В свежей версии 149 браузера Firefox добавлен встроенный VPN-сервис, заворачивающий трафик к веб-узлам в туннель, проходящий через “прокси-сеть” Mozilla. Такой сервис был обещан некоторое время назад, теперь его постепенно внедряют в основную ветку браузера.

Тут как раз очень важно то, что вся обработка и перенаправление трафика – происходят в браузере. То есть, веб-узел видит только IP-адрес оконечного узла туннеля. А промежуточные сетевые узлы, находящиеся между браузером и входным узлом наложенной “прокси-сети”, не видят IP-адрес веб-узла, с которым соединяется браузер. Добавьте сюда защищённый DoH/DoT резолвинг DNS и – получается закрытая специализированная сеть доступа, привязанная к браузеру. Но пока что такой VPN-доступ не для всех, а только для пользователей в США, Великобритании, Германии и Франции.



Комментировать »

Так как основной домен сайта поменялся (было dxdt.ru – стало dxdt.blog), то, очевидно, браузерная идентификация (регистрация, пароли, cookie и пр.), как и кеширование, связанные с dxdt.ru, на dxdt.blog автоматом не переносятся (это браузерная политика, тут ничего не поделать: сервер один, IP-адрес такой же, но вот домены – разные). Авторизацию я на стороне сервера поправил, поэтому, если снова залогиниться, всё должно работать. Капча тоже должна работать как и раньше.

RSS – тут поменялась ссылка, стало – https://dxdt.blog/feed/, но так как по старому адресу сервер отвечает c HTTP-редиректом, то должно просто прозрачно продолжать работать в RSS-клиентах. Если вдруг нет, то нужно заменить ссылку вручную, к сожалению.

Ссылки на разные файлы (картинки и т.д.) – пока что, за редким исключением, остались с доменом dxdt.ru. Я планирую их поправить позже. Опять же, должно продолжать работать прозрачно, потому что редирект. Конечно, редирект – это дополнительные запросы, но, в принципе, на скорость доступа к dxdt.blog это не должно сильно повлиять (но может быть заметно).

Обратную зону, адресацию почтового сервера сайта (который только на отправку уведомлений тут работает), я пока не трогал.



Комментировать »

Сделал основным адресом сайта dxdt.blog (вместо dxdt.RU). Обновите ссылки. Пока что под старым именем настроил HTTP-редиректы, потому что очень много ссылок внутри, которые указывают на адреса в dxdt.ru. Но должно работать. Если что-то не работает – пишите в комментарии или почтой. Постепенно, думаю, поправлю и старые ссылки.

(Я не знаю, как будет развиваться ситуация с доменными именами и их регистрацией, но пока что так – решил перенести не в .pw, а в .blog. Посмотрим.)



Комментарии (2) »

На сайте “Ру-центра” появилось сообщение про ввод требования аккаунта ЕСИА. Сейчас написано, что только для имён .ru/.su/.рф, но, вообще говоря, непонятно, можно ли на это рассчитывать – скорее, рассчитывать нужно на то, что будет и для всех прочих TLD добавлено, у российских регистраторов. Дело в том, что для того, чтобы ввести что-то подобное на стороне регистратора, вовсе не обязательно, чтобы регистратуры и реестры других зон верхнего уровня требовали какой-то дополнительной привязки для аккредитации (как в .ru/.su/.рф).

Впрочем, в других реестрах могут запросто начать удалять или блокировать домены с неподходящим “подсанкционным” адресом администратора, именно на уровне реестра (уже такое было). Так что пока непонятно, что и делать-то. Но привязка к дополнительному сервису – это нехорошо.

Не сказать, чтобы вот прямо внезапно это ввели. Про ЕСИА и регистрацию доменов в .ru я писал ещё в 2024 году, когда думал, куда перенести dxdt.ru. Собирался переносить, но пока так и не перенёс. Возможно, проще закрыть. С другой стороны, вся эта ситуация очередной раз показывает, что домен – это чисто “виртуальная география”, контролировать которую администратор реально не может – администратор только получает некоторую иллюзорную возможность управления. Пусть это управление и продолжалось успешно больше четверти века (у меня есть имена .ru, которые старше dxdt.ru), его легко перечеркнуть.



Comments Off on Про ЕСИА и регистраторов

Занятный проект: формирование аналогового телевизионного сигнала непосредственно при помощи микроконтроллера. Микроконтроллер AVR128DA23. TV-сигнал возникает в качестве побочной наводки, на высших гармониках, связанных с процессом генерирования “опорных” прямоугольных импульсов. Этим TV-сигналом можно управлять через параметры “опорного”, прямоугольного, и получать чёрно-белую картинку, которую через радиоэфир принимает обычный телевизор, находящийся на некотором расстоянии от микроконтроллера. Впрочем, в исходной публикации используется не “самый обычный”, а портативный TV-приёмник Sony FD-30A Watchman, на который микроконтроллер транслирует по радио игру “Жизнь”.



Комментировать »

Кстати, на d-russia.ru – сообщение про новые правила (проект) регистрации доменных имён .RU, .SU, .РФ. Если прочитать сами правила, то там, как и ожидалось, буквально везде требуется идентификация через ЕСИА, даже для делегирования имени, не то что при регистрации, продлении регистрации или при передаче права управления.



Comments Off on Правила для .RU, .SU, .РФ

Когда-то, благодаря старому регистратору RU-CENTER, издавался такой замечательный, уникальный журнал – “Доменные имена”. Журнал выходил в печатном варианте, оформляли и верстали его, ни много ни мало, а в Ателье “Афиши”. У журнала был собственный заказной шрифт, особая бумага и удивительный дизайн каждого номера. А я некоторое время был главным редактором, так что хорошо помню процесс. Нынче даже и сайт журнала уничтожен (до сих пор не могу понять – почему).

Но сейчас не об этом.

Вот в 2012 году мы с Артемием Ломовым написали для этого журнала (ДИ, 2012/1(6)) занятную статью – “Сценарии конца Интернета”. Я на эту статью несколько раз уже ссылался на dxdt.ru. Интересно, что некоторые моменты из статьи стали сбываться, – частично, конечно, – прямо на следующий год после публикации. Например, сценарий про “Красную кнопку”. В статье упомянуты и “белые списки”, правда – в контексте “борьбы за копирайт”. В общем, дальше – пошло и поехало.

Там, в той статье, есть и про повреждение магистральных линий связи. Даже конкретно – подводных кабелей (не трудно было угадать, впрочем). Есть и про утрату инженерного подхода – тоже идёт процесс в этом направлении: посмотрите вокруг. В общем, много что охвачено. Но не нужно думать, что развал интернетов начался с той статьи. Вовсе нет. Я полагаю, что всё началось с желания писать слово “Интернет” со строчной буквы. Постоянно про это говорю. Не надо было так делать.

А вот чего нет в той статье, так это про сценарий с разгулом псевдо-ИИ на LLM, который мы сейчас наблюдаем. Разгул – с последующим уничтожением, как минимум, веба, путём затопления бредом, сгенерированным роботами для роботов. Ну, как – нет. Чтобы вот сказать, что прямо в точку – такого нет. А если вообще, про генераторы текста и затопление, то такое есть. Но немного в другом контексте. Цитата:

“А возможно, никакой технологической сингулярности не случится: как мы разобрались, есть угроза утраты человечеством инженерных навыков, поэтому разумные машины строить будет некому. В таком случае люди могут просто заскучать от «всех этих ваших интернетов», потерять интерес к компьютерам — и в результате мягкого глобального помешательства Сеть больше не нужна никому, сайты заброшены и не обновляются, замерз на ленте последний твит никому не известного жителя Техаса. Некоторое время разнообразные спам-боты и генераторы контента еще продолжат наполнять базы данных бессвязным текстовым бредом, предназначенным для чтения роботами поисковых машин, но потом потухнет и эта активность.

Опустевший Интернет завершил существование.”

Picture of admin

Одно печально – когда мы эту статью писали, 14 лет назад, то сложно было представить, что реализовываться будет не один какой-то сценарий, а сразу все, параллельно. Видимо, чтобы наверняка.

Как я уже выше отметил – сайт журнала, который находился в домене nic.ru, уничтожен, и довольно давно. Поэтому даже и ссылку дать не получится: бумажные номера остались, но они – без гипертекста.



Комментарии (2) »

Кстати, прошлый заход “борьбы с Telegram”, который был весной 2018 года, привёл к тому, что сайт dxdt.ru был довольно длительное время недоступен из сетей российских провайдеров (Telegram, конечно, продолжал работать).

Понятно, что никакого отношения к Telegram ни сайт, ни сервер не имеют – я вообще не использую этот странный централизованный мессенджер, и меня всегда удивляло, что многие через него даже “деплой” выполняют. (Естественно, отношение к Telegram никак не переносится на отношение к “сетевому распаду”, но централизация тут играет важную роль; это, впрочем, другая тема.) Однако, в прошлый заход, блокировали всё подряд “по IP”, сразу подсетями, поэтому досталось многим (но, конечно, кроме Telegram-а, популярность которого только выросла).

Переносить тогда сайт и заменять основные IP-адреса – я не стал, но зато пришлось добавить IP-адресов для того, чтобы был какой-то доступ по HTTPS: это кратко описано в записке из тех времён.



Comments Off on Реплика: ретроспектива сетевого распада

Воскресное чтение манускриптов. Продолжаем читать фрагменты “Арифметики” Диофанта, в изложении манускрипта 13 века Vat.gr.191 из Ватиканской Апостольской библиотеки (пока ещё до сайта библиотеки есть доступ). Манускрипт на древнегреческом. В прошлый раз изучали, как обозначаются степени (неизвестной) при помощи букв Δ и Κ на том же манускрипте. В этот раз – предложение про “отрицательность” и “положительность”. Как говорится, “минус на минус даёт плюс”. Как ни странно, но буквально это и написано в данном манускрипте, на следующей странице после определения записи степеней. А именно – см. скриншот ниже (я выделил соответствующий фрагмент).

Manuscript screenshot

Здесь сразу пара занятных моментов.

Во-первых, Диофант не использует концепцию отрицательных и положительных чисел в полном смысле, как это описывали бы сейчас, то есть, при помощи понятия обратных по сложению чисел, сумма которых равна нулю. Зато у Диофанта есть понятие “дефицит” (“нехватка” – там в женском роде, но это неважно), которое обозначается словом λεῖψις, и обратное к “дефициту” понятие – “достояние”, которое обозначается словом ὕπαρξις (здесь, видимо, в общем значении – “существование”, но в смысле – “имущество”, а именно, “то, что есть”).

Это, как бы, “убыток” и “наличие”, но, вообще-то, – эквивалентны “минусу” и “плюсу”. И вот здесь, во фрагменте со скриншота, Диофант пишет, что “дефицит на дефицит умноженный, даёт достояние, а дефицит на достояние – даёт дефицит”. То есть, буквально, “минус на минус – даёт плюс”, а “минус на плюс” – даёт минус.

Во-вторых, здесь же вводится обозначение для “дефицита” – в виде некоторого символа, типа “шалаша” из трёх чёрточек, который сейчас принято обозначать “𐅢” – если на вашем устройстве не отображается, то это такая вот усечённая “индейская национальная изба”, как в известном советском мультфильме. Однако в тексте с манускрипта эти три чёрточки интерпретируются несколько иначе. То есть, сам фрагмент с манускрипта (конец третьей подсвеченной строки, в современной типографике, без знаков препинания): “καὶ τῆς λείψεως σημεῖον Ψ ἐλλιπὲς κάτω νεῦον 𐅢”. Это переводится так: “и дефицита обозначение – Ψ, урезанное, вниз обращённое: 𐅢”. Однако данный фрагмент выглядит странным: зачем переворачивать и усекать пси? Так что данный кусочек мог быть дописан к исходному тексту в качестве пояснения, кем-то из сотрудников скриптория, а в исходнике Диофанта его не было.

