Четвъртък, Декември 15, 2005

Нито байт за евроченгетата!

Европарламентът прие скандалната директива за събиране на информация относно активността на интернет потребителите. Това узаконява подслушването, следенето, събирането на информация за всеки един от вас. Тази директива е в разрез с други европейски директиви (нищо чудно - идиотщината обича да влиза в противоречия).

Аз считам за свой дълг да направя така, че евроченгетата да знаят колкото се може по-малко за мен. Също така ще направя така, че и останалите потребители в Интернет да имат тази възможност за защита. Евробюрократите и евроченгетата преминаха всякакви граници на благоприличие. Вече не мога да вярвам на нито дума от високопарните фрази за европейски ценности (измислени и лицемерни), демокрация (демокрация с полицейщина не се прави) и не знам си какви още измислици за общ европейски дом (отиваме към общ европейски затвор). Да си плащам за да ме следят ми идва твърде множко. Зорлем бандити ще ни направят!

Неделя, Декември 11, 2005

Писна ми!!!

Случилото се с online.bg (виж записките от дневниците на Йовко Ламбрев, Пейо Попов, Васил Колев), за пореден път потвърждава опасенията ми, че в България всичко е малоумие и интереси. След поръчковите тараши за нелегален софтуер, затваряне на зали и т.н, НСБОП изгради образ на организация, която се бори с конкурентите на разни фирми, но не и с организираната престъпност. Също така обича да се бори с обикновения потребител. Това още повече подсилва негативизма ми към полицията като цяло и за мен това е един вулгарен и репресивен орган. Пред очите ми са случаи, в които съм бил спиран на улицата от униформени и са се държали с мен брутално и кретенски ("обръщай джобовете", "къде са хапчетата", "някое козче да си мушнал в тази раничка"). Спомням си и как през есента при опита ми да се прибера с колелото и минавайки по алеята край БНР след някакъв мач, полицаи ми кращяха "ей педал, изчезни с това колело, за да не поемеш някоа палка" (за мен тези полицаи бяха и дрогирани и озверели). Виждал съм как полицай бие дете на площад "Славейков" по непонятна за мен причина - детето беше наполвина на ръста на полицая (какъв срам). Виждал съм полицай да бие слаботелесен човек в трамвай No.9, само защото човекът нямал билетче. Виждал съм как полицай псува жена на "Централна гара", защото му приличала на курва. Виждал съм как полицай се гаври с ученик с думите "ти мръсно гейче ебеш ли се" и то в рамките на операция "Респект" и то пред Билетения център на НДК, защото момчето не носело у себе си лична карта и беше екстравагантно облечено, и протестираше срещу опита за обискиране. И аз съм длъжен да плащам данъци за да осигурявам заплатите на полицаите? Мисля да вградя в реверите на якето си камера и да снимам всички подобни изродщини и да ги поставя на файлов архив за да видят данъкоплатците на какви хора плащат заплатите. В същото време, обирите продължават, убийства остават неразкрити, наркотици се продават пак... Полицията трябва да пази гражданите, а не да ги малтретира и да участва в поръчкови акции.

Че в НСБОП няма ителектуален капацитет е хипер ясно. Преди време се сблъсках с един невероятен феномен. Как ви звучи "експерт" по авторско право от НСБОП да има електронна поща в домейна ... dir.bg? Понеже е лошо да се говори без имена:

име: Явор Колев , експерт, НСБОП
e-mail: hound@dir.bg

Името на кутията е като име на кутия на пощенска кутия на IRC маняк или тинейджър. С този електронен адрес въпросният експерт списва писма за да плаши разни хора с "разкритията си" за наличие на нелегално съдържание. Повече от гротеска! Да разбираме ли, че Dir.bg официално хоства пощенската услуга на НСБОП от свое име? Или може би Dir.bg е над такива неща като "организиране престъпност" и за това НСБОП може да съхранява служебна информация на техните сървъри (тц... тц). Поне един пощенски сървър да си направят от НСБОП след като има интернет експерти, че направо стават за смях. Иначе утре, ако някой пробие пощенския сървър на Dir.bg ще може да чете пощата на този "експерт", ще може да му пъха в кутията фалшиви писма и куп други нещица, все весели и все експертни. Да не говорим, че за да направи разкритията си, експертът използва връзка към Интернет от мрежата на един западнал столичен кабелен оператор и не знам дали знае какво е IP измама. Щом аз знам този факт, колко ли други хора го знаят (а и измежду тях може да има злонамерени) и замислял ли се е какви IP измами могат да му бъдат спретнати и как след това може да бъде осъден за клевета? А да и как този експерт ще ви изпраща писмо от свое име за да ви иска журналите от сървъра ви... е един интересен въпрос. Той да е чувал за това, че електронно писмо без електронен подпис има силата на виц, но не и на документ, който може да бъде уважен, а това е така, защото Закона за електронния подпис и електронния документ постановява така.

Защо "експертите" от НСБОП не атакуват например файловия сървър www.data.bg? Или да направят една смела и героична акция срещу краденото съдържание, което се разпространява в мрежата на фирма "Геокомерс", известна още като Evro.net, която извива ръцете на други доставчици за да им продава пиратско съдържание през директна свързаност. Знае ли НСБОП за warez.tv? Да чуем едно становище на НСБОП относно именно дейността на Data.bg или Evro.net като цяло? Да чуем също така становището на "софийскио кмет" как той, блюстителят на законността и повелителят на честта и честността, си направи online предизборната кампания върху сървърите на Data.bg и тези на Evro.net (в частност върху find-bg.com). Не си спомняте? Ето опреснители:

Картинка 1 | Картинка 2 | Картинка 3


Съдът не пада по-долу. Умните хора биват задържани в ареста, за да не пречат на разследването, което се води със сигурност от технически инвалиди. Яко++. Що не ги приберете всички системни администратори и де що има умни хора на топло, че да не ви пречат на раследванията? Колко процента от юристите знаят какво е FTP сървър, какво е IP адрес, какво е маршрутизация в Интернет, какво е това мрежов протокол? Като се говори за детска порнография, случайно съдиите да са чували за доставка на малолетни (не непълнолетни, а малолетни!!!) за секс услуги на разни хора от хайлайфа? Например деца от социални домове? Или това е само слух?

За журналистите какво да кажа... освен, че ги презирам и първият, който почука на моята врата ще бъде изритан... Защо обаче журналистите са толкова нагли? Защото знаят, че истината за тълпата е това, което те пишат по парцалите си, които не струват колкото пикнята ми. И това е така, защото тълпата е проста. Масовият българин е неук, прост, мързелив, завистлив и много наивен. Той няма желание да учи, а за него знанията за света и за това, което става наоколо черпи от булевардните парцали, телевизия СКАТ, радио "Сигнал+" и т.н. Журналистите са една от най-утаечните прослойки в българското общество. Това са морално деградирали хора, за които няма истина, за които всичко е неграмотно скроена лъжа и гледна точка на парцала, за който работят. Но парцалите съществуват, защото малоумните българи ги купуват. Именно от простака журналистите си печелят парите за заплати. Едиственият вестник, който купувам е "Стършел", но той не е вестник в общоприетия смисъл. Аз вестници не купувам, особено масовите. И никога няма да купя. Не искам да се чувствам виновен с това, че осигурявам препитанието на боклуци. Тръгнете по вестникарските будки и погледнете как народа масово изпростява купувайки си лъжа, неистина и упадък. Замислете се колко хора са си купили последния брой на списание "National Geographic".. а сега се замислете колко хора са си купили порно списания, списания за "хайлайф" или за други глупости, пресметенете отношението между броя им и ще видите за какво говоря.

Системните администратори в България трябва да създадат гилдия за защита на правата си! Иначе всеки ще си прави каквото иска с тях. Крайно време е да има такова формирование, ако не искаме и други да ги сполети участта на администраторите на online.bg.

Не знам как мислят да я карат НСБОП и съдебната власт. Трябва да са пълни наивници, ако оттук нататък очакват да получат съдействие от системен администратор - тотално си отрязаха пътя към цяло едно съсловие. След този гаф, повечето системни администратори не вярват на полиция и съд. Администраторите ще ги е страх, че ще са виновни за всичко и няма да съобщават на полицията за открито нелегално съдържание, та ако ще и детско порно да е. Все пак никой не иска да лежи в ареста и да го клепат по вестниците и телевизията. Така, че честито на полицията и съда за точното им попадение. Срутиха се тотално в очите на страшно много хора. Но както се казва "това, което сам си направиш, никой не може да ти направи".

И изобщо... май мисля да се махам от тази държава. Все повече установявам, че мястото ми не е тук.

Петък, Декември 09, 2005

Интернет услугите на БТК - "свободни" от DNS обслужване на ресурсни записи

Услугите на БТК са тотално необезпечени от гледна точка на DNS ресурсни записи. Защо твърдя това? Представете си следната ситуация. Вие сте абонат на БТК услуга - ADSL. Прекрасно. Получавате публичен IP адрес ("разбирачите" по някои доставчици, в това число и БТК, го наричат "реален", защото за тях терминологията на адресните простраства в Интернет е далеч някъде отвъд, а документите на IANA са написани за да не се четат). Изведнъж решавате да използвате някаква услуга, която подлежи на контрол на достъпа на база съответствие между PTR и A ресурсни записи за конкретния IP адрес (SMTP например). И тук попадате в зоната на здрача. Обаждате се на поддръжката в БТК и първо преминавате през веригата на обслужващия персонал, докато стигнете до "момчето, което разбира". Момчето, което разбира, може да разбира от ядене, пиене, важнечене, словоблудство, грим, шеф и кройка, окопаване и ашладисване на овошки, но не разбира (или не иска да разбере), необходимостта от синхронното делегиране на PTR и A ресурсни записи. За това и вашата молба да ви направи съответстващи PTR и A ресурсни записи в съответните зони, го дразни и подтиска. Вместо да мисли как да помогне на клиента, "момчето, което разбира", започва да ви обяснява как то не иска да извърши съответните ресурсни записи и не му пука дали вие сте голям доставчик, който има клиенти на своята услуга от мрежата на БТК, или сте клиент на БТК, който иска да използва и различни от тези на БТК SMTP сървъри (да напомним, че SMTP сървърите на БТК са пословично бавни и със сигурност зле конфигурирани - може да се наложи да почакате близо час за да може писмото ви да излезе от техния пощенски сървър, на който вие сте го пратили и да се получи на сървъра на получателя - това е едно безкрайно улеснение за бизнеса). Попадате в двойна хватка - хем ползвате хипер бавен пощенски сървър и може да се случи така, че някой да получи от умрял писмо, хем не можете да си пуснете ваш, защото нямате съответствие между PTR и A ресурсен запис и ще влезете в разрез с антиспам политиката на много от операторите на пощенски сървъри в Интернет. Трагичното е, че май няма сила на тази планета, която да накара техническия екип на БТК да направи записите (не правете грешката да поискате да си регистрирате домейн чрез БТК, защото ще лекувате нерви доживотно, а лекарствата са скъпи и ТЕЛК не пенсионира лесно поради инвалидност, настъпила в резултат на трудови злополуки).

Близо година и нещо голяма част от българското интернет пространство чакаше БТК да си делегира съответните in-addr.arpa зони в интернет регистъра RIPE, от който взима своите мрежи (в ролята си на LIR). Едва ли в RIPE знаят, че един от най-големите български LIR-ове не счита за нужно да си делегира собствените in-addr.arpa записи за мрежите, които обслужва директно и работи в ущърб на своите потребители и в ущърб изобщо на услугите в Интернет. Интересно ми е какво ще се случи, ако някой обясни това и описаните по-горе неща на RIPE в едно изчерпателно писъмце, за да видят хората в тази организация как един LIR в Българиа се държи брутално спрямо българските интернет потребители. Мисля, че е крайно време такова писмо да се напише на RIPE за да видят кой кое е в българския Интернет и да скръцнат със зъби на когото трябва.

Към момента БТК извършват само PTR ресурсни записи за клиентите си. Това е масова практика. Ето ви един пример:

$ dig -t ptr 25.12.228.83.in-addr.arpa

; <<>> DiG 9.3.1 <<>> -t ptr 25.12.228.83.in-addr.arpa
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58943
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;25.12.228.83.in-addr.arpa. IN PTR

;; ANSWER SECTION:
25.12.228.83.in-addr.arpa. 86342 IN PTR 25-12-228-83.btc-net.bg.

;; AUTHORITY SECTION:
12.228.83.in-addr.arpa. 33838 IN NS sns.btc-net.bg.
12.228.83.in-addr.arpa. 33838 IN NS pns.btc-net.bg.

;; ADDITIONAL SECTION:
pns.btc-net.bg. 41496 IN A 212.39.90.73
sns.btc-net.bg. 41496 IN A 212.39.90.77

;; Query time: 1 msec
;; SERVER: 192.168.100.1#53(192.168.100.1)
;; WHEN: Fri Dec 9 16:36:13 2005
;; MSG SIZE rcvd: 148

Ако вярваме на този ресурсен запис, то IP адрес 83.228.12.25 има име на хост 25-12-228-83.btc-net.bg. Прекрасно! А сега да видим дали това име на хост съответства на този IP адрес:

$ dig -t any 25-12-228-83.btc-net.bg

; <<>> DiG 9.3.1 <<>> -t any 25-12-228-83.btc-net.bg
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 58668
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;25-12-228-83.btc-net.bg. IN ANY

;; AUTHORITY SECTION:
btc-net.bg. 10648 IN SOA ns.btc-net.bg. root.ns.btc-net.bg. 4060294 10800 3600 1209600 86400

;; Query time: 1 msec
;; SERVER: 192.168.100.1#53(192.168.100.1)
;; WHEN: Fri Dec 9 16:37:52 2005
;; MSG SIZE rcvd: 85

И тук бяхме зарадвани с бит за "NXDOMAIN" в хедъра на DNS пакета, което ще рече, че няма подобен запис в зоната btc-net.bg. Честито на печелившите!

