Всем привет!
Заранее предупрежу, что исследований на тему известности проблемы я особо не делал, так что если о ней все знают, прошу сильно не пинать (я вот не знал).
История началась с того, что я собрал себе умный дом на базе Home Assistant и пк с Ubuntu. Не от РТ, кастомный. Ничего особенного: китайские лампочки, смарт тв и кофеварка с bluetooth. Главное тут то, что я подключил это все к Гугл Ассистенту, что, помимо всего прочего, требовало доступности моего ПК извне по 443 порту. Вот инструкция, по которой я настраивал доступ и ssl сертификат. Некоторое время все работало, но спустя несколько месяцев (я честно уже не помню конкретных дат), у меня начались проблемы.
Во-первых, я не смог обновить сертификат обычным способом (через роут на сервере). Пришлось шаманить с DNS.
Во-вторых, гугл ассистент стал утверждать, что мой дом недоступен.
В-третьих, я больше не мог подключиться к веб-клиенту не из домашней сети.
Эти три фактора явно говорили о том, что на каком-то из этапов соединения к моему хосту блокировались. Сначала я естественно подумал, что проблема во мне. Я использовал все приемы гугл-фу, которые были у меня в арсенале, перепробовал десятки настроек фаерволов как в Убунте, так и на роутере, перезагрузил все устройства в доме, включая кофеварку, но ничего не помогло. Единственный лучик надежды я нашел на одном из линуксоидных форумов, где ребята сетовали на Ростелеком, якобы он блокирует 80 и 443 порты клиентам с динамическими IP. Я сильно засомневался, что такое возможно с провайдером такого масштаба, но все-таки обратился в поддержку, на что получил следующее:
Учитывая мою скептичность насчет этой идеи, я не стал спорить, и покорно продолжил искать проблему у себя. Поковырявшись еще немного, я успокоился и забил, в конце концов умный дом работал сам по себе и особо моего управления не требовал.
Однако пару недель назад, я по какой-то неведомой для себя причине вдруг вспомнил, что когда-то давно я прикольно управлял своим домом голосом, и, соответственно, снова захотел все починить. Однако в этот раз мне очень не хотелось копаться с настройками Убунты, и я решил проверить засевшую где-то на подкорке гипотезу о блокировке портов с дин. IP. Проверил я самым простым методом - подключил себе услугу фиксированного IP адреса. И какого же было мое удивление, когда я обнаружил, что после перезагрузки роутера все чудесным образом снова заработало!
О, пламенем из моего пукана можно было прожигать небеса, когда я понял, что меня прямым текстом наебали (уж простите за мат). Я еще раз обращу внимание, какое-то время все работало! Значит они просто взяли, и отрубили мне (и, скорее всего, еще тысячам абонентов в регионе) порты!
Первым делом я обрушил свой гнев на тех. поддержку (ту же, что в прошлый раз мне утверждала, что никто ничего не блокирует). Не буду приводить всю переписку сюда, скажу лишь, что после робких попыток убедить меня, что я не могу достучаться до своего сервера, т.к. пока идет запрос меняется IP адрес, и что это все ради моей безопасности, они в итоге сказали что не обладают достаточной информацией, и попросили обратиться по форме обратной связи.
Что я, собственно, и сделал. Вот тут уже пойдут скрины, ибо это надо видеть. Я даже не буду указывать на то, что заявку я оставил 13 апреля, а ответили мне 20го.
Вот что я написал в заявке:
Я правда старался не сильно бомбить. И даже подуспокоился за неделю. Но вот их ответ заставил мой пукан взорваться настолько сильно, что теперь может образоваться еще одна Вселенная.
Вот этот гениальный в своем похуизме ответ:
Они, блин, провели расследование :) Так открыто показать, что им плевать на мою претензию надо еще постараться. Я, если честно, до сих пор в шоке.
Как я написал в своем обращении, я даже не против услуги открытия портов за деньги (как бы дико это не звучало). Но с, во-первых, уведомлением, во-вторых, фиксацией в договоре и, в-третьих, отражением этого на своих ресурсах. А это то, что имеют на данный момент Ростелеком - это банальное крысятничество, когда они сначала без предупреждения меняют условия предоставления услуги, нагло врут, а когда их берут за яйца - суют голову в песок и делают вид что ничего не случилось.
Подводя итог, то чего я хочу добиться этим постом - это хоть какого-нибудь резонанса. Я не собираюсь подавать в суд, ибо мне жалко времени и денег, я даже не сменю провайдера, т.к. единственная альтернатива - это Дом.ру, которые тоже репутацией не блещут. Но я надеюсь, что хоть кого-нибудь эта история убережет от этой конторы. Или же, убедит кого-то вроде меня сразу не отметать гипотезу об обмане провайдера в случае проблем.
Спасибо :)
P.S. Недавно извергся вулкан в Индонезии, на днях - на Камчатке, а вот теперь магма стекает и по моим ляхам. 2020, что ты делаешь, ахаха, прекрати :_)
P.P.S Каким таким волшебным способом статический IP поможет мне защитить свои электронные кошельки, а, Ростелеком?