Загадочна проблема с доменом

Snake800
На сайте с 02.02.2011
Offline
215
#41
SeVlad #:
Нет. Пингуется же.

Можно закрыть только 80 и 443 порты.

Snake800
На сайте с 02.02.2011
Offline
215
#42
SeVlad #:
РКН  банит понятно как банит - по домену или IP. Т.е. подмена НСов на ру-провах

Т.е. если юзать гугловский или амазон dns то забаненый ркн сайт открывается?

Upd. Сам отвечу на свой вопрос. Забаненный ркном свйт открывается через впн с использованием днс Яндекса, напрямую через прова - нет.

A
На сайте с 23.11.2011
Offline
119
#43
hyperseo #:
НКЦКИ более оперативно ответил на этот вопрос (отправлял запрос на их email на странице контактов). Прислали брошюру "Рекомендации Bitrix" - велели "направить материалы о принятых мерах в соответствии с Инструкцией, а также предоставить контактные данные для дальнейшего взаимодействия на электронную почту".

Кстати, хостер уточнил следующее: "
Если сайт попал под блокировку НКЦКИ , то определяется это следующим образом. При попытке открыть сайт по http ошибка timeout, по https - ssl handshake timed out. При этом до сайта без проблем проходят и icmp и tcp пакеты".

Брошюру прикрепил

Это же не от НКЦКИ брошюра

SeVlad
На сайте с 03.11.2008
Offline
1609
#44
Snake800 #:
Можно закрыть только 80 и 443 порты.

Это не "забанить по IP". А закрывать порт на отдельный сайт на прове - это ИМХО слишком... Сомневаюсь, что применяется такой способ бана.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
egel
На сайте с 20.12.2021
Offline
40
#45

Ограничения устанавливаются внеерестрово через ТСПУ. Не за факт наличия уязвимости. Нужно контент пресечь, который там при дефейсах для РФ IP отображается.

Инструкции по лечению - https://safe-surf.ru/upload/ALRT/ALRT-20220712.1.pdf

Подробнее - https://habr.com/ru/companies/ruvds/articles/739898/

После пишите на incident@cert.gov.ru и очень оперативно вам там разблокируют.

Массовый дефейс веб-сайтов .РФ
Массовый дефейс веб-сайтов .РФ
  • 2023.06.05
  • habr.com
26 мая 2023 года произошёл массовый дефейс веб-серверов национального сегмента сети интернет .РФ. В качестве цели атаки выступила CMS «Битрикс». В ходе расследования выяснилось, что атака подготовлена заранее. Подготовка велась с 2022 года через известные уязвимости, включая CVE-2022-27228. Техническое описание см. на форуме разработчиков...
V
На сайте с 17.11.2010
Offline
229
#46
suffix #:
Той дырой в модуле "Голосования" (когда Битрикс много лет необновлялся) в основном пользовались "хакеры" из Украины и размещали на взломанных сайтах сами знаете что про сами знаете кого. Возможно с этим и связано вмешательство государства в такой пустяковый вопрос.

Скорей всего, так же возможно использовали зараженные сайты для атак на гос. ресурсы, защитой которых напрямую и занимается контора. Насечет блокировки, у всех провайдеров, или стоит или должно стоять оборудование - https://habr.com/ru/news/559068/

Само собой управляют этими "черными ящиками", совсем не РКН, или не только РКН.

Глава РКН: ТСПУ ежедневно предотвращают более 421 млн попыток доступа и могут замедлить любой зарубежный сервис
Глава РКН: ТСПУ ежедневно предотвращают более 421 млн попыток доступа и могут замедлить любой зарубежный сервис
  • 2021.05.25
  • habr.com
Красным указано оборудование ТСПУ (технические средства противодействия угрозам) — «чёрные ящики» от РКН, которые операторы связи размещают с подведением электропитания в отдельных стойках на своих площадка по всей стране, но доступа к устройствам не имеют. 25 мая глава Роскомнадзора Андрей Липов рассказал в интервью изданию «Коммерсантъ» о...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий