CloudFlare и фривольное обращение с DNS-записями?

123
Kaavain
На сайте с 28.07.2015
Offline
158
#11
Vladimir #:
А, вот РКН не отредактируешь, если он с чем то не будет согласен)

Причем тут РКН, если я юзаю только DNS хостинг? Объясни.

Vladimir #:
для FirstVDS, использую NS регистратора домена

Все бы хорошо, но у меня там куча - .net, .fi, .se, .de, .ru, .com да еще и .at - и всех по одному...

Могу порекомендовать только хостинг: https://traf.at/vps - за 3 года все на 4++ и цены не подняли. Ну и банк для белых ИП: https://traf.at/bankm
Vladimir
На сайте с 07.06.2004
Offline
561
#12
Kaavain #:

Причем тут РКН, если я юзаю только DNS хостинг? Объясни.

Все бы хорошо, но у меня там куча - .net, .fi, .se, .de, .ru, .com да еще и .at - и всех по одному...

Правильнее DNS CF, который юзаешь не один. И если кто то другой подпадает под РКН, все "соседи", тоже недоступны в РФ. В бурже естественно все работает

Какая разница какая зона.
Ты же у регистратора для домена прописываешь NS ( т.е собрался для всех доменов прописывать ДНС CF )
Создай у регистратора и пропиши  ns1.domen.de - IP1, и тд
Для основного домена, прописываю два IP, для остальных один

При любой смене хостинга или сервера - NS тоже самое, меняешь только IP

PS Так полагаю, можно назвать это - использование ДНС регистратора


Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Kaavain
На сайте с 28.07.2015
Offline
158
#13
Vladimir #:
И если кто то другой подпадает под РКН, все "соседи", тоже недоступны в РФ.

Ты, случаем, не куришь чего запрещенного...? В смысле прям счас, утром? То есть, ты утверждаешь, что РКН банит NS-сервера? Ты уверен в своих словах? Не IP прокси, не IP конечный, а вот так вот хряком NS??? На котором еще 500 000 зон?

Vladimir #:
Какая разница какая зона.

Да никакой, но это если что менять - то лазить по 7 ЛК регистраторов...

Vladimir
На сайте с 07.06.2004
Offline
561
#14
Kaavain #:

Ты, случаем, не куришь чего запрещенного...? В смысле прям счас, утром? То есть, ты утверждаешь, что РКН банит NS-сервера? Ты уверен в своих словах? Не IP прокси, не IP конечный, а вот так вот хряком NS??? На котором еще 500 000 зон?

Да никакой, но это если что менять - то лазить по 7 ЛК регистраторов...

На практике дойдет, что он банит и как и почему у тебя сайт перестал работать

Ленивый ты😂
Один раз пройтись, и забыть про ДНС сервера. Ну или дальше живи со свистопляской на FirstVDS

N5
На сайте с 14.12.2018
Offline
51
#15
Vladimir #:
На практике дойдет, что он банит и как и почему у тебя сайт перестал работать

Ленивый ты😂
Один раз пройтись, и забыть про ДНС сервера. Ну или дальше живи со свистопляской на FirstVDS

Куришь, куришь... Забористая...

AT
На сайте с 01.03.2024
Offline
0
#16

Да, многие IP в бане. Причем платный или бесплатный тариф не имеет никаокго значения. Есть иранский скрипт поиска чистых IP, но в перспективе это не надежно.

Вопрос. Какие есть альтернативы CF? Они же не монополист.

Kaavain
На сайте с 28.07.2015
Offline
158
#17
ALX Team #:

Да, многие IP в бане. Причем платный или бесплатный тариф не имеет никаокго значения. Есть иранский скрипт поиска чистых IP, но в перспективе это не надежно.

Вопрос. Какие есть альтернативы CF? Они же не монополист.

Речь не о том! Эти банные IP - это прокси! Я говорю ТОЛЬКО о простом хостинге DNS. 

Kaavain
На сайте с 28.07.2015
Offline
158
#18
Vladimir #:
На практике дойдет, что он банит и как и почему у тебя сайт перестал работать

Ленивый ты😂
Один раз пройтись, и забыть про ДНС сервера. Ну или дальше живи со свистопляской на FirstVDS

Во-первых, ты, все же, завязывай по утрам с дурью. Или объясни (желательно с примерами из прошлого) как и зачем и когда это было - забанен NS сервер CF. В теории это да - это может быть. Но на практике?

Во-вторых, не ленивый, а тупой и сомневающийся. С первым вроде разобрался - FastPanel позволяет в один клик поднять DNS сервер на VPS коих у меня три. Но тут сомнения: сервер надо поднимать на стороннем IP, а нужен сервер мне для нашего, российского, хостинга. А сторонние IP у меня на хостингах буржуйских - то есть DNS получатся крайне ненадежными и непредсказуемыми, что противоречит изначальной идее их создания. Вот. 

V1
На сайте с 03.03.2024
Offline
0
#19
Kaavain #:

А я разве сказал, что было? Я про то, что CF очень вольно обращается с вопросами безопасности, которыми я, как хозяин домена, должен управлять единолично или делегировать это кому-либо. Но я не делегировал. Хотя, скорее всего, в простыне соглашения с CF есть еще и не то...



Да если вы не пользуетесь их сервисом проксирования и защиты от DDoS, а используете их только как DNS-хостера, отметив все A-записи как непроксируемые, то это неправильное с их стороны поведение.

Но, думаю, это очень нетипичный юзкейс.

У меня, только что посмотрел, CAA содержит ровно то, что ожидалось: мою запись CAA с letsencrypt-ом для origin-сервера и еще дополнительные pki.goog, comodoca.com и digicert.com, которые они используют для выдачи самим себе сертификатов для прокси. Если бы они так не делали - вам пришлось бы давать им свой секретный ключ от вашего основного сертификата, а это явно гораздо хуже.

globalmoney
На сайте с 09.12.2005
Offline
397
#20
ТС, завязывайте уже с этим, не нравится текущий DNS хостинг, так поднимайте свой или пользуйтесь другим!
Специально для Вас они не станут перестраивать свои алгоритмы!!!
MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 210 рублей ( https://www.mgnhost.ru/vds.php )
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий