master32

master32
Рейтинг
137
Регистрация
09.02.2022
юни #:
Полистал, но так и не понял, как использование BGP поможет обойти блокировку конкретного домена.
никак, BGP это же протокол другого уровня
если ты на своем оборудовании организуешь сеть используя BGP, затем раздашь всем домены через свой доменный регистратор, то только ты сможешь блокировать домены, и никто другой не сможет)
как организовать "независимую" сеть - протянуть провод до соседнего дома, тогда никакой РКН не доберется до сети, тогда уже на более низком сетевом уровне придется местному участковому с ножницами резать провода)
по последнем тенденциям сейчас модно подключаться к мештастику, тоже якобы свободный и независимый)
Александр Воробьев #:

Эта схема не решает то о чем выше.  Это некоторый аналог то, что описал я (и это уже есть давно и рабочие решения). Тут речь что делать если домен того центрального сайта заблокируют. :)

Но тут уже у меня "нет идей", т.к. тема в принципе не интересна - у меня нет интереса к созданию проектов которые потенциально могут быть заблокированными. Идей и без того хватает.

это все уже ДАВНО есть, и это работает, но оказалось, что пресловутая независимость, очень сильно зависит от конечного потребителя или клиента, который не будет заморачиваться установкой дополнительного софта, да это тупо никому, кроме гиков не нужно)
кому интересно, самый большой проект в сети это dns42, который все эти проблемы давно решил)
big boy #:
желаемый мной уровень жизни
а это какой в цифрах?
Ruslan02 #:
У нас, бывший сисадмин, давно зарегал домен на свое имя, в 2017 году, он разругался с руководством, было увольнение, сейчас выяснилось, что домен подтвердить невозможно без него, и переоформить тоже, крупная организация, хотя все оплаты идут со счета организации по выставлению счета, с самого начала. Тупик
через суд решается, можно еще бывшего сотрудника обвинить, что он действовал неправомерно, регистрируя домен фирмы на свои данные)
Алексей Теплов #:
fastcgi_intercept_errors on;
попробуй изменить на (но наверно не стоит, если есть другие сайты на сервере)
fastcgi_intercept_errors off;

или добавить в секцию php:

location @php {
    fastcgi_intercept_errors off;
...

проверить и перегрузить конфиг

sudo nginx -t && sudo systemctl reload nginx


Алексей Теплов #:

Заменил в файле 404.php как советовал уважаемый master32 стоку 


Всё равно редиректит на 404.html...

а что конфиг показывает:
sudo nginx -T 2>&1 | grep -nC 4 -E 'fastcgi_intercept_errors|error_page'

Алексей Теплов :
А как тогда правильно выдать 404 ошибку?
можно так:
    http_response_code(404);
    require $_SERVER['DOCUMENT_ROOT'] . '/404.php';
    exit;

в php-location должно действовать:
fastcgi_intercept_errors off;


у кого на айфонах не работали сайты, можете проверить работает этот сайт или нет:
https://bitrixum.ru

SeoA #:
Да это понятно, я про решение. Что делать то? Писать всем провайдерам, мол у вас трассировка ломается, не могли бы вы настроить ваше оборудование правильно?
хз что делать, я решение не нашел, думал на форуме что полезное подскажут)
могу урезанный скрипт мониторинга скинуть, если надо, но он через tshark работает, надо доустанавливать, ну или нафиг надо, меньше знаешь - крепче спишь)
SeoA #:

Не, я ответ то знаю где причина, просто мне интересна логика других людей. Мало ли, а вдруг новая идея, которую я не обдумывал.

Про фильтры гугла не понял. Проблема не в том что есть сайт в поиске или нет, а в том что он фактически недоступен пользователю.

Низкий сетевой уровень это ты про что?

ты совсем не так понял)
чтоб посмотреть/изучить, как выглядит блокировка домена РКНом, надо зайти в гугл и найти примеры по запросу "списки заблокированных РКН доменов"
Низкий сетевой уровень позволяет описать, в какой момент сайт фактически недоступен пользователю

если это блокировка домена, то это будет видно и это можно описать скинув примеры ответа
а именно, что я наблюдаю - успешное сетевое рукопожатие клиента с сервером есть, а далее все начинает ломаться на разных сетевых этапах
тут некоторые специализды писали, что надо понизить tls до 1.2, но логики своих действия не расписывают (просто не знают, а совет взяли с хабра)
это возможно сработало бы, если предположить, что длина ответа tls 1.2 короче 1.3 и фильтр пропускает такой ответ, но...

Всего: 2187