estic

Рейтинг
131
Регистрация
01.10.2017

Для регулярных выражений используется слово matches:

https://developers.cloudflare.com/ruleset-engine/rules-language/expressions/

https://community.cloudflare.com/t/firewall-rule-regex-not-working/173630

Возможно, поддерживается только на платном тарифе. Об этом написано в первом комментарии к сообщению по второй ссылке выше.

kostyk #:

У них точно регулярки работают? 

Шаблонные правила можно было как-то делать. На показанном скриншоте смущает все, в том числе и Query String (в общепринятой терминологии это строка параметров после знака "?"), и equals.

И, конечно, нужно быть уверенным, что у вас на сайте нет страниц по адресам наподобие /news/1, а то вы и их заблокируете.

Часто можно существенно облегчить обработку некорректных запросов на уровне сайта, так что и защиту уровня CF привлекать не требуется.

Sly32 #:
Жутко любопытно, как с таким подходом можно еще и клиентов находить? 
Может, автор - дизайнер/разработчик и только "по совместительству" делает что-то сверх этого. Таких "специалистов" полно. Бывает даже, что дизайнеры пытаются программный код писать 😀
Нерсд #:

.com.ru

.ru.net

.net.ru

И где здесь международная зона? 😀

У зоны NET.RU другая регистратура. Там срок на смену администратора/регистратора 30 дней.

Mariachi26 #:
Чем конкретно может быть чревато?
Да чем угодно. По факту получается хостинг с неизвестной (блуждающей) локацией, что уже давно запрещено, особенно для гос. организаций. Могут быть просто сбои из-за блокировки CF со стороны властей. Сейчас CF часто блокируют по IP, а получение "чистого" выделенного IP - это уже далеко не бесплатный тариф 😉


Mariachi26 #:
Пока все работает.

Я вам пересказал "страшилку", которая возникла не на пустом месте.  Предупрежден - значит вооружен.

Вы в первом сообщении упоминали о проблемах с выпуском сертификата. Получается, что об этом думать вам пока рано. Обоснование невозможности установки сертификата регистратором неверное, т.к. установка сертификата - не дело регистратора.

Mariachi26 #:
Можно подробнее, почти как для чайника, если не сложно!

Писал уже. Поищите по фразе "использование Cloudflare, как обратного прокси" и т.п. Хотя для гос. организаций может быть чревато. Рассылали же директивы насчет безопасности и поддержания работоспособности.

Mariachi26 #:
ещё 2 года он в данный момент действителен
В связи с известными событиями могут даже отозвать доверие. Были прецеденты.
Mariachi26 #:
Ну так и edusite домены 3 уровня с https, но на алиас это не распространяется.

Не все сайты на поддоменах edusite нормально работают по HTTPS (нет или не установлен сертификат). Взять хоты бы (www.)uoyes. Видимо, старые сайты автоматически не переводились на HTTPS. Или есть разница между базовым и бесплатным пакетами.

Mariachi26 #:
Мы в скорее время приобрели и домен и SSL

Это не понял. Недавно приобрели?

Mariachi26 #:
Под алиасом имеется ввиду, что в А записи домена я указан ip сервера edusite. В итоге под моим доменом открывается мой сайт у них на сервере.

Возможность подключить такой алиас - уже хорошо (одной настройки A-записи недостаточно)! Раньше, насколько знаю, в базовом пакете такой возможности не было (именно поэтому ко мне обращались для настройки переадресации).

Mariachi26 #:
Да, ставропольский край, все верно.

👍 Я в Ессентуках нахожусь.

Mariachi26 #:
А что про госвеб кто знает - платно или бесплатно, как у них дела обстоят с возможностью добавления своего домена 2 уровня и установки SSL к ним на хостинг? Кто-нибудь сталкивался?

Говорили, что бесплатно. Про домены пока не слышал. Но в примерах сайтов из других регионов видел такие же страшные домены 3-го уровня, как были в edusite. Но сайты работали по HTTPS (использовался wildcard-сертификат). Впрочем, эти примеры могут быть не показательны. Многие школы, как обычно, не хотят потратить даже 200-300 рублей в год на нормальный домен.

Mariachi26 :
Есть ли в итоге способ, с помощью которого, можно установить SSL сертификат на мой домен, являющийся алиасом для другого сайта без возможности загрузить SSL ни на стороне хостинга, ни на стороне регистратора???

Если под алиасом понимается короткий адрес с переадресацией на основной домен, то это возможно. Мне даже когда-то за это платили деньги владельцы сайтов на поддоменах edusite (выпуск сертификатов Let's Encrypt входит в стоимость): https://p20.ru/features/certificates

Если говорить об алиасах в обычном понимании, то, естественно, нет, раз нет возможности загрузить сертификат "на стороне хостинга". Остается только обратный прокси (из бесплатных посмотрите Cloudflare).

Система edusite считается устаревшей. Многие давно перенесли свои сайты на другие системы. Кроме того, развивается система Госвеб. В частности в Ставропольском крае (не знаю, связаны ли цифры в вашем нике с этим регионом) для сайтов образовательных организаций планируется внедрение чуть ли не в этом году.

Также некоторые провайдеры предоставляют бесплатный хостинг для образовательных организаций. Это оптимальный вариант, если вы способны самостоятельно создать сайт надлежащего качества (и удовлетворяющий всем требованиям законодательства).

katz666 #:
таки да, дешевые доткомы
Дешевые? Вы, видимо, про "российский сегмент".
Всего: 1209