Snake800

Snake800
Рейтинг
237
Регистрация
02.02.2011
(_._)
Mik Foxi #:
ну ты вообще затронул мощную серьезную тему! 

Да брось)) Это я так, от скуки. Просто мысли вслух))
ekat.duden #:
Вероятно нашли решение какое то, т.к. в середине июля они были просто на VPS, а сейчас на CF спокойно открываются с мобильных операторов в РФ.

Они именно проксируются? DNS отдаёт клаудовские IP?
Интересно, а как часто люди обновляют прошивки на wifi-роутерах например, или выбрасывают их, когда те перестают получать обновления? Так-то они тоже уязвимы. Угрозы безопасности того же tp-link выглядят даже более зловеще, чем windows. А взломанный умный чайник вообще может сжечь квартиру. Куда там до него ноутбуку с фильмами, по которым прошёлся шифровальщик. Но об этом пока никто не парится 😉
Николай #:
Готовы ли вы интегрировать мои коды себе на сервер я думаю  вряд ли.  Поэтому только JS он более безопасен.  

Через API. Сайт  по http отправляет в json запрос с параметрами посетителя, проверяющий сервер возвращает ответ: бот/не бот. Сайт смотрит ответ и принимает решение - пускать или не пускать. Вся "опасность" заключается исключительно в следующем: увеличенный latency перед отдачей контента плюс удалённый сервер может долго отвечать, не ответить или вернуть неожиданный ответ. Но это решается таймаутами и обработкой ошибок. Сапосайты и гуглокаптча работают именно по такому принципу.
Slav_on #:
Странно у меня браузеры максимум пишут в строке поиска "Небезопасно" при заходе на HTTP.

Да, в большинстве случаев так и есть. Но вот ровно на этой недел,е чтобы зайти на консоль точки доступа Ubiquiti пришлось менять флаги безопасности (не пускал по TLS v1), а http на ней нет. FF, Edge, хром и ябраузер. В принципе пока что это мелочи, которые можно обойти. Больше вызывает опасения, что на браузеры однажды была сделана ставка в разных SCADA, АСУТП и прочих похожих местах. Просто надо быть готовым к разным неожиданностям, если браузер используется не только для сёрфинга.
Vladimirus #:
Она законная, у провайдеров в договоре даже пункты есть, про то что пользователи хотят смотреть рекламу.

Законная, просто потому что опсосы и прочие ростелекомы это "илиты". Так бы уже давно могли пришить уголовку по 272-274 статьям.

По сабжу - для меня излишняя опека браузеров о безопасности создает лишние мелкие затруднения. Всякие гаджеты и локальные сервисы, работающие на http, самоподписи и устаревших  ssl/tls 1. Ещё сайты в интернете с хорошей, нужной информацией, работающие на http. Напрягает то, что "убеждать" браузер, что мне реально надо открыть этот ресурс и я осознаю риски, становится всё сложнее.
Отвечая на вопрос из стартпоста для статистики. У меня обычно отключены автоматические переадресации, dns через https, блокировки weakly ssl и т.п. Отключаю по мере необходимости. И да. Это ЗЛО, куда более опасное, чем просто кнопка "разрешить разок посмотреть по небезопасному протоколу". Но у производителей бродилок другие мотивы (количественные).

d1mq0 #:
Если же намерения атакующих серьезные, то проблемы с компрометированным IP-адресом точно будут.

Будут, и не только с ip))

Спасибо, что поделились. Т.е. при определённом "интересе", то, что Вы сказали - явление частое? Просто в последнее время складывается впечатление, что под ddos люди понимают зажатую "F5" и другого ддоса уже не бывает.

plab #:
В остальном кинуть могут все. Но вероятность меньше, что это сделает крупнейший регистратор. 

Регру не так давно кинул партнёров, как минимум, с рефералами. Обещая пожизненные отчисления, в конечном итоге обманул.  Тарифные политики рега и руцика хоть юридически и не кидок, но по факту это тоже можно  рассматривать как попытку отыметь своих клиетов.
d1mq0 #:
Видимо редко атакуют по IP только в вашем мире, когда Вы просто не видите атак на сетевом уровне, используя в своей работе только CloudFlare.

А можете сказать подробнее из Вашего опыта - какие векторы атак идут при скомпроментированных ип? Не столько, как это делается и к чему может привести или не привести (это-то понятно), а именно как чаще осуществляется на практике? Т.е. какая природа ботнета, какая цель, количественный порядок атакующих? Интересно.
xtras #:
Вообще в интернете полно информации - зачем и почему это нужно. Вот можете почитать.

Годная статья. С конями и клоунами - всё как мы любим 😁
Всего: 2060