Pull to refresh

Comments 98

Сервисом пользоваться не буду, но очень захотелось отписаться по поводу дизайна — дизайн хороший, приятный. Все чистенько и аккуратно. Вот только одно но — совершенно выбиваются из этих похвал зеленные ссылки в меню, при наведении курсора на которые из-за салатового :hover они становятся плохо читаемыми. А если попробовать понизить у монитора яркость —… Исправьте ;)
Кстати, вот еще — www.imagepost.ru/?v=checkbox.gif
И было бы лучше, если бы при наведении курсора на обычные ссылки — text-decoration менялся на none;

Mac, FF3.5
Спасибо, будем править.
Друзья, в форме регистрации подвал наезжает на форму и не работает кнопка «Зарегистрироваться».
Ubuntu 9.10, Chrome Beta свежий.
Починим в кротчайшие сроки. Спасибо.
UFO just landed and posted this here
Всегда. Если и будет платно, то с дополнительными сервисами. И не скоро.
UFO just landed and posted this here
Пока работаем бесплатно, на энтузиазме.
Могу вас 100% заверить — сервис бесплатным будет всегда.
Как он будет монетизироваться мы пока не знаем, а только предполагаем. Время покажет.
UFO just landed and posted this here
Решений на самом деле гораздо больше. Но если не вешать как вы говорите «свистелки» и «перделки» то решений будет действительно мало.

Многие вещи, которые когда то казались абсурдными (гы, тот же интернет) — сейчас без них мы уже не представляем свою жизнь.

Не ошибается тот, кто ничего не делает. А в нашей стране мало делают, но много критикуют.
UFO just landed and posted this here
Скажите ваш e-mail, я вам еще вышлю исходные коды всего проекта :)

Не вижу смысла их перечислять. Если вы не увидели потенциала в начале, ради чего мне пытаться вас переубедить?
Слова? нет! Дела и полученные результаты куда красноречивее всяких слов.
UFO just landed and posted this here
Да, это уход от ответа. Раскрывать все карты сейчас я не вижу смысла.

Наверное, через год, ваше удивление нам будет не принципиально важно. Ведь вы сделали для себя оценку уже сейчас.
DNS — это не youtube, трафика не ест особо. Возможно мой домашний канал мог бы вытянуть аналогичный сервис, которым бы вся Россия пользовалась. Так что расходы тут — небольшие, и доходы, чтобы окупиться, тоже особые не нужны.

Один из вариантов монетизации — не вешать никаких платных фич, никаких баннеров, все абсолютно бесплатно, зато «само крутится и есть не просит». И тогда можно зарабатывать деньги иным способом, например, обычным заказным программированием или сисадминством, но, при поиске заказа сослаться — «мы — это та команда, которая делает проект X, которым пользуется сто тыщщ миллионов пользователей». И согласитесь — это помогает убедить заказчика в более высоком профессионализме, чем у альтернативных подрядчиков, у которых «за душой» ничего нет. Так что это вполне себе метод монетизации, хоть и не прямой.
DNS должен быть отказоустойчив и связан хорошо с сетью — не пойдет домашний канал.
UFO just landed and posted this here
UFO just landed and posted this here
Я знаете ли тоже админ с немалым стажем :)

Ну такие извращения как

google.navigation.opendns.com has address 208.69.34.230
google.navigation.opendns.com has address 208.69.34.231

конечно излишество.

А фитчи же — по желанию пользователя. Если он не хочет ничего фильтровать и подменять — получит ответ с правильным TTL. Вместо NX — получи красивое сообщение об ошибке и возможные варианты решения проблемы.
UFO just landed and posted this here
А, простите, возня c прокси вас не смущает? Зачем напридумывали всякие squid и т.п. ведь есть же NAT. Работает быстро — и никакой лишней прокладки.

Нет, конечно, админ со стажем все грамотно настроит и все будет работать как часы, однако сколько таких админов? И сколько пользователей, страдающих от того что в большинстве случаев провайдеры толком те же DNS сервера не настраивают. А уж про безопасность и конечного пользователя провайдер вообще не заморачивается:
Поймал например пользователь червя, стал его комп частью ботнета. Но админов это не парит. Однако если с этого компа пошел трафик — отрубим комп конечному пользователю (и не важно что у него безлимитный и по идее это трафик уже оплачен).

т.е: Вместо того что бы превентивно уменьшать шанс возникновения проблемы, мы доблестно боремся с последствиями.

Если такой подход к управлению сетями, то да. Никакие интеллектуальные услуги в этом случае не нужны.

К слову, по той же статистике: Процент запросов, которые шлет червь пытаясь подтвердить успешное заражение компьютера не такой уж и маленький, что бы им можно было пренебречь.
UFO just landed and posted this here
Да и продавать базу сигнатур вирусов в таком случае тоже бред получается :) Они же каждый раз новые, вирусы то.
UFO just landed and posted this here
>вы не видите разницы между сигнатурой вируса и доменом?
>сигнатура, в идеале, матчит вирус или их класс.
Кто и как часто обновляет эти сигнатуры?
Сигнатура тоже не панацея, пришел новый вирус и половина приложений, работающих с FTP сразу попала под сигнатуру :)

phishing/malware фильтр в браузерах это PhishTank — посмотрите КАК он работает и КАК он обновляется. Ваши вопросы пропадут.

А теперь представьте, что это не только в браузере, а на всем компьютере? На всей сети?
UFO just landed and posted this here
Ну никто не мешает вам усилить защиту а не надеятся только на одного Касперского? Мы не утверждаем что rejector.ru это панацея от всех бед.

>в общем случае *НЕЛЬЗЯ* сказать «плохой» домен или «хороший».
>нельзя и всё. почему я не могу читать site.ru/good.html, если на
>site.ru/evil.html лежит троян?

А почему тогда тот же Chrome от вашего Google в этом случае блочит ВЕСЬ САЙТ?

Остальную лирику и гадание на картах, я с вашего позволения опущу. Ранее все уже было написано и мы с вами пойдем по второму кругу.
UFO just landed and posted this here
Эээ, позвольте — но мы же не пишем «от ВСЕЙ нечисти» :). Тут или стакан наполовину пуст, или стакан наполовину полон.

К сожалению это так. Я вам тоже ниже написал. С этим я сталкивался не раз.

Ваши рассуждения и гадания о том что нас ждет и что у нас есть — это лирика. Вы же не Нострадамус.
UFO just landed and posted this here
> Активируем…
> Ошибка активации аккаунта

Вылезает, когда кликаешь ссылку в письме «rejector.ru — Подтверждение регистрации».
Это так задумано?
Это вы видимо активировали уже, и обновили страницу.
Получается у вас активация при регистрации происходит. Непонятно зачем тогда письмо ещё…

P.S. Вместо «Ошибка активации аккаунта» в подобном случае стоило бы написать «Ваш аккаунт уже активирован».
Нет, активация происходит по ссылке из письма, просто повторный запрос активации произойти не может.
Дело ваше, я баг зарепортил, а вы можете сколько угодно рассказывать про повторные запросы и т.д… Но факт, в том что ошибка вылезла при ПЕРВОМ переходе по ссылке.

> просто повторный запрос активации произойти не может.

А это ещё почему? Это уже пользователь решает, может — не может, а вы должны его корректно обрабатывать, а не ошибки показывать.
А пока что уже с регистрации начинается bad user experience…
Да, так и сделаем. Спасибо за критику.
Перешел к вам, раньше был на
провайдерском --> Свой BIND --> OpenDNS --> Google DNS --> Regector
радует что у вас DNS быстро работают, и списки блокировки.

Из пожеланий сделайте импорт, экспорт листов блокировки и разрешенных листов, тк у меня в файле hosts 400+ записей с хостами с рекламмой было бы хорошо их к вам загрузить
Присылайте на support@rejector.ru с указанием регистрационных данных, импортнем.
Спасибо а можно сделать как то централизовано?
Я просто привел пример так как еще бы нужен экспорт )

и еще немного пожелайни — сделать как в OpenDNS там же люди сами выставляют рейтинг сайтам и добавляют их в категории было бы хорошо увидить у вас
Можно и централизовано, конечно. Только это единицам нужно, есть ли смысл?
Вы хотите в закладки заливать или в домены?

По поводу рейтингов — комьюнити будет не раньше февраля, думаю.
Куда сливать впринцепи всеравно, это куда у вас дизайнеры\програмисты решат.
Так вопрос в том что вы хотите, блокировать, разрешать или сопостовлять IP/URL'ам
Блокировать естественно, но различия в «Закладках» и «Доменах» у вас не вижу, я использую «Домены» для блокировки
А различия есть. ;)
Хотелось бы узнать у вас еще насчет блокировки поддоменов если я хочу что бы поддомены тоже блокировались что просто написать основной домен? или с маской например *.domen.ru
Это пока в TODO.
Заработает после новогодних праздников.

1) FF 3.6b5, кнопка «зарегистрироваться» отобразилась не полностью
2) При клике по ссылке в письме подтверждения выдало «неверная ссылка» (или как-то так), но авторизовался без проблем
3) "— среднее время ответа — <10 мс;"… а у меня вот так
UFO just landed and posted this here
Ну это естественно. Только у аналогичных сервисов, тот же opendns RTT в разы выше чем наш.
Оба сервера находятся на своих площадках, с хорошей связанностью с другими автономными системами. Есть возможность рулить BGP и пирами.
Зачем anycast в таком масштабе — непонятно.

Если вам не нравится проект — он просто не для вас.

За картинку спасибо.
UFO just landed and posted this here
Ваша критика не имеет почвы.

Сервису в активном пользовании — 1 месяц. О каких эникастах вы вообще говорите?

Вы наверное не читали первой статьи. Там было упомянуто географическое распределение, если сервис заинтересует пользователей.

Мы вообще ничего не продаем, и не собираемся.

Я понимаю ваше желание поругаться красивыми словами, но смысла в этом нет. Вы админ, и многое понимаете в технологиях. А пользователям нужна простота в настройке и понятность. Кому удобно — те пользуются. Вам не нужно — не позуйтесь.
UFO just landed and posted this here
У меня два вопроса:

1. У гугла есть аникаст?
2. Почему Google Public DNS медленне чем OpenDNS или Rejector.ru? (А google вышел с позиционированием Fast DNS)
UFO just landed and posted this here
Я б в гугле работал, тоже пиралися бы наверное ;)

А по делу — anycast сделать в последствии будет не сложно. Пересадить даже 100к пользователей на новые днс тоже. Если людям будет интересно — они без лишних вопросов изменят адреса.
UFO just landed and posted this here
Люди видят результат работы — это главное.

Никто не знает как у вас в гугле всё работает, откуда нам знать что вы нам впариваете?
UFO just landed and posted this here
Так подождите, до этого вас была эпопея с IP адресами, но это совсем не то, что DNS имена. Мне кажется что тут вы абсолютно без причины уравниваете эти две по сути разные вещи. Да, бывает куча клиентских сайтов на одном хосте с FreeBSD 4.1 с нагрузкой под 100%, но не бывает кучи сайтов на одном DNS имени :) Зачем вы, как админ со стажем, так явно это игнорируете?

Почитайте пожалуйста что пишет про себя Public Google DNS — ВТОРЫМ своим преимуществом он называет безопасность.

Ну и наконец прочтите комментарии в нашей предыдущей статье — у людей из стран СНГ качество ответа наших серверов лучше чем у DNS местных провайдеров.

Вообще в ситуации с аникастом вы мне напоминаете подход IBM: Если ставить сервер то обязательно самый жирный, если писать то только на Java если СУБД то только DB/2. Откройте глаза и прекратите впаривать стандарты навязываемые компаниями, думающими как бы нам чего побольше впарить. Россия — увы пока централизованная страна. И в интернет в ней тоже централизованный. Я нисколько не умаляю достоинства международных стандартов но даже простите, американское слово «демократия» в России имеет совсем другой смысл.

>но при этом вообще не имеете никакого
>документа, объясняющего что вы делаете с
>логами и как будете их использовать.

У корбины, у транстелекома, у стрима, да и практически у любого в России провайдера НЕТ никакого документа, объясняющего что они будут делать с логами. И есть СОРМ-2, популярно объясняющий, что должны они сделать если вдруг у них попросят логи.

Странно, что вы как админ со стажем этого не знаете.
UFO just landed and posted this here
Скажите, почему сотруднику google нужно объяснять очевидные вещи?

1. Если сайт заражен вирусом то заражен весь сайт.
2. Если сайт вскрыт и там есть фишинг, то он уже опасен.

Кстати сам chrome при этом блокирует доступ так же ко всему сайту. Спрашивается какая разница? в том что блокирует браузер а не DNS?

Мне казалось вам, как админу со стажем, это было очевидно. Нет?

Нет, погодите. То что Google не сделал блеклисты еще не означает что это НЕ ПРАВИЛЬНО. Право, google у нас не последняя инстанция. :) А то эдак мы до 2009 года неправильно оказывается жили и на Windows работали. Ведь у google не было своей ОС.
Вам аксиома: Если чего то нет у Google это не значит что это НЕПРАВИЛЬНО.

Послушайте, в Ирландии, да и в мире не так как в России, к сожалению. (или к счастью). В россии есть M9 и все регионы имеют с ним толстые жирные линки. Городить огород с AS можно, но все — все равно упирается в M9. Отдельно стоит восток страны. С ним своя эпопея и как не странно, но на него проще выйти не через Россию. Но подавляющее большинство, повторюсь — это М9.

Специально повторюсь, интернет в России не только в Москве. Но он ВЕСЬ ПРОХОДИТ через Москву.

Ну и privacy. Как можно живя и работая в стране где в законе прописано одно, обещать людям совсем другое? Поделитесь пожалуйста опытом.

я в ответ могу сказать одно. Google это конечно мировая корпорация, но Россия это не тоже что и весь мир. И то, что большинство поискового трафика в России у яндекса а не у google я думаю должно вам помочь этот факт осмыслить.
UFO just landed and posted this here
А аргументов нет? видимо сказать нечего.

Снова бред? Однако это это факт, с которым я неоднократно сталкивался.

Рассказывать как работает я вам не обещал. Я сказал вам, где можно посмотреть.

Ну раз вы сами вкусили, то я думаю вам понятно, что если у вас в городе оба провайдера между собой не имеют пира но имеют линки к М9 ставить в этом городе сервер бессмысленно. Все равно все будут ходить ЧЕРЕЗ москву. А Подружить между собой провайдеров вы не сможете (я это на прошлых региональных проектах проходил не раз).

КГБ в России давно нет :)
UFO just landed and posted this here
Я так полагаю, вы посчитали свою миссию паладина выполненной? Благодарю.
А кто знает как надо? Вы? Вот правильная опера до сих пор не может занять долю рынку браузеров хотя бы в половину того, что есть у не правильного IE. А «правильный» Linux на десктопах, вместо «неправильного» Windows?

Все в мире относительно, и зачастую если в нем что то было бы сделано по правильному, он бы умер. Правда тоже правильно. :)
UFO just landed and posted this here
Лирикой, увы, стали заниматься первым вы.

> и даже, возможно, не узнает
Как это не узнает? Если мы сами при ограничении доступа называем причину отказа доступа.

> конечно пожелаем удачи саппортам и коллегам админам

Сервис предназначен так же и для них. Инструменты для оперативного управления им будут обязательно предоставлены.
Ну так подождите, вы пытаетесь нас сравнить с Google.
Сейчас google в России медленнее, а у нас нет аникаста, завтра Google будет в России быстрее (возможно), а нас появится аникаст.

