Nam3D

Рейтинг
98
Регистрация
28.04.2014
Den73:
нет никаких технологий достаточно подумать и понять каким образом злоумышленник может узнать настоящий ип сервера, а потом уже пофиксить дырки. ничего сложного там нету.

Пример такого сайта можно? Уж очень интересно с чего вдруг там нельзя узнать IP.

Alexander123456:
Поддержка сказала, что информацией не располагает и поиск ничего не дал, вероятна подмена. А где там ересь, если в "mysite.ru" то это я подменил, зачем мне адрес палить своего сайта.

Я бы сразу задумался о смене хостера. Подмены "текстом" быть не может по определению. Либо это уже какая-то тяжелая наркомания у хостера если пропускает такой бред без фильтрации на своих маршрутизаторах да и вообще удивительно что пакет дошел и главное вышел от отправителя.

Malcolm:
Если в настройках логов включен HostnameLookups, вместо IP адреса первым элементом строки лога может идти имя хоста.

Простите, а как оно выдает пумбу без корневой зоны? Получается либо сервер ТСа называется пумбаа и там действительно стоит подмена на самого себя (тогда удивительно что ТП не знает как называется их сервер), либо хост находится в одной сети с сервером.

Альтена-Хост:
Даже внутри офисной сети это видно невооруженным глазом (если кто сравнивал).

Поднят на бывшей работе PKI и IPSec. На глаз ничего не видно. При детальном анализе - страдают только клиенты, серверы практически нет.

Den73:
3. сделать так что бы ип не палился это самое простое

Кстати, а чем это реализуется? Можно название технологии указать? :)

Alexander123456:
В том то и дело, что по IP забанить легко и по url.ru - думаю идет подмена специально, в этом весь и вопрос, как забанить с такой подменой.

Уже сказали - уточняйте что это за пумба такая ибо в логе ересь. Причем полная.

kgtu5:
что мешает просто заблокировать запросы сайтов по IP ? в нгиксе это решается 5 строками.

И што это даст если канал забит флудом и гникс как дурачок его весь обрабатывает и отбрасывает при этом получая опять порцию флуда и в это время легитимные клиенты не могут открыть сайт, так как гникс занят совсем другим.

sni:
а какой смысл тогда переходить на https, если бот этого не увидит?

Почему не увидит?

yanus:
Рабочие проекты я вообще переводить на https не смогу, потому что мне критично важно для работы иметь доступ к сохраненной копии Яндекса.

А кто-то запрещает боту выдавать по http инфу, а пользователей кидать на https?

Лохматый!:
законодательства, всякие кодексы, указы

Вот как раз это порой было бы неплохо отрерайтить на человеческий язык, а то половину инфы понимаешь только из объяснительных писем минфина и тд.

Точно так же как и хоститься на 127.0.0.1

Всего: 1418