Size: a a a

2021 February 05

WS

Web Security in ntwrk
Andrew Ponomarev
я думаю ссылка просто прилеплена какая то левая в ipinfo, source-of-truth, всё таки, то что возвращает RIPE
Ок, придётся перечекивать в RIPE
Есть идеи, откуда ipinfo.io берёт инфу по IPшникам?
источник

WS

Web Security in ntwrk
Web Security
Ок, придётся перечекивать в RIPE
Есть идеи, откуда ipinfo.io берёт инфу по IPшникам?
Проверил на нескольких айпишниках, похоже, что ipinfo.io смотрит на abuse contact и видит там почту на домене @bk.ru и делает вывод, что IP принадлежит bk.ru, не понимая, что bk.ru - почта для всех
Хотя в некоторых случаях в abuse contact домен не bk.com и всё равно сервис утверждает, что IP адрес принадлежит компании bk.ru
источник

E

Evgeniy in ntwrk
Хакиры в чате
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Ночи. Поясните плез такую весчь - как можно получить подписанный SSL сертификат от того же cloudflare без регистрации домена? И под что такой сертификат можно юзать помимо как под сайт? Я прост планирую начать развёртывать так всякие OVPN, SSTP или IKEv2, вот только охота от сертификатов на стороне юзера отвязаться
источник

Vs

Vladislav support.od... in ntwrk
сертификат выдается на домен
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Vladislav support.od.ua
сертификат выдается на домен
Понял. Штош..
источник

Vs

Vladislav support.od... in ntwrk
можно попытаться получить wildcard сертификат, но тогда его придется сразу во много мест копировать
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Vladislav support.od.ua
можно попытаться получить wildcard сертификат, но тогда его придется сразу во много мест копировать
Видать проще и удобнее будет сообазить что-то с доменом)
источник

T

Trot in ntwrk
Linux/o.id[8]🦇 Tech-Worker
Видать проще и удобнее будет сообазить что-то с доменом)
Домен копейки стоит, да и по-моему aws на свои выдает так правда не особо красивый, но всёже
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Trot
Домен копейки стоит, да и по-моему aws на свои выдает так правда не особо красивый, но всёже
Домен уже поставил в очередь на оформление. Главный вопрос - как с помощью SSL сертификата на этот домен можно упростить себе жизнь с VPN которым нужны сертификаты?
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Linux/o.id[8]🦇 Tech-Worker
Домен уже поставил в очередь на оформление. Главный вопрос - как с помощью SSL сертификата на этот домен можно упростить себе жизнь с VPN которым нужны сертификаты?
К примеру юзать IKEv2 с сертификатами, не добавляя сертификат на каждого юзера с его стороны
источник

RP

Roman Polukhin in ntwrk
Используете методы аутентификации предполагающие аутентификацию только севера по X.509 сертификатам, а для аутентификации клиентов используйте EAP методы не требующие наличия X.509 сертификата у клиента.

Но для этого прекрасно подошёл бы let’s encrypt сертификат, который можно получить на любой свой домен.
источник

c

cloud_tg_captcha_bot in ntwrk
User didn't pass the validation and was banned.
источник

T

Trot in ntwrk
Roman Polukhin
Используете методы аутентификации предполагающие аутентификацию только севера по X.509 сертификатам, а для аутентификации клиентов используйте EAP методы не требующие наличия X.509 сертификата у клиента.

Но для этого прекрасно подошёл бы let’s encrypt сертификат, который можно получить на любой свой домен.
В том то и дело, у не было домена от слова совсем.
источник

RP

Roman Polukhin in ntwrk
Trot
В том то и дело, у не было домена от слова совсем.
Понятно, учитывая стоимость последнего и время на его создание, это не беда. 😃
источник

AK

A K in ntwrk
Trot
В том то и дело, у не было домена от слова совсем.
как люди живут без домена вообще
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
A K
как люди живут без домена вообще
Домен от провайдера считается?😅
источник

RP

Roman Polukhin in ntwrk
Linux/o.id[8]🦇 Tech-Worker
Домен от провайдера считается?😅
Тогда Let's Encrypt и вы готовы к SSTP, IKEv2 EAP и OpenVPN, хотя в последнем авторы сильно против отказа от аутентификации клиентов без сертификата.
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Roman Polukhin
Тогда Let's Encrypt и вы готовы к SSTP, IKEv2 EAP и OpenVPN, хотя в последнем авторы сильно против отказа от аутентификации клиентов без сертификата.
Ну последнее и не потребуется, я на энто смотрю как на г.. резервный вариант для нужд администрирования
источник

LT

Linux/o.id[8]🦇 Tech-... in ntwrk
Roman Polukhin
Тогда Let's Encrypt и вы готовы к SSTP, IKEv2 EAP и OpenVPN, хотя в последнем авторы сильно против отказа от аутентификации клиентов без сертификата.
А сертификат от cloudflare тоже проканает?
источник