Как устроен интернет-провайдер

Все мы пользуемся интернетом — сидим в соц. сетях, смотрим онлайн фильмы, читаем новости и даже совершаем покупки. Но все ли знают как устроен интернет и откуда он берется? Сейчас расскажу.


По своей сути - интернет - это огромная компьютерная сеть.

Интернет для пользователя предоставляют провайдеры, так сказать "третьего" уровня, которые занимаются организацией локальных сетей и предоставлением услуг по подключению.

Они заключают договор с национальными операторами которые имеют каналы связи по стране: (яркий пример — Ростелеком или Транстелеком,  а те в свою очередь получают интернет от провайдеров первого уровня — это те, на ком держится интернет, то есть меж-континентальные глобальные операторы с оптикой на дне океанов и терабитами трафика:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Все начинается с организации аплинка: так в провайдере называют соединения с вышестоящим провайдером: Транстелекомом или Ростелекомом. Обычно, для отказоустойчивости используют 2 или 3 подключения. Это скоростные оптические каналы: обычно их пропускная способность измеряется в десятках гигабит, а оплата идет за ширину канала: допустим 5 рублей за мегабит.


Аплинки подключаются к пограничному маршрутизатору - (бордеру на сленге администраторов)

Пограничный он потому, что находится на границе сети провайдера, и аплинка:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

"За бордером" находятся так называемые "брасы": Это устройства, которые аутентифицируют пользователя (проверяют его логин и пароль) Так же они выдают пользователю ip адрес, и другие технические параметры. Так же брас выдает и лимиты: подсчет гигабайт и мегабит в тарифе пользователя - его задача.


Типичный представитель: errisson se100:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Брас берет все данные от radius-сервера. Этот сервер содержит данные о всех пользователях, их атрибуты и параметры. В radius все это заносит биллинг. То есть типичная схема: в биллинге мы заводим учетную запись, биллинг предает параметры на radius, а когда вы захотите выйти в интернет, брас обратится к радиусу: есть ли такой пользователь, и какие политики к нему применять?


После брасов - идет так называемая агрегация: это коммутаторы в серверной провайдера. В эти коммутаторы подключены целые дома:

(на фото каждый желтый оптический патчик - это подключенный дом)

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

Ну а дальше оптический кабель от агрегации - приходит на дом. На доме стоит коммутатор (коммутатор доступа) и в него уже подключены квартиры:

Как устроен интернет-провайдер Интернет-провайдеры, Провайдер, Длиннопост

СОРМ:

Как только провайдер получает лицензию на осуществление деятельности - так сразу получает требование о установке СОРМ. СОРМ устанавливается у провайдера, он подключен в ядро сети  и может наблюдать за трафиком пользователей. Кстати - СОРМ устанавливают за счет провайдера. О ценах не буду рассказывать дабы не вызвать у неподготовленных сердечные приступы.


В других странах тоже следят за гражданами:

Подобные системы есть и в других странах: в Европе – Lawful Interception (LI), сертифицированная ETSI, в США – CALEA (Communications Assistance for Law Enforcement Act).


РКН

Так же оператор обязан ограничивать доступ к сайтам в автоматическом режиме: Опять же за счет провайдера, устанавливаются сервера фильтрации трафика. Сервер раз в час получает свежую выгрузку с сайта РКН. За неполучение выгрузки - штраф.

Так же в сети оператора стоит программно-аппаратный комплекс- "Ревизор": он постоянно проверяет доступ до заблокированных сайтов, и в случае, если какой то сайт из списка внезапно стал доступен - провайдер получает штраф. Все в автоматическом режиме,

Вы смотрите срез комментариев. Показать все
150
Автор поста оценил этот комментарий

Хочу напомнить, что РКН сосёт хуй.

раскрыть ветку (22)
67
DELETED
Автор поста оценил этот комментарий

Кажется хуй сосём мы у ФСБэшных генералов, фирмы которых продают этот анально сертифицированный СОРМ по заоблачным ценам. Ещё с каждой электронной подписи капает ФСБэшным мразям в карман. Все мы холопы блядских силовиков и чинуш.

раскрыть ветку (18)
17
Автор поста оценил этот комментарий

точнее конторе в Нижнем Новгороде. Именно там и находится МФИ-Софт

раскрыть ветку (9)
10
DELETED
Автор поста оценил этот комментарий
Есть ещё конторы, которые тем же самым занимаются, но у этих доля рынка самая высокая. Имел несчастье поработать с ними. Очень "приятные" ребята....
Иллюстрация к комментарию
раскрыть ветку (6)
20
Автор поста оценил этот комментарий

Ну лично у меня хорошие впечатления от ФСБ и сормовцев. Вообще никаких проблем. Да и РКН - вполне нормальные ребята.

Пока запускал систему фильтрации - частенько звонил с просьбой проконтролировать - помочь. И моя фильтровашка несколько раз падала. Мне на сотовый звонили из РКН - мол, уважаемый - у тебя там все упало, - проверь и почини. А могли бы просто молча выкатить штрафика - по 50 тысяч за пропуск и улыбаться.

раскрыть ветку (5)
15
Автор поста оценил этот комментарий

Есть разница между исполнителями среднего и нижнего звена и начальниками в высоких кабинетах. Так вот значит люди-исполнители очень даже приятные и нормальные. А вот если попадёшься на начальствующего, то жди беды, геморроя, анального зонда и вызова К'тулху и подъёма Р'Льеха за компанию

раскрыть ветку (3)
5
DELETED
Автор поста оценил этот комментарий

Ну-ну... .исполнители среднего и нижнего звена хорошие пока не заявят, пройдёмте, ИнкАйзенхорн, на бутыль, не мы такие - работа такая.

раскрыть ветку (2)
9
Автор поста оценил этот комментарий

Не надо путать совсем уж непонятно что. Ко мне например приходили следователи: мол, а вот у меня мак есть - давай посмотрим - где оно светилось? Вполне адекватные люди,  и никаких проблем не было.

Приходят: вот - тип тут наркотики продает в сети. Нам сайт выдал что ip в твоей сети. А ты нам скажи - это кто? Вот тебе официальный запрос (можешь его выкинуть - он нафиг тебе не нужен) - выдавай что знаешь. В основном - так ловили тупых распостранителей. Ну насколько надо быть тупым, чтоб сидя дома в вк, писать про продажу наркотиков?

Товарищ с вышкой как эксперт ходил. Приходят: открывают вкашечку - а там посты. И крики родни про: его подставили он корзиночка и нитакой.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
То есть вы считаете, что официальный запрос - это не важно? Да и вы ведь не выдаёте всем внешние IP, на одном висят десятки человек, передаются все данные?
Автор поста оценил этот комментарий

будет интересно, если напишите простым языком про ГосСОПКу

Автор поста оценил этот комментарий

Прикольно! Это монополист на систему?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет, кроме них есть другие производители.

11
Автор поста оценил этот комментарий

Я не против, чтобы вернулось время локальных сетей. Было заебись и контролировать там нечего, ибо дадут по ебалу за это очень быстро.

Иллюстрация к комментарию
раскрыть ветку (2)
8
Автор поста оценил этот комментарий
Так что там с Ириной то? Проверилась?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Да. Неоперабельно.

1
Автор поста оценил этот комментарий

Я, например, не из РФ, потому бы не побоялся оставлять такой коммент.. Интересно..

раскрыть ветку (4)
Автор поста оценил этот комментарий

1. персонаж верит в интернет-анонимность. он наивный юноша.

2. фсб не агрится на наивных юношей, выдавливающих из себя омежку по капле, не тот уровень.

3. но если наивный юноша начинает всерьез верить в п.2, то у него начинается череда ярких, но не особенно приятных открытий.

4. после п.3 юноши перестают быть наивными и начинают понимать, что за базар отвечают не только в подворотне.

5. есть некоторое количество играющих роль таких вот омежек, которые выполняют роль живца.

раскрыть ветку (2)
Автор поста оценил этот комментарий

отчасти - спасибо, хотя я и в курсе про VPN и про  соседский wi-fi))) заинтересовало столь резкое выражение в открытых источниках))

раскрыть ветку (1)
Автор поста оценил этот комментарий

насчет VPN и  прочего - тут один персонаж предложил ФСБ сыграть в шахматы, помните? я писал об этом Мне кажется, играть в шахматы с ФСБ - так себе идея.

там автору канала телеграмм предложили развить дебют через 10 дней, дав на обдумывание гамбита 2 месяца.


поэтому не надо верить в безнаказанность и анонимность-все эти ухищрения мамкиных ВПНщиков работают только потому, что ими нет ресурса заниматься взрослым дядям.

к слову, на таких вот откровенно критикующих власти как на живца ловят организаторов всяческих незаконных акций. и весьма успешно.

так что под ником @Grokhotalo вполне себе может писать какой-нить лейтеха из научной роты ФСБ.

14
Автор поста оценил этот комментарий

РКН симпатичная

Иллюстрация к комментарию
раскрыть ветку (2)
8
Автор поста оценил этот комментарий

Есть видео, где она блокирует?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Есть только, где её DDOS'ят

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку