Sujcnm

Рейтинг
61
Регистрация
02.05.2014
Ilya74:
Круглосуточная техническая поддержка - она действительно круглосуточная и очень быстрая

Действительно быстрая, я такого не ожидал.

Появилась маленькая проблемка с openvpn (проблемка с tun/tap).

Написал тикет, сижу пью чай. Не успел допить чай, как все уже решено, не смотря на ранее утро.

Ilya74, спасибо Вам за качественный сервис и отличную службу поддержки.

Glenerg:
сегодня пытался через Хром зайти на некоторые сайты на http был послан далеко и надолго

Думаю дело не в протоколе, а в том, что сайт попал в "немилость" гуглу например за распространение вирусни (например в следствие взлома).

Короче адрес сайта в студию. Версию браузера сообщить не забудьте.

Stek:
Хочу понять суть проблемы, почему такое.

Тогда смотрите

nginx -V

интересует строчка --conf-path=

SeVlad:
Просто ваш клиент пойдет к конкуренту, который сможет доставить контент без лишних заморочек.

IMHO

Есть вероятность, что люди "просто" начнут игнорировать подобные ошибки и тупо добавлять сертификат в список доверенных/исключений, не вникая в суть вопроса.

И все это приведет к росту фишинговых сайтов.

Например делаю фишинговый сайт Банка/Почты/(И другого ресурса без 2х факторной авторизации), подменяю хостс файлик (например подсунув вирусню клиенту). А пользователь привыкший добавлять все и вся в список доверенных сертификатов добавит мой самоподписанный серт. от левого сайта - профит я знаю логин и пароль!

Короче вся эта повсеместная истерия с https может кончится не очень хорошо.

fisher_ak:
Один из крупных, местных форумов:
😂😂😂 я не знаю что они наделали, но в поиске у них версия с https висит.

Просто забыли продлить ...

Тут стоит задача для образовательной организации блокировать нерадивые ресурсы, но создавать списки доменов это подобно аду. А фильтрация по содержимому по https давай до свидания. Кроме, как DROP 443 на ум больше ничего не приходит.

Может кто подкинет идею по фильтрации https?

Как вариант установить mitmproxy для организации MITM.

На хабре есть статья, почитайте.

baduga:
Но проблема в том, что письма отправленные с сайта не доходят до адресов, находящихся на моем домене, вида info@mydomain.com (на любые другие нормально).

А что прописано в mydestination

nevinskiibomzh:
если поэтому же протоколу перейти на другие сайты то будет открываться везде первый сайт, на который я поставил https, как решить эту проблемку,

Создать дефолтный сайт.

Как то так:

	server {

listen 0.0.0.0:80 default_server;
listen 0.0.0.0:443 ssl default_server;
listen [::]:80 default_server;
listen [::]:443 ssl default_server;
return 444;
server_name _;
}

mayorov, разделом ошиблись, вам в администрирование.

А по сути:

От DMARC без DKIM толку не будет.

Перед настройкой DMARC необходимо настроить SPF-запись и DKIM-подпись, так как технология DMARC использует данные средства. Если отправленное сообщение не прошло проверку DKIM и SPF, то оно не пройдет и DMARC. Если же сообщение успешно прошло хотя бы одну проверку (DKIM или SPF), то и проверку DMARC сообщение пройдет успешно

1) Настройте SPF:

TXT запись с содержимым

"v=spf1 a -all"

2) Настройте DKIM :

http://habrahabr.ru/post/151904/

getme4free:
или это можно как-то сделать на уровне самого prosody?

Вроде можно. https://prosody.im/doc/ports#ports

Всего: 404