Как правильно настроить SSL на CloudFlare, чтобы сайт не блочился провайдером?

12
Сергей Палыч
На сайте с 17.12.2007
Offline
81
#11
Оптимизайка:
Разница есть.

Отключаем SNI а все DPI идут лесом.

Насколько я понял, отключить SNI можно на тарифе не ниже Business за $200 в месяц (https://support.cloudflare.com/hc/en-us/articles/214770928-Legacy-Browser-Support). И при этом всякие ростелекомы не смогут блочить сайт?

А есть ли возможность так же отключить SNI через какой-нибудь другой сервис, который продает SSL-сертификаты? Т.е. купить где-нибудь сертификат и отключить SNI, чтобы не платить каждый месяц по $200...

coolwebsearcher
На сайте с 29.09.2008
Offline
87
#12

домен в SNI передает браузер, практически все актуальные версии браузеров его передают.

на стороне сервера, повлиять на передачу SNI от браузера нельзя.

У CF - на бесплатных тарифах - поддерживается работа только с SNI.

на платных тарифах - есть поддержка работы, как с SNI так и без него, но сказать на стороне сервера браузер - не отправляй SNI нельзя.

Услуги (http://www.our-dns.info/) | Цены (http://www.our-dns.info/prices/) | Отзывы (/ru/forum/970789)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#13
Сергей Палыч:
И при этом всякие ростелекомы не смогут блочить сайт?

Только очень старые браузеры не будут (ну или плюс спец. софт на стороне клиента), coolwebsearcher прав.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
[umka]
На сайте с 25.05.2008
Offline
456
#14
Сергей Палыч:
И при этом всякие ростелекомы не смогут блочить сайт?

Нет.

Доступ заблочится на уровне DNS-запросов.

Также РКН может внести в реестр IP.

Лог в помощь!
Оптимизайка
На сайте с 11.03.2012
Offline
396
#15
'[umka:
;15232762']Доступ заблочится на уровне DNS-запросов

На уровне DNS запросов раньше у нищебродских провайдеров только было. Сейчас у всех наверное уж DPI. IPv6 РКН тоже блокировать не умеет:

http://ipv6.nnm-club.me

https://[2a02:4680:22::214]/forum/index.php

P.S. https://habrahabr.ru/post/252611/

[umka]
На сайте с 25.05.2008
Offline
456
#16
Оптимизайка:
На уровне DNS запросов раньше у нищебродских провайдеров только было. Сейчас у всех наверное уж DPI.

Так ни что не мешает сделать и то и другое :)

Блок на уровне DNS снизит нагрузку на DPI.

Тем более у зажиточных провайдеров с большими объёмами трафика )

A8
На сайте с 22.10.2012
Offline
56
#17

Всем привет. Такая проблема возникла.

Есть сайт работающий на cloudflare через https, сегодня решил подключить еще один и заметил такую проблему, что если смотреть

роботс по ссылке https://мой-сайт/robots.txt ..то показывается роботс сайта того что добавил ранее, а если смотреть по без https то отображается правильный роботс ..в чем может быть причина?

..также фавикон во вкладке тоже подставляется с другого сайта!

Зарабатывай на своих знаниях (https://kwork.ru/ref/204834)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий