Посыпались ошибки ЯВМ: Некорректная настройка SSL-сертификата

12
egel
На сайте с 20.12.2021
Offline
47
#11
mediascr #:

Просто у меня есть подозрения что яша начал использовать другого провайдера, который при попытке подключится к заблоченному сайту РКН - выдает ему заглушку. И от этого появляется ошибка SSL и теперь еще начала иногда появляться ошибка о невозможности установить соединения с сайтом 

alaev #:

Яшка не использует провайдеров интернета.

Фактически любой ру-прокси из директа хостинг-конторы будет пускать тебя на все блокнутые РКН сайты. 

Проблема исключительно у Яндекса. Проблеме не один год.

DPI-оборудование уже давно стоит не только у "домашних" интернет-провайдеров. Оно также установлено на каналах магистральных российских провайдеров. Также ставят непосредственно у хостинг-провайдеров.

И надо различать что есть ТСПУ, а есть самые разные иные системы которые ставят провайдеры, типа "сами", как СОРМ или по иным причинам.

Пока еще можно найти хостинг-провайдеров в РФ трафик которых так или иначе идет в обход блокировок, иногдя частично (ТСПУ) и которые в какой-то мере не реализуют блокировки для клиентского трафика. Но эта, скажем так, недоработка ответственных служб, она уже исправляется. В т.ч. для этого был принят нашумевший закон, налагающий всякие обязанности по плотному взаимодействию со службами на все российские хостинг-компании .

Это и наблюдается, проверяющий получает подменный невалидный сертификат.

alaev
На сайте с 18.11.2010
Offline
787
#12
egel #:
Это и наблюдается, проверяющий получает подменный невалидный сертификат.

Речь шла о блоке РКН. Боты яндекса все прекрасно видят. Это можно проверить.

И такое случается с сайтами, которые не блокированы. Глюк яндекса.

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
egel
На сайте с 20.12.2021
Offline
47
#13
alaev #:

Речь шла о блоке РКН. Боты яндекса все прекрасно видят. Это можно проверить.

И такое случается с сайтами, которые не блокированы. Глюк яндекса.

Я прежде всего про то, что учитывая количество внереестровых ТСПУ-блокировок, надо проверять их тоже. А то люди уже привыкли что можно проверить идентификатор ресурса по реестру РКН и сделать вывод о наличии или отсутствии блокировки. Так больше не работает. Плюсом еще  помними про новые динамические блокировки протоколов, которые часто работают крайне глючно и блокируют непричастных.

M
На сайте с 18.05.2023
Offline
9
#14
egel #:

Я прежде всего про то, что учитывая количество внереестровых ТСПУ-блокировок, надо проверять их тоже. А то люди уже привыкли что можно проверить идентификатор ресурса по реестру РКН и сделать вывод о наличии или отсутствии блокировки. Так больше не работает. Плюсом еще  помними про новые динамические блокировки протоколов, которые часто работают крайне глючно и блокируют непричастных.

А как сейчас можно проверить на внереестровую ТСПУ-блокировку?

sartiqus
На сайте с 10.02.2019
Offline
71
#15

Самый простой вариант с которого нужно начать это фрагментация SNI

и просто если сайта нет в реестра, из мирового интернета он доступен, а из России нет резольва, уже можно сделать вывод. Или если не отдается страница блокировки. C инвалидным сертификатом в случае https. А тупо дроп пакетов на ближних к тебе хопах. То это оно.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий