему то же самое в ответ&lt;br /&gt;
&lt;br /&gt;
А дальше что?&lt;br /&gt;
В доке не написано, что дальше делать&lt;br /&gt;
Как ему сказать какие алгоритмы я выбрал из его списка?&lt;br /&gt;
И почему он мне не отвечает какие ключи выбрал он из моего списка?&lt;br /&gt;
&lt;br /&gt;
И еще я не понимаю зачем поле first_kex_packet_follows?&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Wed, 19 Mar 2025 19:03:33 GMT</pubDate>
		
			<author>TailWind &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>10</slash:comments>
		
	</item>

	<item>
		<title>Отключить https</title>
		<link>http://rsdn.org/Forum/network/8908422.1</link>
		<guid isPermaLink="true">http://rsdn.org/Forum/network/8908422</guid>
		<comments>http://rsdn.org/Forum/network/8908422</comments>
		<wfw:comment>http://rsdn.org/Forum/PostRssComment.aspx?mid=8908422</wfw:comment>
		<wfw:commentRss>http://rsdn.org/Forum/RSS/8908422</wfw:commentRss>
		<trackback:ping>http://rsdn.org/Forum/Trackback.aspx?mid=8908422</trackback:ping>
		<description>
			
					&lt;div style="@import url(http://rsdn.org/Forum/Forum.css);"&gt;Переехал на другой хостинг&lt;br /&gt;
&lt;br /&gt;
Сайт на http&lt;br /&gt;
Сертификата ssl никогда не было&lt;br /&gt;
&lt;br /&gt;
Ввожу в Chrome или Firefox имя сайта: qqq.com&lt;br /&gt;
&lt;br /&gt;
А они гады добавляют к нему https, а не http, как раньше&lt;br /&gt;
И выдают предупреждение на весь экран, что сайт опасен&lt;br /&gt;
&lt;br /&gt;
Что делать?&lt;/div&gt;
				
		</description>
		
		<category>network</category>
		<pubDate>Sat, 08 Mar 2025 19:21:51 GMT</pubDate>
		
			<author>TailWind &lt;forum@rsdn.org&gt;</author>
		
		
			<slash:comments>11</slash:comments>
		
	</item>
</channel>
</rss>
