@freebsd_ru

Страница 590 из 669
Steve
16.09.2018
19:48:32
СА его подписывает

и вот твой публичный ключ вкупе с подписью - сертификат

это если вкратце

ну вообще разница есть LE, конечно, тот ещё пиздец в плане доверия но если тебе надо публичный сервис, чтобы сторонние клиенты коннектились и их софт не матерился, то без сторонних СА не выйдет особо ничего

Google
Steve
16.09.2018
19:51:58
нет

пока ты не сдал приватный ключ - всё надёжно

СА может выписать на тот же объект(твой сайт, например) ещё один сертификат, на другой ключ

и вот тогда или MITM или ещё какое г-но устроить

для чего?

просто для снифа - хоть tcpdump

он всё снифает

Steve
16.09.2018
20:05:18
ой, да ладно, вполне себе обычный УЦ
ну какбы да, но есть нюанс хотя я видел вот тут парня, где он LE для b2b-решений использует

Andrey
16.09.2018
20:05:29
читайте мануалы далее, нефига вы пока не понимаете

ну какбы да, но есть нюанс хотя я видел вот тут парня, где он LE для b2b-решений использует
а чего бы и нет, нука, нука давайте правду матку про нюансы

Steve
16.09.2018
20:08:12
а чего бы и нет, нука, нука давайте правду матку про нюансы
да ничего, я бы просто к такому не пошёл ну как бы смотри, вот у тебя квартира есть? если тебе проводку в ней негостовым кабелем и щиток китайскими автоматами сделают, тебя это устроит? так и с LE

байты и прочее оно понятно, что одинаковые, что китайские, что меликанские

Google
Steve
16.09.2018
20:10:05
только вот есть сомнения, что порядок работы с ключевой информацией он и там и там одинаково строго блюдётся особенно в свете того, как легко и автоматически обновляются сертификаты ими(LE) подписываемые

Andrey
16.09.2018
20:10:14
мало того они наверное единственные у кого можно посмотреть чем и как они это делают

Steve
16.09.2018
20:14:02
мало того они наверное единственные у кого можно посмотреть чем и как они это делают
я в курсе не, то, что они запустили такой сервис - очень круто в плане оздоровления интернета

но у меня всё равное сомнения какие-то если вы ни за что не платите - значит вы товар

Vadim
16.09.2018
20:14:37
плюсую

Andrey
16.09.2018
20:15:15
а когда вы и платите и товар, вам легче?

Steve
16.09.2018
20:16:23
а когда вы и платите и товар, вам легче?
разумеется :) сознательное же действие, как в мультике про человека-айпадоножку

Andrey
16.09.2018
21:16:31
https://twitter.com/cperciva/status/1041433506453155840

MK
16.09.2018
21:23:00
Wow!

Artem
16.09.2018
21:42:17
Норм че

Только зачем это, когда ребутишь раз в пол года-год?

Andrey
16.09.2018
21:55:38
ну... в облаках как раз не так всё однозначно, инстансы по требованию и вот это всё

Eli
16.09.2018
21:56:11
с отложенной, как кое где, конфигурацией оборудования уже при переходе в mutiuser?

Lev
17.09.2018
07:23:55
А кто чем пользуется как серверным антиспамом? У меня там postfix + dovecot + dovecot-sieve в качестве LDA. Хочется что бы оно было персональным (т.е. у каждого почтового аккаунта свои база и настройки, что для меня спам для кого-то — ценное коммерческое предложение), как-то управлялось из клиента (хотя бы перекладыванием писем в папочки) и, видимо, подключалось через dovecot-sieve. А ещё что бы было маленьким и лёгким :-) По качеству меня устраивает антиспам Thunderbird, но проблема в том, что когда Thunderbird нигде не запущен то на мобильнике спамом засыпает. А, да, спама не так много так как есть мощная отсечка на уровне SMTP. Т.е. нужно, скорее, что-то баесоподобное а не проверяющее хосты. Хосты и пути уже проверены, уже всё хорошо, ботнеты не пройдут, надо ловить более хитрый спам. Есть чо?

Volodymyr Kostyrko
17.09.2018
07:28:09
greylisting...

Steve
17.09.2018
07:29:49
greylisting...
он, судя по описанию, у Льва уже стоит

Terminator
17.09.2018
07:36:27
svvord будет жить. Поприветствуем!

Volodymyr Kostyrko
17.09.2018
07:40:07
Ну у меня просто такого засилия не наблюдается.

Google
Volodymyr Kostyrko
17.09.2018
07:40:30
Я использую rmilter, но только для подписывания исходящей почты, rspamd не включен.

Lev
17.09.2018
07:59:13
greylisting...
Уже. Избирательный, в зависимости от проверок пришедшего. Отсекает очень много, но вот в мой личный ящик пара десятков писем в сутки пролезает, зараза. На мобильнике очень раздражает.

Andrey
17.09.2018
09:53:44
rspamd?

Lev
17.09.2018
10:44:43
rspamd?
О, им и OpenDKIM можно заменит

Andrey
17.09.2018
10:46:02
ну он такой комбайн в себе, у Всеволода местами странные взгляды, но другого живого особо вроде и не видно

а в смысле OpenDKIM? он же на подпись или ты им чекаешь на приём?

Volodymyr Kostyrko
17.09.2018
10:50:40
Ну я пока в зондерптыц чекалку добавил. Теперь все адреса красно-жёлтые.

Lev
17.09.2018
10:51:27
а в смысле OpenDKIM? он же на подпись или ты им чекаешь на приём?
rspamd подписывать умеет на отсылке. Не надо два milter фильтра городить

Интересно, какие почтовые клиенты поддерживают IMAPSieve? Оказывается можно привязывать sieve-скрипты к фолдерам в IMAP'е и dovecot это поддерживает!

Volodymyr Kostyrko
17.09.2018
10:54:06
Опять же, в зондерптыц есть живой плагин.

Автор жив, меня обматерил с просьбой о поддержке абизяны.

Lev
17.09.2018
10:55:27
Опять же, в зондерптыц есть живой плагин.
Это какой? Managesieve? Он умеет только главный, SMTP-шный фильтр править, а привязывать к фолдерам я не вижу как. я вообще не вижу как у зондерптицы ставить IMAP Properties у фолдеров.

Вообще, моя мечта — это что бы Thunderbird вообще всю конфигурацию фолдеров (сколько хранить, какую ID использовать) хранил на сервере. НО НЕТ :-(

MK
17.09.2018
12:11:50
А кто чем пользуется как серверным антиспамом? У меня там postfix + dovecot + dovecot-sieve в качестве LDA. Хочется что бы оно было персональным (т.е. у каждого почтового аккаунта свои база и настройки, что для меня спам для кого-то — ценное коммерческое предложение), как-то управлялось из клиента (хотя бы перекладыванием писем в папочки) и, видимо, подключалось через dovecot-sieve. А ещё что бы было маленьким и лёгким :-) По качеству меня устраивает антиспам Thunderbird, но проблема в том, что когда Thunderbird нигде не запущен то на мобильнике спамом засыпает. А, да, спама не так много так как есть мощная отсечка на уровне SMTP. Т.е. нужно, скорее, что-то баесоподобное а не проверяющее хосты. Хосты и пути уже проверены, уже всё хорошо, ботнеты не пройдут, надо ловить более хитрый спам. Есть чо?
У мну так много лет работает с Exim. Spamassassin с хранением в MySQL и учётом накопленной репутации отправителя при обработке сессии

Andrey
17.09.2018
12:22:24
https://twitter.com/HardenedBSD/status/1041660016577708032

Admin
ERROR: S client not available

Lev
17.09.2018
13:06:14
@bu7cher Ping: https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=231428

Andrey
17.09.2018
13:08:15
ух мать его, кстати, а ты же вроде дуалстек юзаешь? у тебя всё ок на свежих билдах? не крашится от IPv6?

Google
Andrey
17.09.2018
13:12:18
если не лень, попробуй по свежее, правда старую не затирая вон в рассылке тоже всплыло https://lists.freebsd.org/pipermail/freebsd-current/2018-September/071212.html а я даже панику не могу отловить, ребутает довольно произвольно, приходится в v4 грузится, потом v6 поднимать ручками

Vit
17.09.2018
13:28:12
подскажите,плз, куда можно посмотреть - не запускается lightdm после обновления - если запускать команду из стартового скрипта руками - всё в порядке

Andrey
17.09.2018
13:43:37
@bu7cher Ping: https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=231428
мне кажется, что макрос неверный

Lev
17.09.2018
13:44:22
мне кажется, что макрос неверный
в смысле, какой макрос? Мне кажется, по ссылке на ASSERT с эпохой, это может иметь те же корни, что PR230950, который начался как UDP6-проблема

Andrey
17.09.2018
13:49:01
нет, та проблема с UDP6 связана с кешированием маршрутов в PCB

INP_INFO_UNLOCK_ASSERT() закладывается что код не может находтися в epoch секции, а это не так для туннельного трафика

либо надо ослаблять KASSERT распространяя его только на владение мьютексом, либо использовать разные epoch секции, а не шарить одну net_epoch_preempt между разными подсистемами

Andrey
17.09.2018
13:51:00
но думаю что лучше подписать mmacy на твой тикет

Andrey
17.09.2018
13:51:24
ну там ещё много проблем, так что не боись )

исправится ко времени

Lev
17.09.2018
13:52:32
mmacy как-то везде!

Andrey
17.09.2018
13:52:33
если есть желание, можешь попробовать убрать из макроса "!in_epoch(net_epoch_preempt) &&"

Andrey
17.09.2018
14:07:33
в 12-ой туннельные интерфейсы станут значительно шустрее

Google
Andrey
17.09.2018
14:07:41
особенно когда их дофига

Lev
17.09.2018
14:11:44
в 12-ой туннельные интерфейсы станут значительно шустрее
Ну, у меня один, но вообще, да, я svn log читаю иногда, видел.

А как отлжаивать простейший IPSec туннель без IKE? Вроде сказал всё что надо с двух сторон (три раза проверил что зеркальным образом), на физике ESP вижу, но явно не расшифровывается :-(

Страница 590 из 669