Sergey
ты любишь слово "гигантский", да?)
Sergey
точно сработались бы
Alexander
целуйтесь уже >_<
Sergey
найн
Mike
а то с гигантской инфраструктурой трудно оставатся гигантско непричастным и гигагнтско безспристрастным
Mike
найн
это что за нахер
Mike
https://www.opennet.ru/opennews/art.shtml?num=52444
Mike
Sergey
вот не начинай..
Sergey
меня уже 2 недели бомбит из-за этого
Mike
тоесть это уже 2 недели такое?)
Sergey
2 недели меня бомбит)
Mike
ну как бы на хттп и покс, больше мотивации подрубить сертификат
Sergey
а когда это началось, я естественно не буду говорить)
Mike
а светлых идей пытатся митмить не слышно?
Sergey
ну тут такая тема. Короче наши NDA. Потом решили NDA, ну и получается, что NDA
Sergey
ну как-то так (=
Mike
понятно
Alexander
https://www.opennet.ru/opennews/art.shtml?num=52444
просто не ходи на http и не ставь сертификаты от РТК ))
Alexander
а то у меня домашний провайдер вообще ахринел и в наглую проводит атаку посередине с предложением потсавить свой сертификат что бы https блочить
Mike
я уже года 4 вне локлаьной сети http не видел)
Sergey
лол
Sergey
а кто у тебя сейчас?
Alexander
а кто у тебя сейчас?
тоже что и раньше было))
Sergey
>_<
Sergey
скатились...
Sergey
даже мы себе ***
Alexander
а чем мотивируют то? нафига тебе это?
ну а как ты будешь https блочить?)
Mike
вирусы, террористы или либералы чтобы не взломали?
Mike
или какой заманухой можно заставить конечника поставить твой СА в доверенные?
Mike
а если нет то что?
Mike
ничего?
Mike
Mike
никто же не согласится тогад
Alexander
ничего?
blackhole
Mike
blackhole
отправятся на ближайшую помойку а я подключу другого провайдера
Mike
Sergey
впн в нидерланды и заворачивать ркн в впн же
Alexander
doh настроил и забыл
Alexander
поверх тунеля в германию))
Mike
и куда они вообще предлагают его ставить? на роутер, на комп или куда? и смысл на роутер?
Mike
чет я ваше ниче не понял
Mike
тебе при подключении в договоре чтоли пишут что надо поставить сертифкат и ссылку дают?
Mike
и весь хттпс трафик дропают если он не на сертификате ихнем?
Mike
или как это работает?
Alexander
или как это работает?
как блокировать https на запрещенный контент в россие?)
Mike
В сертификат подглядывать, там в поле SNI написано адрес назначения
Mike
ну или просто айпишнеки блочить
Alexander
В сертификат подглядывать, там в поле SNI написано адрес назначения
и как редиректнуть пользователя на заглушку вместо например https://rutracker.org ?
Alexander
ну или просто айпишнеки блочить
айпишник можно блочить если он в списке, а еси не айпишник а домен?)
Mike
ну ок, тогда ДНС запрос перехватывать и отдавать свою заглушку на адрес заблоченый
Alexander
ну ок, тогда ДНС запрос перехватывать и отдавать свою заглушку на адрес заблоченый
вот, а когда ты отдаешь свой адрес любой браузер эту страницу не откроет т.к. ты нифига не рутрекер и твой сертификат левый)
Mike
так у тебя по умолчанию на 80 порт идет соединение а не на 443
Mike
и браузер еще на этом этапе отредиректится на заглушку
Mike
а там уже с 80 на 443 заглушки
Mike
и сертификат валидный от сайта дом ру
Mike
и се
Mike
а если коннект раньше был и браузер запомнил что там хттпс, то просто не показывать заглушку да и се
Alexander
это не так работает))
Mike
да епт, я не знаю ни одног опрова чтобы он приходил и монтажник говорил "Поставте серт"
Mike
а у меня их штук 5 поменялось до дом ру
Alexander
причем тут монтажник?
Mike
ты меня троллишь чтоли
Mike
абонент сам чтоли себе сертификат поставит ?
Alexander
абонент сам чтоли себе сертификат поставит ?
в момент редиректа на заглушку у него браузер ругнется на невалидный сертификат
Alexander
у пользователя есть выбор, забить или согласиться поставить сертификат провайдера
Alexander
дальше все редиректы для браузера будут валидны т.к. пользователь добавил сертификат в доверенные
Alexander
причем тут вообще монтажники?)
Alexander
https://vellisa.ru/wp-content/uploads/2015/12/1-1.png как то так это выглядело