
Steve
16.09.2018
19:48:32
СА его подписывает
и вот твой публичный ключ вкупе с подписью - сертификат
это если вкратце
ну вообще разница есть
LE, конечно, тот ещё пиздец в плане доверия
но если тебе надо публичный сервис, чтобы сторонние клиенты коннектились и их софт не матерился, то без сторонних СА не выйдет особо ничего

Google

Steve
16.09.2018
19:51:58
нет
пока ты не сдал приватный ключ - всё надёжно
СА может выписать на тот же объект(твой сайт, например) ещё один сертификат, на другой ключ
и вот тогда или MITM или ещё какое г-но устроить
для чего?
просто для снифа - хоть tcpdump
он всё снифает

Andrey
16.09.2018
20:04:23

Steve
16.09.2018
20:05:18

Andrey
16.09.2018
20:05:29
читайте мануалы далее, нефига вы пока не понимаете

Steve
16.09.2018
20:08:12
байты и прочее оно понятно, что одинаковые, что китайские, что меликанские

Google

Steve
16.09.2018
20:10:05
только вот есть сомнения, что порядок работы с ключевой информацией он и там и там одинаково строго блюдётся
особенно в свете того, как легко и автоматически обновляются сертификаты ими(LE) подписываемые

Andrey
16.09.2018
20:10:14
мало того они наверное единственные у кого можно посмотреть чем и как они это делают

Lev
16.09.2018
20:13:47

Steve
16.09.2018
20:14:02
но у меня всё равное сомнения какие-то
если вы ни за что не платите - значит вы товар

Vadim
16.09.2018
20:14:37
плюсую

Andrey
16.09.2018
20:15:15
а когда вы и платите и товар, вам легче?

Steve
16.09.2018
20:16:23

Andrey
16.09.2018
21:16:31
https://twitter.com/cperciva/status/1041433506453155840

MK
16.09.2018
21:23:00
Wow!

Artem
16.09.2018
21:42:17
Норм че
Только зачем это, когда ребутишь раз в пол года-год?

Andrey
16.09.2018
21:55:38
ну... в облаках как раз не так всё однозначно, инстансы по требованию и вот это всё

Eli
16.09.2018
21:56:11
с отложенной, как кое где, конфигурацией оборудования уже при переходе в mutiuser?

Lev
17.09.2018
07:23:55
А кто чем пользуется как серверным антиспамом? У меня там postfix + dovecot + dovecot-sieve в качестве LDA.
Хочется что бы оно было персональным (т.е. у каждого почтового аккаунта свои база и настройки, что для меня спам для кого-то — ценное коммерческое предложение), как-то управлялось из клиента (хотя бы перекладыванием писем в папочки) и, видимо, подключалось через dovecot-sieve. А ещё что бы было маленьким и лёгким :-)
По качеству меня устраивает антиспам Thunderbird, но проблема в том, что когда Thunderbird нигде не запущен то на мобильнике спамом засыпает.
А, да, спама не так много так как есть мощная отсечка на уровне SMTP. Т.е. нужно, скорее, что-то баесоподобное а не проверяющее хосты. Хосты и пути уже проверены, уже всё хорошо, ботнеты не пройдут, надо ловить более хитрый спам.
Есть чо?

Volodymyr Kostyrko
17.09.2018
07:28:09
greylisting...

Steve
17.09.2018
07:29:49

Terminator
17.09.2018
07:36:27
svvord будет жить. Поприветствуем!

Volodymyr Kostyrko
17.09.2018
07:40:07
Ну у меня просто такого засилия не наблюдается.

Google

Volodymyr Kostyrko
17.09.2018
07:40:30
Я использую rmilter, но только для подписывания исходящей почты, rspamd не включен.

Lev
17.09.2018
07:59:13
greylisting...
Уже. Избирательный, в зависимости от проверок пришедшего. Отсекает очень много, но вот в мой личный ящик пара десятков писем в сутки пролезает, зараза. На мобильнике очень раздражает.

Andrey
17.09.2018
09:53:44
rspamd?

Lev
17.09.2018
10:44:43
rspamd?
О, им и OpenDKIM можно заменит

Andrey
17.09.2018
10:46:02
ну он такой комбайн в себе, у Всеволода местами странные взгляды, но другого живого особо вроде и не видно
а в смысле OpenDKIM? он же на подпись или ты им чекаешь на приём?

Artem
17.09.2018
10:49:40

Volodymyr Kostyrko
17.09.2018
10:50:40
Ну я пока в зондерптыц чекалку добавил. Теперь все адреса красно-жёлтые.

Lev
17.09.2018
10:51:27
Интересно, какие почтовые клиенты поддерживают IMAPSieve? Оказывается можно привязывать sieve-скрипты к фолдерам в IMAP'е и dovecot это поддерживает!

