sartiqus

sartiqus
Рейтинг
58
Регистрация
10.02.2019
Lastwarrior #:

И эту дыру в заборе рано или поздно закроют. На РФ уже наложено уже почто 17 тыс. санкций. Такого в истории пока еще не было.

Ничто не вечно. Пользуйтесь, пока не прикрыли.

В списке РКН на блокировку, который из письма разосланного Центром управления связью общего пользования Роскомнадзора российским хостерам, есть краулер Google-Extended. Его невозможно заблокировать по user-agent или ip-адресам без блокировки других ботов гугла, т.к. он ходит с юзер-агентом стандартного краулера и с тех же ip-адресов. Точнее это один и тот же краулер!
Если заблокируют его по юзер-агенту или по подсетям гугла то заблокируют и индексацию сайта. Может быть росхостеры дополнительно реализуют подмену указанного клиентами robots.txt, но о таком методе в письме не упоминается да и сложно это, прозе все заблокировать на более высоком уровне. Заодно и редомицилированный Яндекс полностью избиватся от конкурента в лице Гугла. Не исключено что ради этого все и затеяли.

Google-Extended doesn't have a separate HTTP request user agent string. Crawling is done with existing Google user agent strings; the robots.txt user-agent token is used in a control capacity.

https://developers.google.com/search/docs/crawling-indexing/overview-google-crawlers

Да и обоснование необходимости этого в стиле "чтобы данные о российских сайтах не утекали во вражеские страны" как бы намекает что никто не будет разбираться в таких тонкостях и заблокируют все что можно заблокировать. Это очень даже в русле "Суверенного Чебурнета" закон о котором принят уже давно.

Самое печальное, что реально вредоносные боты ходят под юзер-агентами легитимных браузеров и заблокировать их таким способом не получится. Да и по ip-адресам стоящих за ними компаний тоже.

Поэтому во второе обоснование "Ограничение доступа иностранных ботов к российским сайтам, согласно пояснению из письма ЦМУ ССОП, необходимо для исключения сбора данных о критических уязвимостях российских ресурсов, индексировании данных россиян и анализа собранной информации" может поверить только обыватель без мозга.

Условные боты ЦРУ и Госдепа (которые поимимо поиска уязвимостей спят и видят как бы спарсить драгоценные знания из Дзена, Пикабу и Ответов Мэйл.Ру) вряд ли будут это делать под юзер-агентами "CIA-crawler" и "gosdep-bot" из подсетей дата-центра АНБ.

Не исключено, что цель нововведения не только в дальнейшей изоляции Рунета, а хотят зачистить рынок ГосЯндексу от конкурентов, чтобы ухудшить им качество поиска.


xsignes :
но во whois данные скрыты - это имеет значение, т.к. в суде нужно будет доказать, что домен (адрес), на котором лежит фото, действительно принадлежит ИП, нельзя опираться на одни только контакты.
Любой российский регистратор выдаст данные об администраторе домена российскому адвокату даже без судебного запроса.

Такое скрытие данные ничего не изменит.

MrLeeroy #:
Только он про граждан EC и субъектов ЕЭЗ
Поэтому и нужно уаазать любую европейскую страну.
vadkuz #:

тоже с этим столкнулся
cloudflare.com решает этот вопрос 

И все логины-пароли через полмира выдут пересылаться в открытом виде.

Потрясающе наплевательское отношение к безопасности своих клиентов.

Opal2024 #:

У Райфа как бы комиссия на переводы в долларах 1000$

У АТБ тоже 20% комиссия была. Может уже и до 50% повысили по примеру Райфа 😀
Со стороны регистратора поддержка точно DNSSEC есть. А вообще это как бы само собой разумеется в 2024 году 😀
А вот некоторые зоны не все имеют поддержку. Но нет поддержки в основном в экзотических национальных ccTLD.
В популярных зонах вроде уже почти везде есть.
Конкретно .xyz там все норм, DNSSEC работает.
MrLeeroy #:
В xyz? Есть источник? Судя по этой странице, зависит от регистратора и может быть платным (в отличии от .uk, где это ЕМНИП требование GDPR):

Не встречал открытых данных Whois в этой зоне.

Но возможно и от регистратора зависит.

Я в regway проще сделал, дополнительно GDPR protection активировал, и теперь все данные во всех зонах скрываются бесплатно, поэтому как оно у дригих не подскажу. Но GDPR protection это на законодательном уровне работает, поэтому наверно везде уже так.

Там фишка есть, можно любую европейскую страну в настройках акка указать, и данные всех доменов будут скрыты бесплатно. Причем сами контактные данные домена могут быть любыми. Смена настройки страны акка на контактные данные доменов не влияет, но дичные данные в Whois отображаются как GDPR Protected. Плюс еще в том, что Whois Protect могут в теории отключить по жалобе, а GDPR Protected никто не отключит, т.к. это не какая-то услуга, а закон об охране персональных данных с очень серьезной ответсвенностью в случае его нарушения.


MrLeeroy #:
изучаю, поддержка DNSSEC у них похоже отсутсвует в обеих моих зонах:

https://cp.regway.com/kb/answer/1908

Есть поддержка в обоих зонах.

Если .com занят, то смотри в сторону тематических зон.

Всякие .club, .guru, .zone, .social, .online, .center, .digital, .network или например, если форум собаководов, то .dog.

.pro, .info тоже гуд.

Зон разных уже тысячи, можно подобрать под любую тематику.


Но пессимизация по зоне .ru маловероятна. Только если для международной аудитории.

MrLeeroy #:
Только не знаю у какого регистратора вообще смотреть на ценник при трансферах: освобождающего или принимающего?

Трансфер оплачивается принимающему. Т.е. если у нового регистратора цена на 6-9N.xyz один доллар, то это все что нужно заплатить. И домен продлится на год при переносе.

MrLeeroy #:
Даже писал на почту Nominet по этому поводу и про гражданство, заверили, что они домены не аннулируют, и лишиться его я могу только в случае, когда его не продлят. Получается может отказать только регистратор, а регистр все устраивает в рамках правил зоны.

Не совсем так. Их реестр проверяет данные. Но крайне редко. Был небольшой вспелеск проверок .uk после Brexit, но с тех пор все тихо. И на самом деле требования именно по гражданству там нет.

Всего: 300