Загадочна проблема с доменом

V
На сайте с 17.11.2010
Offline
264
#31
SeVlad #:
Офигеть метода..

Да, с учетом того что

«НКЦКИ возглавляет директор НКЦКИ, которым является заместитель руководителя научно-технической службы — начальник Центра защиты информации и специальной связи ФСБ России», — отмечается в приказе.

НКЦКИ, согласно приказу, имеет право направлять уведомления и запросы субъектам критической информационной инфраструктуры, а также другим органам и организациям, в том числе иностранным, по вопросам, связанным с обнаружением, предупреждением и ликвидацией последствий компьютерных атак, и реагированием на компьютерные инциденты.

Короче любому могут направлять запросы.  Одно радует они вроде редко такие запросы подают, видимо ТС фартовый

SM
На сайте с 09.08.2023
Offline
0
#32
Добрый. а кому то приходило уведомление или предупреждение от  НКЦКИ? У нас аналогичная ситуация и операторы связи вообще не в курсе проблемы предлагают проверить в  Роспотребнадзоре......Сайт на Битрексе старой версии, но за безопасностью постоянно следим. 
Snake800
На сайте с 02.02.2011
Offline
222
#33
Где-то проскакивала новость, что в Битриксе обнаружилась дыра, которую массово эксплуатируют для дампа БД вроде. Ну там персданные и всё такое. Видимо решили таким образом пофиксить проблему утечек, хоть бы уведомляли чтоли...
SeVlad
На сайте с 03.11.2008
Offline
1609
#34
Vladimirus #:
Короче любому могут направлять запросы. 

Так если бы направляли - вопросов бы не было. Тут же получается, что втихую забанили доступ к сайту. Оба пострадавших - ни сном ни духом не знали о бане, пока не обнаружили проблему с доступом.

Причём забанили довольно хитро. Как именно я пока не понял (какие у кого будут версии?), но.. сильно настораживает такое вмешательство в систему (что с одной стороны должно нарушать законы, а с другой - наверняка у этой конторы есть на это права. Что наводит на очень нехорошие мысли).

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
suffix
На сайте с 26.08.2010
Offline
331
#35
SeVlad #:

Так если бы направляли - вопросов бы не было. Тут же получается, что втихую забанили доступ к сайту.

Причём забанили довольно хитро. Как именно я пока не понял, но.. сильно настораживает такое вмешательство в систему (что с одной стороны должно нарушать законы, а с другой - наверняка у этой конторы есть на это права. Что наводит на очень нехорошие мысли).

Той дырой в модуле "Голосования" (когда Битрикс много лет необновлялся) в основном пользовались "хакеры" из Украины и размещали на взломанных сайтах сами знаете что про сами знаете кого. Возможно с этим и связано вмешательство государства в такой пустяковый вопрос.

Клуб любителей хрюш (https://www.babai.ru)
SeVlad
На сайте с 03.11.2008
Offline
1609
#36
suffix #:
Той дырой в модуле "Голосования" (когда Битрикс много лет необновлялся) в основном пользовались "хакеры" из Украины и размещали на взломанных сайтах сами знаете что про сами знаете кого. Возможно с этим и связано вмешательство государства в такой пустяковый вопрос

Есть довольно известная либа.. то ли для слайдов, то ли ещё для чего-то подобного (вылетело с головы название). После февраля 22г началось.. - если юзер с РФным IP, то ему показывается всякое полит.непотребство и даже играется гимн Украины.  И она вполне себе присутствует на гитхабе наверное до сих пор. 

Эту либу юзают миллионы сайтов, она используется наверное во всех движках (если не в ядре, то в великом множестве плагинов и тем/шаблонов) и конечно в самописах. (Знающие об этой проблеме разработчики заморозили обновление или вырезают эту срань, но сам факт имеет место быть)

Но я что-то не слыхал, чтобы гос-во вмешивалось в этот вопрос.

Snake800
На сайте с 02.02.2011
Offline
222
#37
SeVlad #:
Причём забанили довольно хитро. Как именно я пока не понял (какие у кого будут версии?)

Тоже первым делом задался этим вопросом. Явно не по днс, раз пингуется. Либо грубо по ip (но тогда, понятно, банятся все сайты на нём), либо через dpi (mitm). Скорее всего примерно так же, как банит РКН. Интересен вопрос, как они выцепляют целевой домен в https-трафике? Или он там "светится"? И почему только мобильные? Тот же Ростелеком по идее тоже обычно впереди планеты всей.

SeVlad
На сайте с 03.11.2008
Offline
1609
#38
Snake800 #:
Либо грубо по ip,

Нет. Пингуется же.

Snake800 #:
либо через dpi (mitm).
Тоже нет.


Snake800 #:
Скорее всего примерно так же, как банит РКН
РКН  банит понятно как банит - по домену или IP. Т.е. подмена НСов на ру-провах (возможно DPI).  Сайт при этом отвечает 200 (или иным нормальным ответом, не проверял как-то) с РКНовской заглушкой. Тут же тупо не резолвится (timeout) по http.
Проверьте доступность с сетей мобильных операторов - Безопасность - Сайтостроение
Проверьте доступность с сетей мобильных операторов - Безопасность - Сайтостроение
  • 2023.07.26
  • searchengines.guru
чтобы поднять сайт на другом сервере и провести тестирование. Установили ли причину блокировки и как решили вопрос. хостер уточнил следующее Если сайт попал под блокировку НКЦКИ. При этом до сайта без проблем проходят и icmp и tcp пакеты
B
На сайте с 27.05.2018
Offline
129
#39
Snake800 #:

Тоже первым делом задался этим вопросом. Явно не по днс, раз пингуется. Либо грубо по ip, либо через dpi (mitm). Скорее всего примерно так же, как банит РКН. Интересен вопрос, как они выцепляют целевой домен в https-трафике? Или он там "светится"? И почему только мобильные? Тот же Ростелеком по идее тоже обычно впереди планеты всей.

По IP забанили бы все остальные сайты на шареде, о чем он писал, что только его сайт не открывается с мобилы

W1
На сайте с 22.01.2021
Offline
306
#40
Я вот не увидел, откуда сделан вывод, что сайт заблокирован этой конторой.
light324 #:
Как выяснилось домен был заблокирован НКЦКИ.

Каким образом выяснилось?

Мой форум - https://webinfo.guru –Там я всегда на связи

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий