The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Основатель Pirate Bay намерен создать альтернативу ICANN , opennews (ok), 30-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


87. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от deboon (?), 30-Ноя-10, 21:32 
А вот ведь на уинке правильно подметили, что IP-адреса тоже управляются централизованно. Как с этим быть?
Ответить | Правка | Наверх | Cообщить модератору

100. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от Demo (??), 30-Ноя-10, 22:44 
>А вот ведь на уинке правильно подметили, что IP-адреса
>тоже управляются централизованно. Как с этим быть?

Совершенно верно. Выход:
Не использовать IP-адреса. Использовать ООН-овскую адресацию хостов в сети.

Ответить | Правка | Наверх | Cообщить модератору

122. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от User294 (ok), 01-Дек-10, 04:41 
> Как с этим быть?

Не привязываться к конкретным айпи-адресам, сэр :). Оперировать виртуальными абстрактными идентификаторами хостов. Например, можно ресольвить соответствие ID -> IP на ходу, примерно как это делает днс, но децентрализлванно. Отобрали айпи? Ну смените айпи и перепубликуйте соответствие host key (aka постоянный ID) -> IP в DHT заново. Для многих P2P это совершенно крейсерский режим работы, там вполне штатно обнаруживается смена айпи и делается перепубликация. Тупо потому что у хомячков чаще всего динамические айпишники. Так что для эффективного блокирования придется отобрать вообще все айпишники у всех. Что ессно не вариант.

Кстати, на подумать: уровней абстракции бесконечно много. А из физической структуры всегда можно сделать виртуальную (google://overlay network). Вот меня и сервера например ни разу не волнует какой там у вас мак-адрес вашей сетевой карты - он для меня и серверов не существует как сущность протокола IP. А теперь представьте себе что транспортным уровнем стал не эзернет или что там у вас, а например TCP, UDP, или даже HTTP (зависит лишь от того на сколько уровней вверх залезть). Ну а в роли никого не интересующего особо мак-адреса окажется уже IP адрес. И какая кому разница будет какой там у вас IP? Лишь бы вы могли как-то законектиться в интернет. Какой-то айпи видимый остальным у вас при этом неизбежно будет (так же как у сетевой карты неизбежно есть какой-то мак-адрес). Он как-то будет юзаться, но в рамках оверлейной сети о нем вообще знать не требуется особо. Ровно по той же причине по которой HTTP серверу для отдачи вам страницы нафиг не требуется знать MAC вашей сетевухи :). Это же элементарно, Ватсон :)

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

163. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +1 +/
Сообщение от Demo (??), 01-Дек-10, 14:14 
> Не привязываться к конкретным айпи-адресам, сэр  Это же элементарно, Ватсон :)

Если это так элементарно, поясните:
Предположим, сняли с бекбонов роутинг на вашу сетку как неугодную/пиратскую/etc...
Вы себе какой IP возьмёте, чтоб роутинг не только в прямую, но и в обратную сторону работал?
Т. е. вы отправите в одну сторону host key (aka постоянный ID) -> IP. Как достучаться к этому IP?

Ответить | Правка | Наверх | Cообщить модератору

190. "Основатель Pirate Bay намерен создать альтернативную службу ..."  +/
Сообщение от User294 (ok), 02-Дек-10, 12:38 
> Предположим, сняли с бекбонов роутинг на вашу сетку как неугодную/пиратскую/etc...

Мыслите чуть абстактнее. Не привязываясь к физике. Потому что "физика" в случае оверлейных сетей может быть не привязана к "логике". Вас же не смущает что VPN отлично гоняет данные между айпи например вида 10.* на разных континента, хотя они формально вообще не роутабельны через интернет? На то и виртуальная оверлейная структура, чтобы не особо зависеть от деталей физической реализации. Так что физический уровень может гибко меняться при том что логическое представление не меняется практически никак :)

Представьте себе: а что если у вас есть N хостов, которых по всей планете раскидано? Все N обладают одинаковым привкеем+пубкеем и желательно одинаковым синхронизированным между собой содержимым. Все N дружно публикуют свое присутствие в "DNS" как будто они единственный сервер на этой планете. Чтобы сорвать деятельность вашего "сайта" - надо замочить все N. Срубив N подсетей у N провайдеров/хостеров. При этом нет никакой уверенности что вы не сделаете (N+1)й сервер, точно такой же, но в (N+1)й подсети. В общем случае надо отобрать все айпишники у всех вообще. Иначе вы сможете до упора воскресать там и тут, а то и постоянно работать, запустив пару десятков серверов: пока давят одних, другие смогут нахально работать. Собственно в этом и есть идея P2P. Миллион комаров поднимают в воздух даже слона. И хотя теоретически всех комаров можно перебить, практически это разумеется у вас не получится, сколько ни убивай этих проклятых комаров :).Ну прибьете вы 1000, а еще 1 000 000 за это время наплодится :). Более того - можно в принципе полностью распределить контент на самих юзеров, так что все заинтересованные в ресурсе будут заодно и сервировать этот ресурс тем у кого его еще нет, а понятие сервера вообще по сути умрет. Нечто типа чутка видоизмененного/адаптированного торрента. Зная хэш торента вы можете поискать тех у кого он есть. При этом вам в общем случае вообще не особо интересно какие там у них айпи и подсети. И эффективно удавить весь swarm одним махом на моей памяти не смог еше никто :).Немного видоизменив идею можно в принципе и более динамичный контент публиковать.

> Вы себе какой IP возьмёте, чтоб роутинг не только в прямую, но
> и в обратную сторону работал?

Любой. Арендую сервер в другой стране. Получу его IP. Пусть накрывают и его, фигле. И так до упора. Айпишников - много. Подсетей - тоже. А для отказоустойчивой сети [каковой когда-то и был задуман интернет] - централизация ресурса вообще зло. Потому что централизация - это шанс по простому замочить этот самый ресурс. Прикиньте?!

> Т. е. вы отправите в одну сторону host key (aka постоянный ID)
> -> IP. Как достучаться к этому IP?

Просто. Replace you IP and press any key, ой, в смысле, перепубликуйте в DHT новое соответствие (точнее, в нормальной системе это должно быть сделано автоматически). В p2p структурах вам вообще в принципе не требуется жирный крутой сервак который просто замочить. Вон торент например - исошки грузит бочками. И чем больше качают, тем он крепчает. А крутых и жирных сервров может вообще не быть. Зная постоянный ID (инфохэш торента) я всегда могу лукапнуть в DHT у кого он есть. Далее оно будет укачано с нескольких пиров, а система хэшей проверяет что нам не впарили фуфло, сверяя хеши блоков. При этом каждый юзер может изменить файл и отгрузить вам неправильный кусок. Только вот хеш не совпадет и он будет отброшен, что исключает впаривание фуфла :). И, кстати, никакие законы природы не запрещают аналогично индексировать в DHT и какие-то иные сущности (например, хосты, если уж оно надо).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру