master32

Рейтинг
111
Регистрация
09.02.2022
а какие мониторинги сейчас есть на рынке?
Mnlaw #:

Как это? А хтаксесс? И как ему запретить то, по айпи что ли? Так сменит же айпи.

да, по айпи , разрешить доступ только с

#https://www.cloudflare.com/ips-v4/
173.245.48.0/20
103.21.244.0/22
103.22.200.0/22
103.31.4.0/22
141.101.64.0/18
108.162.192.0/18
190.93.240.0/20
188.114.96.0/20
197.234.240.0/22
198.41.128.0/17
162.158.0.0/15
104.16.0.0/13
104.24.0.0/14
172.64.0.0/13
131.0.72.0/22
Mnlaw #:
Что можно сделать, если Метрика показывает время посещения, айпи и страницу посещения. А Клауд  не видит ни посещения в это время, ни такой страницы, ни такого айпи?

запретить доступ к сайту вне клауда

начала отвисать, надеюсь к вечеру доначислят
стата у всех висит?
Mik Foxi #:

не связано. из россии о проблемах свидетельствуют уже дней 10, возможно больше.

блочат не CF, а не RU-IP, точнее не блочат, а пускают траф через тспу, что вызывает задержки и ошибки
причем не на всех ISP, а на выборочных, ростелекомм в частности

yuraabr #:
Сразу нагуглилось https://3dnews.ru/1111117/masshtabniy-sboy-cloudflare-ogranichil-dostup-k-saytam-vo-mnogih-regionah-mira , хоть что-то появилось

получается не РКН виноват, а у самого CF что-то глючит?

yuraabr :
Поддержка СF отказывается менять ip.

они не могут поменять IP, он сам меняется иногда в зависимости от гео запроса
P.S. у меня все работает, никаких провалов и тормозов не наблюдаю

Антоний Казанский #:

Как мы старательно выкручиваемся и меняем цвет. Сначала мы выхватываем (и даже не думаем, что это не в тему) страшилку про вредоносный пнг.

Теперь подгрузка картинки с внешнего сайта смешна. Ну, посмейтесь если весело, сами себя посмешили своей нелепостью.

прям 100% в тему
некомпетентность и нелепость у тебя Антоний Казанский, хотя изначальное "горе-сеошнег" было адресовано ТС, но ты принял на себя)
начал писать про JS, а чего не написал, что в современном браузере можно выполнять код на с/с++? наверное потому что не знаешь)

Антоний Казанский #:

Потому что есть разумная экономия и очевидная экономия. В вашем примере очевидная экономия - сделать с десяток кликов мышкой бесплатно вместо того, чтобы платить 30K специалисту по безопасности там, где он просто не нужен.


С этим никто не спорит, только спец должен выполнять свою работу к месту и в контексте обоснованных расходов.

Провести аудит безопасности движка на предмет возможности удалённого взлома - можно и нужно (и то, в зависимости от масштаба проекта).

А в данном случае это просто вольная фантазия. 

фантазия, что Подгрузка картинки с внешнего сайта, может представлять угрозу для пользователя?)
ахаха, расмешнил меня

Всего: 1650