cloud-shield

cloud-shield
Рейтинг
54
Регистрация
25.01.2017
Bjoerndalen:
боты яндекса, Гугла и прочее добавлены у них в белые списки?

Да, у крупных и известных сервисов все белые боты пропускаются на сайт обычно без проверок.

Bjoerndalen:
Есть ли сервисы которые предоставляют защиту от ДДоСа но без 5-секундной задержке при загрузке страницы?

Конечно есть. Но обычно это только на платных тарифах. Аналогично и с уровнями защиты.

У нас, к примеру, на бесплатном тарифе отключить отображение посетителям (не ботам) 5 секундное проверочное сообщение нельзя, а на платных тарифах - пожалуйста.

rklending:
подключите SSL-сертификат проверенного сертификационного центра

Спасибо, но нет :)

К слову, certbot умеет ходить через прокси

В аутсорсной поддержке нет ничего плохого.

Например, свой штат занимается сложными проблемами и R&D, а общие вопросы и базовые проблемы уходят подрядчику.

Вариант с использованием kubernetes и UI к нему не рассматривали?

Да, так и останется. Нет поводов для беспокойства.

Если в будущем отключите их, то на любом современном хостинге есть возможность генерации бесплатных сертификатов.

_SP_:
Зачем ?

Это вы в безопасности, а не они....

К примеру, если сервис пропускает через себя трафик без модификации (лишь блокируя, например в ситуациях transparent SSL фильтрации без раскрытия ключей), то клиент будет уязвим.

В более популярных сетапах, когда защита проксированием идет с терминацией SSL на стороне сервиса, умышленно модифицированные пакеты для эксплуатации уязвимостей до клиента не дойдут, т.к. будут отброшены на стороне прокси сервиса.

SeVlad:
Не только nginx
cloud-shield:
В реализации HTTP/2 в nginx (и других веб-серверах)
..
Список веб-серверов с найденными уязвимостями https://kb.cert.org/vuls/id/605641/

Изначально приведен список, где фигурирует не только nginx. Но он популярен, много где предустановлен и обычно первый, кто терминирует http/2 трафик.

cblcg:
А есть проблема с доступом с России до серверов cloudfare? А то некоторые утверждают, что половина ip в бане в России из-за РНК

Да, все верно. Очень многие их IP адреса в бане на территории РФ из-за размещенной там чернухи и санкций РКН.

Сервис проксирует запросы через свои сети на оригинальный хостинг, соответственно контент у себя не хранит.

Можете попробовать запросить у штормвола почту оригинального хостинга для абуз и направить запрос туда, но сообщать ее или нет - право сервиса.

А так да, согласен с team-voice.

Приветствуем!

Можем предложить удаленную защиту для TCP/UDP сервисов через GRE/IPIP туннель на любой сервер, который вы можете арендовать где-либо без защиты.

Есть сигнатуры под трафик игровых серверов. Подробности и заказ через support@cloud-shield.ru

Для хостинга телематика не обязательна http://rkn.gov.ru/it/control/p852/

Всего: 222