ac@eserv.ru
Блог
Общие папки
Проекты и группы
Контакты
Визитка
План
Программы
Настройки
ТемаОтДатаРазм
Яндекс посчитал почтовые службы на доменах рунетаsupport2012.10.10 18:581 Кб
Облачноеsupport2011.07.13 19:331 Кб
Android proxy - обещанного три года ждутsupport2011.06.17 17:090 Кб
Правильный протоколsupport2011.05.27 16:281 Кб
Гагарин. Made in USSR.ac2011.04.12 03:181 Кб
В домене .RU уже 3 млрд именsupport2011.04.09 06:161 Кб
Некрасов о Яндексеsupport2011.02.21 22:550 Кб
Назад к железуsupport2011.02.16 21:562 Кб
Android не smartsupport2010.11.15 00:461 Кб
Юбилей папки spamsupport2010.11.12 23:241 Кб
ВКонтакте внедряет Байесаac2010.08.26 18:231 Кб
Из жизни вирусовac2010.07.07 17:382 Кб
Imminet Protect переименовали в ClamAV for Windowsac2010.05.08 23:091 Кб
1 июля SQLite станет еще быстрееac2010.05.08 07:162 Кб
Thunderbird 3.1 beta2 улучшает поддержку Eservac2010.05.06 02:441 Кб
Eserv DNS-сервер принял первые доменыac2010.04.07 05:131 Кб
Berkeley DB 5 как убийца SQLite 3 ?ac2010.04.03 19:312 Кб
WinSock от меня усталsupport2010.03.30 20:300 Кб
acFilter или искусственный интеллект в кубеac2010.03.26 22:411 Кб
Как поломать Thunderbirdac2010.03.26 21:221 Кб
А по-немецки с лошадьмиsupport2010.03.23 00:061 Кб
Opera и русские X.509-сертификатыac2010.02.26 05:381 Кб
Загадка FileZilla 3.3.1ac2010.02.04 21:141 Кб
Firefox 3.5.6 поломал NTLMac2010.02.01 06:251 Кб
Обучение или дрессировкаac2010.01.11 16:210 Кб
Вышел Thunderbird 3.0ac2009.12.11 20:041 Кб
Нейробиология и обучение байесовsupport2009.12.06 06:130 Кб
Телефон против интернетаac2009.12.04 00:011 Кб
Голова профессора Доуэляac2009.11.14 22:011 Кб
IE8 самый быстрыйac2009.11.13 07:494 Кб
О доверии серверуac2009.11.02 17:131 Кб
IE8 и deflate content-encodingac2009.10.12 08:503 Кб
Культурный слойAndrey Cherezov2009.09.26 03:282 Кб
Как самостоятельно скомпилировать EservAndrey Cherezov2009.08.21 11:332 Кб
PHP и ISAPIAndrey Cherezov2009.08.21 00:321 Кб
Microsoft прячет VPNы от провайдеровAndrey Cherezov2009.08.10 18:222 Кб
Очень быстрая сеть или машина времениAndrey Cherezov2009.08.06 03:411 Кб
Главная статья про NATAndrey Cherezov2009.07.24 20:191 Кб
Тест на зрелость платформыAndrey Cherezov2009.07.10 20:031 Кб
Производительность CGI, FastCGI и ISAPI в acWEBAndrey Cherezov2009.05.31 09:363 Кб
FlashPlayer и deflate encodingAndrey Cherezov2009.05.23 07:091 Кб
Git over WebDav в EservAndrey Cherezov2009.05.06 18:592 Кб
Исправление Lightning для поддержки русских имен календарейAndrey Cherezov2009.05.05 20:541 Кб
Реклама отсутствующего Exchange ServerAndrey Cherezov2009.05.05 19:021 Кб
Архивация в Thunderbird3AndreyCherezov@2009.04.24 22:441 Кб
RU-CENTER - почта не работает три дняAndrey Cherezov2009.04.23 17:331 Кб
RU-CENTER заспамили насмертьAndrey Cherezov2009.04.22 13:592 Кб
Самопубликация для всех пользователей всех доменовAndrey Cherezov2009.04.20 06:551 Кб

IP over HTTPS (в MS DirectAccess)

Microsoft (также как и мы) устали бороться с кривыми Firewall'ами и NAT'ами, а также с недостатками их собственного PPTP (непроходимостью через прокси) и создали новый протокол для туннелирования IP внутри HTTPS. HTTPS ни один провайдер не закроет (как отличать от "обычного" HTTPS — внутрь не заглянешь!). И HTTPS отлично проходит через прокси. В общем, идеальный носитель для любых протоколов. Многие программы давно используют HTTPS для пропуска своих TCP-протоколов через прокси (включая наш Eserv / Eproxy), но вот в качестве замены PPTP, причем в обе стороны (веб-сервер выступает VPN-сервером) — такое кажется впервые. Поддерживается в Windows 7 и Windows 2008 R2.

Спецификация протокола. Протоколом это даже трудно назвать, т.к. MS умудрилась на этот раз не изобрести ни одного нового формата! И вообще ни одной новой сущности. Просто сборка существующих технологий в правильный стек. Шифрование и авторизация средствами самого HTTPS (TLS), начало сессии — средствами внутреннего HTTP, а IP-пакеты внутри просто группируются в один огромный HTTP POST и столь же огромный ответ. Всё грамотно сделано. Давно надо было так

Недостаток пока виден только один — внутри тоннеля ходит только IPv6. IPv4 поддерживается только как несущий протокол. Т.е. получился своего рода еще один вариант 6over4. MS последовательно и настойчиво подталкивает предприятия к более широкому использованию IPv6. И не только предприятия Новые протоколы MS, такие как P2P PNRP, хоть и рассчитаны на Интернет, тоже работают только с IPv6 (которым в интернете пока охвачено только около 2%). MS твёрдно уверены, что от IPv6 мы не отвертимся. Да мы и не собираемся отвертываться, это провайдеры тормозят процесс перехода. В Eserv поддержки IPv6 вообще-то тоже нет , но на самом деле все необходимые наработки уже есть, и включить их в Eserv штатно — дело пары дней. Не спешу, т.к. никто не просит
 
Комментарии к этой версии (10.08.2009 18:22) [~Andrey Cherezov]