Тут не нужно забывать, что манускрипт-то – 13 века, но исходный текст старше на тысячу лет, или около того, поскольку период деятельности Диофанта Александрийского – это третий век. Дописать пояснение могли раньше, не в 13 веке. Но всё равно, на момент дополнения текста, исходнику могло быть несколько веков. Смысл пояснения про “пси-переворот” в том, что странный знак нужно было описать текстом, для тех, кто будет переписывать манускрипт позднее. Забавно, но, буквально, та же история, как и в предыдущем абзаце, где я попытался описать символ словами про индейскую избу, на тот случай, если символ не отображается на вашем устройстве.

При этом сам Диофант, предположим, использовал просто некий вариант Λ с дополнительной “ногой”, потому что Λ (лямбда) – это первая буква слова λεῖψις, но чистую лямбду сложно отличить от обозначения числа 30 (см. например, T. L. Heath. Diophantus of Alexandria. Cambridge, 1910). Довольно интересная трактовка.

И, кстати, странные закорючки в начале первой и второй строки фрагмента на скриншоте выше, это скорописное сокращение слова ἐπί, кто бы мог подумать: см. скриншот ниже.

Manuscript screenshot

Слово встречается много раз, в том числе, на скриншоте, а сокращение – содержит все диакритические знаки из современной типографики, если приглядеться.



Комментировать »

Кстати, вот ещё из очевидного “творчества” ИИ/LLM – попалось на “Хабре” (где, похоже, результатов генерации LLM, – “ИИ-помоев”, – только становится больше), дословная цитата:

“TXT-запись — это произвольная строка текста привязанная к домену. Придумали её для SPF (верификация почтовых серверов) и DKIM, потом стали использовать для подтверждения владения доменом в Google Search Console и Let’s Encrypt.”

На минуточку: TXT-записи – описаны в RFC 1035, это 1987 год, однако сама концепция размещения TXT-записей – ещё старше. Никакого SPF, – а тем более, DKIM, – тогда ещё не было, и никто не придумывал TXT-записи для SPF и DKIM.

SPF (эта технология оформилась в начале 2000-х годов, TXT-записи уже были) – вообще первоначально использовала отдельный специальный тип DNS-записи (SPF-запись), который сейчас отнесён к устаревшим, а данные SPF, действительно, сейчас размещаются в TXT-записях, но из этого не следует, что TXT-записи “придумывали для SPF”. DKIM – та же история, только ещё более свежая, из 2007-2011 (исходный документ RFC 4870 – это 2007 год, но данный RFC сейчас имеет статус “исторического” и не применяется).

Ну и забавно выглядит утверждение, что “потом стали использовать для подтверждения владения доменом” – то есть, вообще не верно: подтверждение с помощью TXT-записи применялось раньше и независимо от SPF/DKIM.

Понятно, что LLM это всё неведомо, так как LLM просто генерирует текст, а проверить его на соответствие реальности – просто некому. Дальше это всё попадает через “Хабр” в “поисковые системы”, которые, так как “Хабр” считается авторитетным, опять загоняют это всё в LLM и показывают пользователям, уже “со ссылками”. Поэтому-то результат и печалит.



Комментарии (2) »

В 2023 году я писал на dxdt.ru об одном из эффективных, для DNSSEC, способов динамического удостоверения факта отсутствия DNS-записи (или DNS-имени), который, в частности, применяют в Cloudflare. В конце 2025 года этот способ, с некоторыми добавлениями и обновлениями, получил спецификацию RFC 9824.

В частности, RFC 9824 вводит “мнимую” DNS-запись NXNAME (TYPE128) – это запись-сигнал об отсутствии в DNS-зоне запрошенного имени. Причина для введения такого сигнала в том, что упомянутый способ в принципе не позволяет отвечать со штатным для DNS статусом NXDOMAIN. Почему? Потому что весь смысл состоит в “подделывании” состава ответа, но, так сказать, с благими целями: при получении запроса о несуществующем имени, авторитативный сервер отвечает так, как если бы для этого имени нет DNS-записей в зоне: ANSWER: 0 и флаг NOERROR. В терминах DNS такой ответ называется NODATA – то есть, это корректный DNS-ответ без статуса ошибки, но пустой – не содержащий никаких ответных, – в блоке ANSWER, грубо говоря, – записей (естественно, это не означает, что DNS-ответ в целом не содержит записей: пуст только блок ANSWER, но записи в ответе есть, это дополнительные, “авторитативные” записи – SOA, NSEC и т.д.).

Однако, логически, NODATA – это не NXDOMAIN. Статус NXDOMAIN специально предназначен для указания на отсутствие самого имени. Действительно, если нет имени, то для него не может быть и никаких DNS-записей. Понятно, что и NODATA укладывается в схему, но с той лишь точностью, что NODATA – это отсутствие записи конкретного типа, пусть для несуществующего имени и нельзя разместить никакую запись, никакого типа. То есть, NXDOMAIN – мощнее, поскольку указывает на отстутствие самого имени. (Это всё может показаться сложным. Если так, то это не кажется: DNS вообще весьма и весьма непростая система. Зато, заметьте, что здесь очередной раз обыгрываются различные трактовки понятия “пустое множество”.)

Для того, чтобы в новой схеме отличить ситуацию, когда действительно нет записей, от ситуации, когда нет имени, как раз и служит новая запись-сигнал NXNAME. Авторитативный сервер указывает NXNAME в составе полей NSEC-записи, если нет DNS-имени. NSEC – это запись, обозначающая “границу” зоны (в данном случае – фиктивную границу), NSEC нужна для того, чтобы было что подписывать, так как нельзя подписывать пустое значение. Технически, подписать-то можно, но такую подпись легко скопировать и применять к отсутствию любых записей в DNSSEC, то есть в безопасной DNS-зоне: это как раз пример того, что все пустые множества одинаковые, а окрашивать можно только пустые коробки, вот как в случае с NXNAME/NODATA и NXDOMAIN.

Здесь играет роль ещё одна нетривиальная особенность DNS, которую мало кто понимает. А именно: в DNS распространены ситуации, когда возникают заведомо пустые, но поименованные, фрагменты имени. Предположим, что есть имя a.b.c.example.com, для которого указана A-запись. Это имя находится в зоне example.com, но A-запись указана только для a.b.c. Как трактовать имя b.c.example.com (без a.)? Оно, вроде как, есть, потому что в DNS полное имя строится в форме иерархии лейблов, разделяемых точками. Но, не менее “вроде как”, этого имени и “нет”, потому что для него в принципе не указаны никакие записи: из “полных” имён тут будет только example.com и a.b.c.example.com. Для корректной обработки такого случая, в схеме, где NXDOMAIN-ответ невозможен, нужен сигнал, позволяющий отличить несуществование имени от несуществования записи для этого имени. Это и есть NXNAME.

Конечно, занимательно. Но, другое дело, что, с одной стороны, новый подход позволяет быстро, в онлайн-режиме генерировать подписанные DNS-ответы, удостоверяющие отсутствие запрошенной записи или отсутствие имени. С другой стороны, логика DNS очередной раз усложняется, а клиент, резолвер – должен подерживать обработку NXNAME, иначе для него разные пустые коробки склеиваются в одну (отсутствие записи склеивается с отсутствием имени).



Комментарии (2) »