Volodymyr Kostyrko
17.09.2018
10:54:06
Опять же, в зондерптыц есть живой плагин.
Автор жив, меня обматерил с просьбой о поддержке абизяны.

Lev
17.09.2018
10:55:27
Опять же, в зондерптыц есть живой плагин.
Это какой? Managesieve? Он умеет только главный, SMTP-шный фильтр править, а привязывать к фолдерам я не вижу как. я вообще не вижу как у зондерптицы ставить IMAP Properties у фолдеров.
Вообще, моя мечта — это что бы Thunderbird вообще всю конфигурацию фолдеров (сколько хранить, какую ID использовать) хранил на сервере. НО НЕТ :-(


MK
17.09.2018
12:11:50
А кто чем пользуется как серверным антиспамом? У меня там postfix + dovecot + dovecot-sieve в качестве LDA.
Хочется что бы оно было персональным (т.е. у каждого почтового аккаунта свои база и настройки, что для меня спам для кого-то — ценное коммерческое предложение), как-то управлялось из клиента (хотя бы перекладыванием писем в папочки) и, видимо, подключалось через dovecot-sieve. А ещё что бы было маленьким и лёгким :-)
По качеству меня устраивает антиспам Thunderbird, но проблема в том, что когда Thunderbird нигде не запущен то на мобильнике спамом засыпает.
А, да, спама не так много так как есть мощная отсечка на уровне SMTP. Т.е. нужно, скорее, что-то баесоподобное а не проверяющее хосты. Хосты и пути уже проверены, уже всё хорошо, ботнеты не пройдут, надо ловить более хитрый спам.
Есть чо?
У мну так много лет работает с Exim. Spamassassin с хранением в MySQL и учётом накопленной репутации отправителя при обработке сессии


Andrey
17.09.2018
12:22:24
https://twitter.com/HardenedBSD/status/1041660016577708032

Admin
ERROR: S client not available

Lev
17.09.2018
13:06:14
@bu7cher Ping: https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=231428

Andrey
17.09.2018
13:08:15
ух мать его, кстати, а ты же вроде дуалстек юзаешь? у тебя всё ок на свежих билдах? не крашится от IPv6?

Lev
17.09.2018
13:08:38

Google

Andrey
17.09.2018
13:12:18
если не лень, попробуй по свежее, правда старую не затирая вон в рассылке тоже всплыло https://lists.freebsd.org/pipermail/freebsd-current/2018-September/071212.html
а я даже панику не могу отловить, ребутает довольно произвольно, приходится в v4 грузится, потом v6 поднимать ручками

Lev
17.09.2018
13:21:38
Хотя вот тут в PR230950 тоже epoch упоминается как раз…

Vit
17.09.2018
13:28:12
подскажите,плз, куда можно посмотреть - не запускается lightdm после обновления - если запускать команду из стартового скрипта руками - всё в порядке

Andrey
17.09.2018
13:43:37

Lev
17.09.2018
13:44:22
мне кажется, что макрос неверный
в смысле, какой макрос?
Мне кажется, по ссылке на ASSERT с эпохой, это может иметь те же корни, что PR230950, который начался как UDP6-проблема

Andrey
17.09.2018
13:49:01
нет, та проблема с UDP6 связана с кешированием маршрутов в PCB
INP_INFO_UNLOCK_ASSERT() закладывается что код не может находтися в epoch секции, а это не так для туннельного трафика
либо надо ослаблять KASSERT распространяя его только на владение мьютексом, либо использовать разные epoch секции, а не шарить одну net_epoch_preempt между разными подсистемами

Lev
17.09.2018
13:50:51

Andrey
17.09.2018
13:51:00
но думаю что лучше подписать mmacy на твой тикет

Lev
17.09.2018
13:51:07

Andrey
17.09.2018
13:51:24
ну там ещё много проблем, так что не боись )
исправится ко времени

Lev
17.09.2018
13:52:32
mmacy как-то везде!

Andrey
17.09.2018
13:52:33
если есть желание, можешь попробовать убрать из макроса "!in_epoch(net_epoch_preempt) &&"

Lev
17.09.2018
13:52:52
Могу, без проблем, 5 минут

Andrey
17.09.2018
14:07:33
в 12-ой туннельные интерфейсы станут значительно шустрее

Google

Andrey
17.09.2018
14:07:41
особенно когда их дофига

Lev
17.09.2018
14:11:44
А как отлжаивать простейший IPSec туннель без IKE? Вроде сказал всё что надо с двух сторон (три раза проверил что зеркальным образом), на физике ESP вижу, но явно не расшифровывается :-(