Dziwny problem z Javą i siecią w Debianie.

Z programów napisanych w Javie korzystam raczej rzadko (wyjątkiem jest bloxer2, którym od dłuższego czasu wrzucam tu wpisy), więc nie zauważyłem tego wcześniej. Debian w wersji Squeeze, Java z repozytorium (wersja 6.20-dlj-1).

Jedna ze stron nie mogła załadować appletu i rzucała:

load: class VncViewer.class not found
[różności] 
Caused by: java.net.ConnectException: Network is unreachable

Ta sama aplikacja nie działała wcześniej na samodzielnie robionej Javie od Sun, z kolei działała (i nadal działa) na różnych wersjach Javy w Debianie Lenny. Na szczęście coś mi świtało, że ogólnie jest problem z IPv6 w Javie, szybkie gógiel potwierdził, więc pozostało znalezienie, co trzeba zmienić. Dobrzy ludzie z IRCa pomogli (!java ipv6), więc przybliżę rozwiązanie.

Winne jest zmienione domyślne ustawienie dla IPv6 w Debianie Squeeze. Okazuje się, że błąd jest zgłoszony, a działanie sieci pod Javą przywraca (tzn. w części aplikacji, niektóre działają bez problemu) ustawienie w pliku /etc/sysctl.d/bindv6only.conf:

net.ipv6.bindv6only = 0

Blokada portu 25 w Dialogu.

„Trochę” przespałem, a tymczasem Dialog poszedł w ślady TPSA, jeśli chodzi o blokowanie spamu wychodzącego z sieci.

Jak Dialog podaje w informacji prasowej, od dnia 18 maja rozpoczęli blokadę portu 25, służącego do wysłki pocztyspamu. Z tego co wiem, informacje do abonentów zostały wysłane w kwietniu, więc widać, że powoli firmy przestają podchodzić do tego działania superostrożnie i zaczynają po prostu wychodzić z założenia, że „informujemy i wyłączamy”. Nie ma co ukrywać, TPSA zrobiła dużo dobrego swoją odważną (ale też przemyślaną i bardzo starannie zaplanowaną) akcją.

Jeśli chodzi o większych polskich darmowych dostawców usług pocztowych, to i WP i Onet pozwalają na korzystanie z szyfrownia przy logowaniu do poczty, więc niezależnie od dostawcy warto zmienić ustawienia progrmu pocztowego tak, aby korzystać z szyfrowania. Nowy Thunderbird AKA Icedove nawet przy podaniu adresu email z WP lub Onetu sam sugeruje ustawienia z włączonym szyfrowaniem.

Ci, którzy nie mogą korzystać z szyfrownia, powinni zmienić sposób wysyłki poczty (TPSA postarała się bardziej niż Dialog z ilością instrukcji, dlatego linkuję do nich).

Jeśli chodzi o sposób usunięcia blokady, to – w przeciwieństwie do TPSA – użytkownik nie może sam odblokować portu 25, ale także w Dialogu taka możliwość istnieje. Aby odblokować port 25 w Dialogu należy skontaktować się z Dialogiem np. za pośrednictwem infolinii.

Retencja danych – co powinien logować mały ISP?

Jak pisałem, przepisy o retencji danych weszły w życie. O tym, że rozporządzenie nie jest zupełnie jasne dla przeciętnego człowieka, przekonywać specjalnie nikogo chyba nie trzeba – wystarczy przeczytać rozporządzenie wraz z uzasadnieniem, polecam szczególnie fragment jak należy rozumieć pocztę elektroniczną).

Temat niezupełnie jasnego i niekoniecznie przystającego do realiów prawa został poruszony na ostatnim PLNOG, pojawiła się przynajmniej jedna inicjatywa mająca pomóc małym i średnim ISP w tym zakresie, wraz z listą „problematycznych” aktów prawnych (hmm, niestety tylko maila dostałem, nie widzę linka, którego mógłbym podać, postaram się to naprawić). Z drugiej strony, pani prezes UKE, Anna Streżyńska, po raz kolejny zaznaczyła, że problemy małych i średnich ISP nie są jej znane, gdyż sami ISP nie kontaktują się z UKE w sprawie swoich problemów (albo kontaktują się w sprawach leżących poza kompetencjami UKE).

Dlatego prośba do wszyskich małych operatorów – zapoznajcie się z ww. rozporzązeniem, jeśli coś jest niejasne, napiszcie o tym do UKE – ja już pisałem i dostałem szybką odpowiedź, że UKE jak najbardziej jest chętny do pomocy w tym zakresie. Tylko prośba – podawajcie konkrety dotyczące swojej sieci (sposób uwierzytelniania użytkowników, stosowane rozwiązania – urzędnicy nie są praktykami i niekoniecznie wiedzą, co się stosuje). Moim zdaniem, jak pisałem, rozporządzenie pomija małych ISP, sieci oparte o radia i/lub przełączniki ethernetowe, a przecież takich sieci (i ich abonentów) jest w kraju sporo i nie każdy ma modem kablowy w domu.

Ogólnie inicjatywa jest taka, żeby powstało coś czytelnego i zrozumiałego „dla admina”, nawet jeśli jest on operatorem z kilkunastoma klientami zapiętymi po radiu (przypominam o konieczności rejestracji takiej działalności), co dokłanie powinien logować. Czasu jest niewiele (okres dostosowawczy mija 1 czerwca 2010 r.), więc swoje uwagi mali ISP powinni zgłosić jak najszybciej. W sumie wysłanie takiego maila jest najmniej zasobożerną formą uzyskania konkretnej pomocy prawnej w zakresie dostosowania się do ustawy.