id: Гость   вход   регистрация
текущее время 02:21 28/04/2024
Автор темы: тестерТьюринга, тема открыта 05/09/2013 08:24 Печать
Категории: сайт проекта
http://www.pgpru.com/Форум/Содействие/КакиеIp-адресаНеобходимыДляPgpru
создать
просмотр
ссылки

Какие ip-адреса необходимы для pgpru?


Часто бывает так, что запрос на соединение серверу отправляется по HTTPS, а потом происходит перенаправление и контент сайта загружается с иного ip-адреса по HTTP. Поначалу казалось, что так же работает pgpru. По HTTPS устанавливается соединение с 217.16.21.152 Мастерхоста, за этим следуют другие ip-адреса, обычно, Akamay, которых уже накопилось:
184.51.198.99
96.7.54.114
72.246.103.11
113.23.181.73
23.15.10.58
Постепенно перестал понимать связь контента и этих адресов: нет постоянства, необходимого, например, для счетчика посещений или других сервисов. Решил проверить и оказалось, что для загрузки контента pgpru достаточно 217.16.21.152
Легальные или не легальные остальные ip-шники?


 
На страницу: 1, 2, 3, 4, 5 След.
Комментарии
— Гость (11/09/2013 08:50)   <#>
Потестируйте какие-нибудь другие сайты, которые тоже используют сертификат, подписанный StartSSL. Если коннекты на левые IP при этом тоже будут наблюдаться, то всё консистентно.
— Гость (11/09/2013 08:51)   <#>
netcraft блочит Tor-экситы, видимо, поэтому ваши ссылки не посмотреть. Смена цепочек не помогает.
— тестерТьюринга (11/09/2013 11:14, исправлен 11/09/2013 11:20)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

Видно непонятную чехарду. Половинчатые объяснения всегда найдутся. Ну, а про используете/не используете народ (#) уже спрашивал.


Да, проверял на https://www.startssl.com/?lang=ru Ситуация аналогичная, но они себя не опасаются.


А в кэше Гугла?
_http://webcache.googleusercontent.com/search?q=cache:BfGrvsEc5q0J:news.netcraft.com/archives/2013/04/22/ocsp-server-performance-in-march-2013.html+StartCom+had+the+shortest+average+connect+time&cd=2&hl=ru&ct=clnk&gl=ru

— Гость (12/09/2013 04:33)   <#>

Но вы же не знаете, пользуются ли услугами Akamai те, кто стоят на местах 1-9. Если да, то StartSSL ничем не выделен.


Сейчас напрямую открылось без проблем. Видимо, Tor у них всё-таки не полностью блочится.


Какая детская беспомощность! Неужели не могли найти поиском нейтральные сайты с сертификатом от StartSSL?! Дарю парочку для тестов бесплатно: https://forums.digitalpoint.com, https://wcjj.net.
— тестерТьюринга (12/09/2013 09:58)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

Извиняюсь за детский вопрос. Чего нового Вам дало дополнительное тестирование?
— Гость (12/09/2013 23:37)   <#>

Я ничего не тестирую, тестируете вы. Ещё один сайт с сертификатом от StartSSL — https://www.whonix.org. Проверить на нейтральном сайте я вам предложил, чтобы закрыть бершь
они себя не опасаются.
— тестерТьюринга (13/09/2013 07:36)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

Похоже, давно необновляемый, без дополнительных настроек Firefox словил подтверждение вот этому.

прим. teliasonerа=teliаcаrrier
— Гость (13/09/2013 08:58)   <#>

Представители TeliaSonera обеспокоены подобным ходом событий и утверждают, что имеют чистую репутацию, но как и любой другой оператор связи обязаны выполнять требования по санкционированному перехвату трафика, исходящие от правительств стран где они работают.

Вах, третий пошёл! DigiNotar и Comodo уже там. Только это... а какое имеет отношение StartSSL/StartCom к teliasonerа/teliаcаrrier? Не улавливаю связь. FireFox вам показывает, что сертификат для pgpru.com выдан не StartSSL'ем, а TeliaSonera'ой? Т.е. классический MITM? Тогда киньте сюда сертификат, будет интересно посмотреть.
— sentaus (13/09/2013 11:39, исправлен 13/09/2013 11:43)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
Вах, третий пошёл!

Тогда уж как минимум 4-й. Тут сообщалось уже в начале про какой-то турецкий УЦ, только отдельной новости не было – не такое это уже значительное событие. :)

— тестерТьюринга (13/09/2013 19:19)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

Сертификат был и остается только StartCom-a. Пока ограничился этим сообщением. Следующему не последовал – настраивать не стал. Сейчас повторить, думаю, не получится, т.к. Startssl-евский 192.116.242.20 засвечивается стабильно(тогда его не было).
— тестерТьюринга (14/09/2013 21:25)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4
Вот ещё два странных IP:

http://myip.ms/info/whois/77.67.29.137 получен из Firefox-а в Linux (startssl не заметил)
http://myip.ms/info/whois/106.186.92.168 получен из Опера под Виндой вместе с startssl/192.116.242.20
— тестерТьюринга (15/09/2013 08:29)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4
NSA-Affiliated IP lists на конец 2007-го года. С тех пор многое изменилось. DigiNotar и Comodo тогда ещё не было. А вот Telia Sonera и вчерашний ne.jp уже были в строю. Кто-то удивится, но там значится и московский пров. О нем могут знать не понаслышке.
— Гость (15/09/2013 14:53)   <#>

Написано же, что оба принадлежат Akamai, всё логично.


Almaz-Telecom, компания ВПК-Телеком. Напомнает мне кое-что.
— Гость (15/09/2013 17:53)   <#>

Интересно, как много IP-адресов из этого списка сейчас числятся Tor-нодами. Никто не смотрел?
— тестерТьюринга (30/12/2013 10:07)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4
Что-то произошло с настройками Комода. Прежде при загрузке вэб-страниц он сигнализировал, что dns-запрос отправляет браузер, и всё работало. Теперь вдруг dns-запросы стал отправлять svchost. Комод тупо блочит его при любых настройках на Ask. Посмотрел на другой машине – там тоже dns-запросы идут отдельным соединением через svchost, но там работает. На форумах в интернете обсуждались подобные ситуации, но все заканчиваются общими фразами – не нашел ясного объяснения.

Пока настроил на автоматическую обработку соединений. За пару дней задолбался настраивать, теперь зашел на pgpru, но при соединении не вижу 192.116.242.20, а вот 195.12.232.155 цепляется стабильно, чего давно не было. Я чего-то не вижу на мониторе или Startssl снова отвалился?
На страницу: 1, 2, 3, 4, 5 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3