lealhost

lealhost
Рейтинг
136
Регистрация
07.06.2014
Должность
Системный Администратор, golang разработчик

Вам нужно что-то вроде настройки DNS в режиме "ответить всем". Со стороны программной реализации это просто: нет запрашиваемого домена в записях, отдаем стандартную запись.

Но вот самой реализации этой возможности в популярных DNS-серверах не нашел.

Может, если перешерстите всю документацию powerdns, named, что-нибудь да попадется :)

borealis:

Пример такого на некоторых хостингах, например, когда домен уж делегирован на ns хостинга, но еще не добавлен в панели, то отображается сайт-заглушка типа "домен уже добавлен на наши NS сервера. Осталось добавить его в вашей панели"

У хостера первый VirtualHost в Apache, на IP-адресе, на который ссылается домен, указывает на заглушку.

borealis:

2. И второе - можно ли сделать так, чтобы в ситуации описанной в п. 1 (т.е. когда домен уже делегирован, но еще не добавлен через панель на VDS), автоматически для него уже добавлялась запись SPF (TXT v=spf1 ip4:*.*.*.* a mx -all).

Вряд ли.

О чем вообще речь, ребят?

На первой странице miketomlin четко дал понять, что WildCard сертификат от Let's Encrypt равно как и любой другой Wildcard сертификат не дает никаких лимитов на поддомены, в сертификате будет прописана одна запись: *.domainname.com

Вы явно путаете лимит на 100 поддоменов в обычном LE сертификате и выпуск LE WildCard сертификата с помощью API v2.

Другое дело, что проблемно найти хостера, у которого в панели реализована работа по APIv2. Тут проще найти скрипт бота и подстроить его под себя. Хотя, может я ошибаюсь и у многих уже это реализовано.

mariux:
Понятно, в этом деле я не разбираюсь, наверное лучше останусь на виртуальном хостинге. Просто я взял 512 рам и поставил туда весту и несколько сайтов. Сегодня захожу и смотрю что грузят на все 512 мегабайт . Получается это очень мало на сегодня?

Для Linux это нормально, процессы резервируют память под кэш и буферизацию для более быстрой работы. При недостатке памяти, часть кэша освобождается.

Наблюдайте за системным журналом операционной системы из консоли /var/log/messages или /var/log/syslog. Если какому-либо процессу не хватит памяти, то наиболее толстый процесс будет закрыт OOMKiller'ом с надписью "Out of memory".

Смотря как настроено кэширование на сайтах и как настроена сама система.

Но, думаю, 512 MB в любом случае мало, рекомендую брать VPS от 1 GB.

Объемы памяти сейчас не такие уж дорогие.

Это два обычных жесткий диска по 2TB, работающих в RAID массиве.

https://ru.wikipedia.org/wiki/RAID

Скорее всего, настроенные в режим RAID 1, зеркалирование.

Апокалипсис:
Чето я не понял причем тут РУСтелеком и немецкая полиция.. .и зачем размещать сайты рядом с немецкой полицией ? :D

Сервера у них в Германии, изъятие производят локальные по местоположению органы.

Сделали бы перерасчет с учетом возвратов приглашенных клиентов и выплатили процент от фактической суммы потраченных средств.

В биллинге это все просвечивается.

Зачем перекладывать ответственность за свои ошибки на клиента?

fmd1:

Вбиваем в Хром (без указания протокола, только цифры): 148.251.3.118. Идет редирект на сайт с SSL. Как мне сделать так же?

Ну. например, через файл .htaccess в корне сайта, если на сервере используется Apache с mod_rewrite:


RewriteEngine on
RewriteBase /

RewriteCond %{HTTP_HOST} !^domain.com
RewriteRule (.*) https://domain.com/$1 [R=301,L]

Вместо "domain.com" вписываете ваш домен.

fmd1:
но чтобы сайт открывался по SNI, необходим именно выделенный IP, что понятно.

Если по-простому, SNI - это расширения для обеспечения работы сертификатов с "общими" IP-адресами, а не с выделенными.

То есть ваш сайт будет открываться с IE на Windows XP, по протоколу HTTPS с выделенным IP. Есть там поддержка SNI или нет — не важно. Важен только сертификат, например, Let's Encrypt старые браузеры не увидят.

fmd1:

Для меня очень принципиально использование SNI. Может быть есть у кого мысли, почему у первого провайдера все это работало прекрасно (я мог зайти и по имени домена, и по IP-адресу и все прекрасно открывалось без всяких перечеркнутых замков, а также на мобильном), а остальные провайдеры этого не могут? Хотя бы в теории хотелось бы понимать, что у них настроено иначе, чем у первого провайдера. Есть ли какое-то решение этого вопроса?

Если вы заходите по протоколу HTTPS на IP-адрес, то будет подгружен ваш SSL-сертификат ДЛЯ ДОМЕНА. Но IP-адрес нельзя вписать в SSL-сертификат (вообще, в какие-то можно, но это не ваш случай). Соответственно, любой браузер покажет сообщения о том, что "соединение не защищено" и "ваши данные могут похитить" + тот самый красный замочек.

Может быть есть у кого мысли, почему у первого провайдера все это работало прекрасно (я мог зайти и по имени домена, и по IP-адресу и все прекрасно открывалось без всяких перечеркнутых замков, а также на мобильном), а остальные провайдеры этого не могут?

Видимо, когда вы переходили по IP-адресу, вы переходили по HTTP-протоколу. Другого объяснения найти не могу :)

Как у вас настроена переадресация на тот или иной протокол? Без дополнительной информации сложно что либо подсказать.

Всего: 1013