id: Гость   вход   регистрация
текущее время 12:37 29/04/2024
Автор темы: тестерТьюринга, тема открыта 05/09/2013 08:24 Печать
Категории: сайт проекта
http://www.pgpru.com/Форум/Содействие/КакиеIp-адресаНеобходимыДляPgpru
создать
просмотр
ссылки

Какие ip-адреса необходимы для pgpru?


Часто бывает так, что запрос на соединение серверу отправляется по HTTPS, а потом происходит перенаправление и контент сайта загружается с иного ip-адреса по HTTP. Поначалу казалось, что так же работает pgpru. По HTTPS устанавливается соединение с 217.16.21.152 Мастерхоста, за этим следуют другие ip-адреса, обычно, Akamay, которых уже накопилось:
184.51.198.99
96.7.54.114
72.246.103.11
113.23.181.73
23.15.10.58
Постепенно перестал понимать связь контента и этих адресов: нет постоянства, необходимого, например, для счетчика посещений или других сервисов. Решил проверить и оказалось, что для загрузки контента pgpru достаточно 217.16.21.152
Легальные или не легальные остальные ip-шники?


 
На страницу: 1, 2, 3, 4, 5 След.
Комментарии
— тестерТьюринга (09/09/2013 08:14)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

Да.
При этом:
если открыть ip-шник на отдельной странице в браузере, то появится сообщение о редиректе и строка, начинающаяся с шарпа(#) Страница с адресом _http://X.X.X.X/#...... не обновляется, а висит постоянно в озу. У меня это вызывает подозрение на площадку для xss


Да, после ввода пароля и получения прав на редактирование страниц сайта. Отличается тем, что в первом случае будет две отдельные страницы – страница с формой для ввода пароля и страница с сообщением об успешной авторизации, на которые можно возвращаться при помощи стрелок браузера или Alt+Left/Right
Во-втором случае содержание страницы вход обновится до сообщения об успешной авторизации.
— Гость (09/09/2013 08:52)   <#>

В firefox есть просмотр кода страницы, открываемый по ctrl+u. Иногда оно даёт информативное что-то, но в случае этих IP ничего такого не вижу.


В каком смысле возникает вторая страница? Это отдельная вкладка или всплывающее окно? Откуда бы оно появлялось... Обычно после ввода login:pass страница перезагружается и пишет сообщение об успешной авторизации (можно ли её прокрутить назад через alt+left до страницы с запросом логина-пароля — не знаю).
— тестерТьюринга (09/09/2013 10:04)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

Ещё раз подчеркну, что пользуюсь браузером Opera.
Если Вы проверяли 96.7.54.114, то да – не срабатывает.

195.12.232.155
— sentaus (09/09/2013 10:45)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
А соединения по странным IP шифрованные? Что в них wireshark видит? Даже если там TLS используется, то с большой вероятностью имя сервера через Server-Name-Indication будет видно.
— тестерТьюринга (09/09/2013 11:28)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

Запросы на соединение со всех левых IP идут для порта 80.
Как-то совсем не радует меня такое занятие – разбирать трафик. В текучке, что заметил – записал :)


Startssl (192.116.242.20) сегодня снова появился.
— тестерТьюринга (09/09/2013 14:09, исправлен 09/09/2013 14:12)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

tracert 195.12.232.155
195-12-232-155.customer.teliacarrier.com

— Гость (09/09/2013 14:56)   <#>
Мало ли что и куда может слать опера, раз вы ей пользуетесь. Это проприетарный продукт напичканый всякой фигнёй, как и любой браузер. Если бы слал firefox, это ещё имело бы смысл разбирать, т.к. продукт с открытым исходным кодом и потому должен быть подконтролен, но разбирать шараварный софт... ну его на.
— Гость (09/09/2013 15:34)   <#>
К примеру в опере был не отключаемый механизм обновления корневых сертификатов, в принципе. Но сейчас опера уже и не опера, а ещё один хромой браузер, поэтому могло что-то поменяться. Closed source при ней всё равно.
— тестерТьюринга (09/09/2013 17:03)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

Ну, вот, началось…
Я легко соглашусь, что проблемы с настройками моего браузера. Даже тему читал, где Опера фигурирует. Только одна заминка – на teliacarrier слазила Лиса из Линукса. Выше писал об этом(про единственный раз).

Может, в http://support.kaspersky.com/ смогут что-то подсказать? У них была похожая проблема.

А вообще, с другими сайтами ничего похожего не наблюдается.
— SATtva (09/09/2013 17:32)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Вы пробовали отключить OSCP и блэклисты в Firefox?
— Гость (09/09/2013 17:57)   <#>
У оперы есть режим ускорения интернета. Opera Turbo или как он там. Не он ли виноват?
— тестерТьюринга (09/09/2013 20:06, исправлен 09/09/2013 20:14)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

Да, есть такой режим. Отключен постоянно.


Firefox запускал два раза. Первый раз плагины браузера, картинки и js были отключены, дополнительных настроек не делал. Убедился, что проблема тоже существует, как в Opera. Второй раз по Вашему совету отключил OSCP и убедился, что левых соединений не осталось. Дальше продолжал пользоваться Оперой в прежнем режиме. Почему? Не вижу проблемы на своем компе(только firewall напрягается больше, чем обычно)


p.s. если все считают, что при вкюченном OSCP соединение с akamai/teliacarrier – это нормально, то будем считать тему закрытой.

— Гость (10/09/2013 21:08)   <#>

Если вас это действительно волнует, то обратитесь в StartSSL и спросите у них, пользуются ли они услугами Akamai. Если да, то всё выходит логичным.
— тестерТьюринга (11/09/2013 08:13)   профиль/связь   <#>
комментариев: 301   документов: 8   редакций: 4

А они скажут всю правду? ;)

Мутная какая-то история.
Здесь пишут, что
StartCom, as well as Entrust, now delivers its OCSP responses via the Akamai CDN (Content Delivery Network)…

Здесь Startssl ещё числится на десятом месте, но в полной версии того же списка его нет вообще. А дальше, как в воду канул.
— Гость (11/09/2013 08:48)   <#>

А какой смысл её скрывать? Это же и так видно их клиентам.
На страницу: 1, 2, 3, 4, 5 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3