Може би сега ще чакаме петилетка за да узрее в главата на системните администратори на БТК идеята, че системата за имена и правилно извършените в нея синхронни PTR и A ресурсни записи облекчават, улесняват, а в някои случаи и правят възможни дадени интернет услуги. Всъщност не знам кой ги е назначил и на какво основание, след като такива елементарни принципи не са ясни на тези хора. Ако това е фирмената политика на БТК (в което не се и съмнявам), то тази фирма е просто доставчик на трафик, но не и на други услуги и аз не бих искал да имам нищо общо с нея и считам за подкрепа на посредствеността да им дам по какъвто и да е повод дори една стотинка.

Добрата практика на доставка на интернет свързаност изисква обезпечаване на PTR и A DNS ресурсните записи за раздаваните на клиентите IP адреси. Много български доставчици на интернет свързаност за крайни клиенти имат тази добра практика и тя е лесно постижима и не изисква никакви особени ресурси. Тежкарското поведение спрямо тези, който дефакто ти плащат заплатата и магарешкия инат да не се съдейства на колегите от другите интернет доставчици при подобни ситуации, издава липсата на знания и липсата на качества за работа в колективна система на обмен на данни.

Искате да знаете конкретни лица, които се държат така? Няма проблеми:

Станиш Станишев <stanish.stanishev@btc-net.bg>

Вторник, Декември 06, 2005

Една скъсана нишка...

Хвала на българските учители. Според мен справедливо искат достойно заплащане, защото от тях започва всичко за един разумен и полезен на обществото човек.

Само имам една забележка. Някъде още в ранната вързраст, почти в детската градина и в първите класове, става едно късане на нишката на логиката в детския мозък. Знаете песничката "Хей, ръчички", нали? Защо обаче подрастващите припяват и мислят "едната ми е другата", а не както е в оригинал "едната мие другата" и никой учител не си прави труда да ги поправи?

Понеделник, Декември 05, 2005

SofiaNet.net - или как да сме над IANA и RIPE

Аз вече нямам думи, с които да охарактеризирам наглостта на някои LAN оператори, чиято единственна цел е прибирането на "едни пари" и доставката на локална свързаност до крадено съдържание. Няма думи, с които може да се определи безотговорното поведение на тези доставчици най-вече спрямо своите потребители (както ли остава пък спрямо другите потребители на Интернет).

Днес бях потресен от факта, че SofiaNet.net използват за частни цели публичния сегмент от IPv4 пространството 90.0.0.0/8, който през юни тази година е алокиран от IANA за нуждите на регионалния регистър RIPE. Накратко, абонатите на кабелната им услуга получават IP адрес на мрежовата си карта от състава на мрежовия сегмент 90.2.4.0/24 (аз съм видял само адреси от този сегмент, но не е изключено и да ползват и други подсегменти имайки предвид ставнително голямата мрежа на този доставчик). След това върху този адресен слой се пуска PPP капсулация, чрез която се транспортират пакети от и до публичен IP адрес, който е от сегмент, който наистина се управлява от SofiaNet.net и там няма нищо нередно.

От тук можете да получите справка за това на кого е алокиран сегмента 90.2.4.0/24 и да се убедите, че това изобщо не е SofiaNet.net:

Проверка в RIPE WHOIS за алокирането на сегмент 90.2.4.0/24


Ето и как изглеждат настройките върху една станция на мой приятел, който е клиент на SofiaNet.net (в термини на резултата от изпълнението на ipconfig под Windows XP SP2):

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix . :
   IP Address. . . . . . . . . . . . : 90.2.4.25
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 90.2.4.1

PPP adapter Connection to sf-net at sofianet:

   Connection-specific DNS Suffix . :
   IP Address. . . . . . . . . . . . : 85.11.148.12
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . : 85.11.148.12


Хайде сега се сетете какво ще стане, когато RIPE предоставят сегмента, който включва 90.2.4.0/24, на някой LIR, той от своя страна го даде на някой собственик на AS, и клиент на SofiaNet.net се опита да достигне ресурс в този сегмент.

И докга ще продължават подобни блудства с адресни пространства?

Кога LAN операторите (че и някои по-големи доставчици) ще се научат що е то разпределение на адресното пространство, така добре описано в съответния документ на IANA:

http://www.iana.org/assignments/ipv4-address-space


Може би е добре SofiaNet.net да обявят услугата си като "достъп до някои адресни пространства в Интернет". Ако всеки започне да прави като тях, Интернет просто няма да има.