Sujcnm

Рейтинг
61
Регистрация
02.05.2014
Vadim123:
А по icq и mail.agent не будет рассылаться куча мусорного спама в котором потеряются наши сообщения. Я не пользователь этих систем и не в курсе

Можно поставить флаг "Принимать сообщения только от тех, кто в моем списке"

как то так.

Vadim123:
Использовать какой либо из существующих мессенджеров ( вопрос какой мессенджер легально поддерживает отправку на него сообщение из php. Хакерские решения не привлекают потому что в любой момент могут перестать работать)

Поглядите в сторону icq и mail.agent, уже есть готовые классы.

Можно конечно свой Jabber развернуть и слать через него...

DpoHro:
А куда все это добро раскладывать?

Это не так важно куда вы их положите, главное, что бы нужные вам программы (postfix/dovecot) имели право чтения сертификата и ключа, а посторонние программы и пользователи, не могли прочитать ключ

DpoHro:
Нужно ли конвертить в pem формат все это добро? Как проверить в каком у меня формате?

Уверен, что у вас сертификат в формате pem, если хочется проверить, сделать так: cat имя_сертификат, если в выводе будет "----- BEGIN CERTIFICATE -----", то значит он в формате pem.

sergeis79:
Sujcnm, а есть мысли в чем может быть кривизна?

Обязательно отключить SSLv2 и желательно отключить SSLv3 (но потеряете клиентов с IE6) или отключить небезопасные методы шифрования.

PS

Под Win7 и ie 11 с отключенными (SSLv2 SSLv3) описанная вами проблема не наблюдается.

z1bit:
Как можно исправить кодировку?

А вы уверены, что текст в перемеренной body, в кодировке windows-1251?

sergeis79:
В чем может быть проблема?

Проблема в кривой установке сертификата

https://www.ssllabs.com/ssltest/analyze.html?d=sportvector.ru

DpoHro:
Хочу чтобы на всех доменах моего сервера работал прием писем.
Достаточно одной prt-записи,

ptr, нужна для каждого ip, с которого будет отправляться почта и не важно сколько доменов будут слать почту с данного ip. Если ip, с которого уходит почта только один, то и запись будет только одна :)

Для приема почты, ptr запись не нужна :)

DpoHro:
Не понимаю пока как с сертификатами быть тогда, почтовые клиенты ругаются)

Вам нужен валидный сертификат, на домен example.com (или mail.example.com если вам так больше нравится, или нужен вебинтерфейс на поддомене). И пусть пользователи в своих почтовых клиентах в качестве smtp/pop/imap указывают домен example.com (или mail.example.com)

Teppa:
Заниматься обходом блокировок никто не будет. Смысла в этом нет.

Статистика говорит обратное.

Да, есть те, которым проще пойти на другой сайт (посещаемость все же упала), но есть те, которые ее обходят.

PS.

Можно поглядеть статистику других заблокированных сайтов, картина отличается не сильно.

zzzit:
Алгоритм противодействия примерно такой:
- домены из других стран
- резолвятся только поддомены, сам домен вообще нет
- только https на сайте
- скрипт запускающий новый прокси, сменяющий IP в днс, создающий новый поддомен, уставливающий редирект с текущего поддомена, на новый
Сайт будет работать всегда, доступен практически всем и ничего не смогут сделать ни черные списки, ни DPI.

А про SNI слышали? Это расширение протокола TLS, в к котором имя домена передается в открытом виде. Т.е. имея DPI можно узнать имя домена и банить по домену, и пофиг какой там ip. Кстати, можно и банить все поддомены забаненного домена, тогда Ваш скрипт, который создает поддомены, будет совсем не эффективным.

Ilya74:
Игнор жалоб от ведомств РФ не означает, что сайт на территории РФ не заблокирует РКН или суд.

Насчет самих блокировок, тут больше понтов, чем эффективности. Обойти блокировку очень легко. Все способы хорошо расписаны, например прокси, vpn, тор, расширения для браузеров (хола, хайдмайас,фригейт), режимы турбо. Все это сможет проделать даже школьник.

И чем масштабней и глупее будут блокировки, тем менее эффективны они будут.

Вот тут говорят говорят чернуха, а например фотография сделанная много лет назад, во время школьного похода, напротив знака «осторожно убьёт» - РКН расценивает как пропаганда суицида и требовало ее убрать под угрозой блокировки. А является это чернухой или нет, решайте сами.

ИМХО. Дай им право, так они и сам знак «осторожно убьет» запретили бы.

ИванСергеевич:
а зачем тогда нужен лог?)) а если сайт ломанут... то надо будет по логам смотреть как и что... их нельзя изменять, потом может боком выйти

В момент атаки, за считанные минуты логи вырастают до очень неприличных размеров. Поэтому после обработки лога, его очищают. Но если вам принципиально их хранить, то можете настроить их ротацию.

Всего: 404