Не все сразу… не все сразу.
UFO just landed and posted this here
Где вы находитесь? Каков пинг до серверов?
Ижевск, «Народный Интернет», пинг 33-34
Если можно, пришлите tracert 95.154.128.32, очень странные задержки.
добавьте, пожалуйста, возможность вручную указать IP:
http://[USERNAME]:[PASSWORD]@updates.rejector.ru/nic/update?hostname=[YOUR_HOSTNAME]&ip=[IP]
Для чего это нужно?
1) хотя бы для того, что бы можно было сказать, что у вас API схожий с dyndns
www.dyndns.com/developers/specs/syntax.html

2) у меня роутер ходит внешний сервер, который в свою очередь обновляет записи в dyndns и было бы неплохо, что бы он менял заодно и айпи для rejector-а. а с текущей реализацией вашего api, будет прописываться айпи внешнего сервера.
1) Он схож, и DynDNS клиенты работают корректно.

2) Нифига не понял :(. Если можно — подетальнее.

Первая ссылка в google по запросу «порно» открывается при детском фильтре ;)
опечатался, по запросу «porno» 7 из 10 открылось
Заполнение базы сайтов — достаточно сложное дело, это одна из приоритетных задач на данный момент.
Почему бы в дополнение к rejector.ru/_files/rjdnsc.zip.
не сделать возможность обновлять через:
wget rejector.ru/?action=update_my_dyndns&login=mylogin&updatepass=pass
— кросплатформенно, можно в cron засунуть или даже в стартовую страницу браузера, добавив
wget rejector.ru/?action=update_my_dyndns&login=mylogin&updatepass=pass&redirect_to=my_start_page_url
А что мешает wget слать авторизацию?

— по адресу http://[USERNAME]:[PASSWORD]@updates.rejector.ru/nic/update?hostname=[YOUR_HOSTNAME] можно обновить свой текущий IP для сети c идентификатором YOUR_HOSTNAME. Обязательна BASIC-авторизация.
API тут совершенно прозрачный, вы можете взять любой Dynamic DNS client, умеющий работать с DynDNS API и прописать наши сервера.
спасибки, «пробью» завтра в squid.conf Ваши ДНС-очки.
А по гугл/порно — может робота сделать, который автоматом такие сайты ищет?
Да, будет что-то роботоподобное.
не получилось бы как в известной истории с Яндексом, Microsoft и геморроем — какие-нибудь негодяи дорвеями поднимут kremlin.ru на первые позиции по запросу hot gay sex, и лишатся ваши клиенты доступа к источнику демократии :-)
Всё в ваших руках :) Можно же разрешить нужные домены.

Так же будет комьюнити, которое позволит голосовать за присутствие/отсутствие сайтов в категориях.
Вы успешно зарегистрированны! На ваш e-mail отправленно письмо с сылкой для активации вашего аккаунта.
Не сочтите за занудство, но четыре орфографические ошибки лучше исправить ;)
Блин, зачётный сервис :)

Два вопроса, на которые сомневаюсь, что ответите, но оооочень уж интересно… Ну пожалуйста!

1. Планируете ли вы публиковать рейтинг ошибочных DNS-запросов? Хотя бы платно?
2. Планируете ли размещать рекламу на странице, которая может подставляться при ошибочных запросах?
Пока нет. Общую статистику публиковать будем.
размещаться статистика?
А где будет размещаться статистика?
Ну на сайте скорее всего.
Ээх, случилось таки то, о чем так долго говорили большевики я и предполагал —
при добавлении своей сети выдало ошибку:
Ошибка! Введенный IP адрес уже в списке другого пользователя.
Но мой адрес я юзаю уже второй год, следовательно:
бойцы из вражеского лагеря (представители спам, порно и смс-индустрии) сделали ответный ход — регистрируют свободные ip адреса русскоязычного диапазона…

Думаю — надо сделать авторизацию какую-то по IP — чтоб подтверждать что IP-адрес именно твой?
Sign up to leave a comment.

Articles