The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в cdnjs, позволившая выполнить код на серверах Cloudflare, opennews (??), 17-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


153. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от аннонн (?), 19-Июл-21, 07:18 
Мешает уже тем, что блокировка по IP, который реально принадлежит CDNу, помимо целевого сайта вызывает блокировку ещё десятков сайтов, блокировать которые задачи не стояло.
Владельцы этих сайтов, которые вообще ни при чём, иногда начинают жаловаться и поднимать шум, что контролирующим органам не нравится, по разным причинам.

eSNI решает вопрос с именем хоста, которое передаётся уже зашифрованным при установлении TLS соединения. Но TLS соединения с шифрованным SNI уже начинают отфильтровывать...
Но за eSNI придёт ECH, с которым они тоже будут бороться.
Задача - создать им такой головняк с блокировками, что они устанут с этим всем бороться.

Хотя правильное решение проблемы лежит вовсе не в технической плоскости.

Ответить | Правка | Наверх | Cообщить модератору

154. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от ыы (?), 19-Июл-21, 08:02 
То есть вы за белорусский вариант :)
Ответить | Правка | Наверх | Cообщить модератору

157. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Аноним (79), 19-Июл-21, 08:44 
Это потому что айпи в6 до сих пор не стал стандартом, заменив айпи в4 в интернетах. А там хоть убанься, адресов лет на 100 хватит. Скоро варварские методв все равно перестанут работать. Сделают айпи в16 и будет им адресов еще много миллиардов на забанить.
Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

178. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Анончик (?), 19-Июл-21, 12:59 
Расскажу страшную штуку, бан листы ipv6 занимают не намного больше места чем ipv4.
а твои миллионы адресов баняться добавлением одного префикса.
Ответить | Правка | Наверх | Cообщить модератору

196. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от аннонн (?), 19-Июл-21, 15:43 
> Это потому что айпи в6 до сих пор не стал стандартом, ...

Банить по ipv6 ещё проще. Если "на пальцах", то примерно так:

"По cron-у" резолвить имя хоста и добавлять полученный IPv6-адрес в список фильтруемых, если такого адреса ещё нет в списке.
По другому крону производить агрегирование фильтруемых IP-адресов в сети. Затем скармливать полученный список файерволлам.
Это всё.

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

200. "Уязвимость в cdnjs, позволившая выполнить код на серверах Cl..."  +/
Сообщение от Аноньимъ (ok), 19-Июл-21, 18:34 
Обяжут держать все CDN и прочие прокси на территории РФ.
Всё, "проблема" решена.
А пускать во внешний мир будут по пропускам, если захотят.

А могут и обрубить внешний мир совсем, то-же не что-то из ряда вон.

Так что не зазнавайтесь.

То что вы читаете в прессе, все эти блокировки, это имеет целью кошмарить население, а не серьезно создавать чебурнет.

Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру