Новотелеком решает свои проблемы за счет абонентов
21106
123
superbear
п.9


как это правильно? идет прямое нарушение договора :eek:
superbear
С чего это моветон? Наоборот, очень даже приятно и полезно. И разные конторы как раз начали под это дело подстраиваться. Что у оперы - Unite, что у некоторых асусовских роутеров винт цепляется напрямую и типа всегда в онлайне.
Так что сильно зря НТК так делает.
vekna
Вам нужен сервис и SLA выше уровнем чем обычному домашнему пользователю, согласитесь? Нафиг не нужно обычным юзерам, коих 99.9%, держать у себя дома почтовики или какие-либо сервисы-хостинги. Порнушку да докторов хаусов покачать с сети, вкантакте посидеть... вот это нужно бесперебойно чтоб :спок:
superbear
Эммм... вы думаете если мне нужно больше чем обычным пользователям, но вполне вписывающееся в контракт, то меня можно и на *** послать?
vekna
Очень грустно это констатировать, но если Вы такой один, то очень может быть...:хммм:Особенно когда абонентская база уже достаточно велика, чтобы не бороться за каждого клиента.
lamaga
Кто-то прям у нас за каждого клиента борется. :ухмылка: Нет такой традиции в России.
ambient
Ух ты, аж прям страшно делается когда ярые любители НТК признают что на продвинутых пользователей, сисадминов и программеров и их нужды НТК срать хотело.
vekna
Так НТК здесь не исключение. У других ещё хуже.
vekna
если вы продвинутый и ваши нужды не удовлетворяются обычным абонентским подключением - тарифы для юридических лиц представлены на сайте. юридических лиц например за флуд по 25 порту не отключают от сети.
так же вы можете запросить индивидуальное коммерческое предложение если вам нужны дополнительные услуги типа анонса собственной автономной системы по BGP.
woddy
Советую доработать правила - термина "флуд по 25-порту" ни в одном документе нет. Ну и собственно хорошим тоном считается подробное описание как и за что отключается абонент.

Собственно новотелеком работает в таких случая так же коряво как и большинство провайдеров. поэтому претензий особых нет. За исключением того, что, насколько я знаю, в правилах оказания услуг по передачи данных в случаях приостановления оказания услуг, абонента обязаны проинформировать. Как у Вас с этим обстоят дела?
woddy
Вот там Дмiтрiй правильно сказал. На основании чего пользователя можно отключить? В договоре такого нет. AUP ну никак не может быть законом, а только рекомендацией.
Ну и скажите тогда какие ещё ограничения есть, за которые отключают? Вот если я допустим подниму обычный вебсервак у себя дома, переключу на него ДНСы раскрученного портала и попрёт нехилый траффик, меня отключат?
vekna
нет, мы ограничиваем только спам. поскольку из-за спама наши диапазоны будут попадать в блеклисты.
woddy
А каким методом определяется спам\неспам просто трафик на 25 порту или пакеты ловите и смотрите?
vekna
число тсп коннектов/сессий на 25 порт за определенный интервал времени.
woddy
То есть если я (ну вот представьте что такой извращенец) поднимаю на 25 порту SQL от какогонибудь вебпортала - сразу забанят?
vekna
нет, наоборот. коннекты должны быть не к вам а от вас.
опять же я не знаю детально как работает SQL сервер. он для каждого запроса поднимает новую TCP сессию? или всё общение идет в рамках одной сессии? в первом случае забанят, да.
woddy
От скрипта завиисит. Но чаще всего сессий много, да.
И по моему как то это всётаки неправильно, сразу банить. Лучше сначала сообщать клиенту и только потом...
vekna
с юр.лицами так и происходит. пока по другому делать не можем.
woddy
Тогда еще парочка вопросов.
Если мониторинг принципиально ведется по 25-му порту, то зачем рубить весь канал? Кстати многие провайдеры в подобных случаях рубят только 25 -порт.
Откуда цифра в 24-часа на восстановление канала?
Дмiтрiй
рубить только 25 пока не можем. это правильное решение но сроки реализации назвать не готов. срок 24 часа - потому что включается обратно порт руками. в реальности срок гораздо ниже, пока ваша заявка в очереди и дойдет до специалиста.
vekna
И по моему как то это всётаки неправильно, сразу банить. Лучше сначала сообщать клиенту и только потом...
Еще раз повторюсь, вас продвинутых пользователей 0.1% от общего числа. Вести же с каждым физиком индивидуальные разборки просто нереально ни по времени, ни по ресурсам. Тем более с учетом того, что от оставшихся 99.9% обычных пользователей усиленный траффик по 25 порту означает только вирусы/спам.
Вы не понимаете плюсы бюрократизации бизнес-процессов в домашних и не только провайдерах. Низкая стоимость услуг и доступность интернета за всякие там 99руб в месяц как бы обеспечивается за счет невысоких затрат на хуман ресурсы. Потому в первой линии техподдержки и работают студенты за небольшие деньги. Их квалификации хватает для решения большинства проблем вида "у меня не работает интырнет".
Не надо заниматься буквоедством и цепляться к словам и понятиям в договорах, бесполезно. Хотите индивидуальный сервис, платите другие деньги.
superbear
А причем тут хуман ресурсы??? :eek: Сообщать не значит звонить и уговаривать проверится на вирусы. Можно сделать например так, при наличии подозрительного трафика, связь не обрубается, а всё что ходит по 80 порту перекидывается на страничку гденибудь в недрах НТК, с надписью "Внимание, возможно у вас вирус. Проверьте антивирусом (несколько ссылок на скачивание по фтп) и после этого перезвоните 209...."
И проще и лучше и некоторые сервисы клиента останутся работать.
vekna
для реализации этого "простого решения" надо примерно 30млн только на оборудование. или вы думаете мы такие глупые и сами не знаем что это было бы хорошо?:улыб:
woddy
в мемориз, удалился с нгс на месяц ... :ха-ха!:
vekna
Вы меня помойму упорно не поймете:улыб:Рисуете какие-то идеальные картинки как оно должно быть в недостижимом идеале.
Для того что вы написали нужно как минимум несколько вещей Первое, для анализа и вычисления подозрительного траффика риал-тайм, нужна какая-то железяка а-ля секьюрити апплайенс, от Цыцки там или Жунипера, ну в общем операторского класса, которая умеет это все умно делать. Либо же программный комплекс который по статистике нетфлоу будет вычислять нарушителей подозрительных, но правда это будет уже не реал-тайм. В любом случае это все стоит немалых денег. Плюс хуман ресурсы на внедрение этого в текущую работу и бизнес-процессы. Это все фигня и просто по-вашему? Сколько это стоит дадите прикидку? :спок:
Ну и главный вопрос - зачем?
woddy
надо примерно 30млн
Куда столько???? Или имеющееся оборудование не умеет делать перенаправление портов с определенного айпишника? Неуправляемые свитчи??? Я совсем в шоке.
superbear
для анализа и вычисления подозрительного траффика риал-тайм, нужна какая-то железяка
А как оно сейчас делается? Вручную чтоли пакеты вылавливаете?
vekna
Как оно сейчас делается, я могу только предполагать, т.к. не инсайдер, это уже вопрос к woddy:улыб:

И причем тут неуправляемые или управляемые свичи и "перенаправление портов"?
Напишите точно путь траффика каким вы его видите от компьютера завирусованного абонента? Что и куда вы перенаправите конкретно?
superbear
Ну самый простой вариант, подмена ДНС для айпишника, который типа завирусован. Все пакеты идут на внутренний сервак, который отвечает только с 80 порта вышеуказанной страничкой.
vekna
Ну самый простой вариант, подмена ДНС для айпишника, который типа завирусован
омг... а закон о связи у нас для кого писан, и главное, зачем?
Mad_Dollar
Вариант "отключить всё нафиг" несомненно лучше, да?
vekna
п.9
может все же стоит подучить матчасть? например узнать какая разница между управляемыми свичами, L2 свичами, L3 свичами,..
например насколько возрастет нагрузка на ЦПУ коммутатора который это умеет, посл добавления банлиста на 1000 завирусованных абонентов? если известно что коммутатор маршрутизирует например 20гбит трафика
vekna
если в договре предусмотрено, что предоставление услуг может быть приостановлено из-за нарушений пользователем правил пользования сетью, то это не противоречит закону о связи, но опять же может быть оспорено, и главное - нарушением закона не является.

то, что предлагаете вы - это первое - снифать трафик пользователей, и второе - модифицировать получаемую пользователем информацию. это как минимум. за что любому провайдеру можно устроить "тарпупу" вплоть до отзыва лицензий "с посадками" инициативных товарищей.

и да, учите матчасть - даже если то, что вы предлагаете реализовывать - это мало того что противозаконно, но и затратно.
Mad_Dollar
Ладно, предложу вариант ещё проще. Пользователь блокируется всёравно ручками, правильно? Оставить доступ в личный кабинет, где повесить объяву. Это тоже сложно?
vekna
ключевой вопрос - зачем? Первое действие после того, как нет интернета - позвонить в саппорт, а не почитать личный кабинет, особенно если ты _уверен_, что деньги на счету есть.
Mad_Dollar
ключевой вопрос - зачем?
Я уже не раз тут задавал этот вопрос продвинутым пользователям :agree:

vekna, не вариант это. Вкратце говоря, лишние акцесс-листы по поводу и без повода есть большой зло в плане производительности и прозрачности сети.
Mad_Dollar
У меня обычно по другому. До телефона ещё дойти надо, а клавитура уже под руками.
vekna
это у вас так.
а у абсолютного большинства пользователей - первым делом телефон.
вы хотите что вам эксклюзивно такие чудо-уведомления сделали, или всем?
для всех - безсмысленно, для вас - дорого.
vekna
До телефона ещё дойти надо,
Как так.. у вас мобильник не рядом с вами около клавиатуры лежит? :спок:
superbear
Обычно на соседнем столе, там где весь комплект зарядок. А до него три метра.
Lvena
Вообще поняла, что меня выбесило посл раз в нтк - у родителей подключала нтк, несколько раз за первые дни подключения отваливался инет, и мне всегда говорили, что это моя вина. Натурально бесит.
vekna
Обычно на соседнем столе, там где весь комплект зарядок. А до него три метра.
мда. нтк плохой, что не тратит гору денег, чтобы вам не ходить до стола три метра? жэсть :rofl:
vekna
эээмм представляя базу абонентов, а именно их возможное колличество смею предположить, что руками блокироваться оно просто не может, ибо столько людей отследить просто невозможно.
DNKROZ
а почему вы не рассматриваете вариант, что это блокируется руками, но по жалобе? =) все же просто.
Mad_Dollar
мда. нтк плохой, что не тратит гору денег, чтобы вам не ходить до стола три метра? жэсть :rofl:
Маленький скрипт на сайте это гора денег? Ню-ню.
vekna
Маленький скрипт на сайте это гора денег? Ню-ню.
мда... скриптик, который делает ЧТО, и основывается на каких исходных данных для своих действий? =)

понимаете, "форум на три калеки", и "сайт провайдера" - две очень сильно разные вещи, а вы предлагаете "маленький скриптик" =)

хорошо, объясните логику скрипта, а так же подумайте о том, что отношения с каждым абонентом, регулируются договором, который может быть _разным_ в зависимости от времени подключения абонента.
Mad_Dollar
Очень просто.
Страничка, висит ДО любых фильтров и видна только тем у кого макадрес в бане. На ней одна большая кнопка с надписью "Я всё исправил, включите мне инет пожалуйста"
vekna
Страничка, висит ДО любых фильтров и видна только тем у кого макадрес в бане
вы совсем видимо не понимаете, о чем говорите. к каждому коммутатору по вебсерверу?
вы себе представляете, каким образом происходит блокировка абонента, особенно если он _МЕШАЕТ_ остальным - думаете его лишают просто "интернета", типо из интернета жалобы на него идут, или просто блокируют на порту ближайшего управляемого коммутатора, то есть скорее всего прямо в подъезде? на каком вебсервере вы хотите страничку с каким скриптом? откуда вы знаете, как организован процесс управления сетью в НТК, ответсвенность кто возьмет на себя за результаты работы скрипта - кто проверит что это так, и абонент больше никому не мешает?
vekna
Очень просто.
Страничка, висит ДО любых фильтров и видна только тем у кого макадрес в бане. На ней одна большая кнопка с надписью "Я всё исправил, включите мне инет пожалуйста"
ну давайте, напишите. чтоб показать что не только языком на форуме способны. мы не против заплатить.
учитывайте что ваш "простой скрипт" должен обработать 10 гигабит трафика и 100тыс абонентов, с возможностью масштабирования до 25 гигабит и 200тыс абонентов в течении года.
жду от вас коммерческое предложение.
Mad_Dollar
ВОт жеж блин. У аола подобный сервис есть, у веризона есть, у ёрзлинка есть, а у НТК настолько гиганский траффик что нет.
жду от вас коммерческое предложение.
Мне нужна схема ядра сети со всеми маршрутами и железяками которые их обслуживают.