izhevsk.ru Главная /  Интернет от Марк-ИТТ /  Жертвы HTTP-перенаправлений
тема закрыта

Имя:
Пароль:
 зарегистрироваться | Войти через
напоминатель пароля
Жертвы HTTP-перенаправлений
НОВАЯ ТЕМА правила | поиск | картинки | | | о форуме |
  Новости | Авто | Недвижимость | Работа | Бизнес | Стройка | Объявления | Совместная покупка | | |
  следующая тема | предыдущая тема
Автор Тема:   Жертвы HTTP-перенаправлений   версия для печати
Hacker KAY
Рейтинг: 9/-1
-- написано 24-7-2014 12:19 Hacker KAY

К тому, что после возврата из долга корпоративный прокси ещё длительное время не пускает пользователей на нужные им ресурсы, уже как-то привыкли. Просто пользователи пишут некоторое время не yandex.ru, а yandex.ru?aaaa (например). Это не страшно.

Полгода назад у меня дома пропал интернет. ТП мне сначала долго не верила, потом по чердаку лазал молодой человек с лесенкой... А утром я запустил на android-телефоне игрушку Subway Surfers, но она, написав много непонятного текста, вылетела, телефон перезагрузился и показал заряд батареи 26%, вместо 100, и глюк с батареей исправился только перепрошивкой телефона. Что это был за непонятный текст? - Просьба от Марка закрыть заявку.

Сейчас только что остановилась вся корпоративная почта, которая обрабатывается системой Anti-Spam Proxy (ASSP). Мне много кто уже с утра позвонил, а я никак не мог взять в толк, почему у меня вместо рабочей БД программы контактный телефон техподдержки Марка. Но, кажется, стало доходить понемногу...

код:
root@gateway:/home/assp-1.9/files# grep 918-001 *
URIBLCCTLDS-L2.txt:<li>▒▒▒ ▒▒▒▒▒▒▒▒▒▒ ▒ ▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒ "▒▒▒▒" 8(3412)918-001
URIBLCCTLDS-L3.txt:<li>▒▒▒ ▒▒▒▒▒▒▒▒▒▒ ▒ ▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒ "▒▒▒▒" 8(3412)918-001
URIBLCCTLDS.txt:<li>▒▒▒ ▒▒▒▒▒▒▒▒▒▒ ▒ ▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒ "▒▒▒▒" 8(3412)918-001
URIBLCCTLDS.txt:<li>▒▒▒ ▒▒▒▒▒▒▒▒▒▒ ▒ ▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒ "▒▒▒▒" 8(3412)918-001
droplist.txt.tmp:<li>▒▒▒ ▒▒▒▒▒▒▒▒▒▒ ▒ ▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒ "▒▒▒▒" 8(3412)918-001
tlds-alpha-by-domain.txt:<li>▒▒▒ ▒▒▒▒▒▒▒▒▒▒ ▒ ▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒ "▒▒▒▒" 8(3412)918-001

Полный текст:

код:
<head><title>Доступ ограничен</title>
<meta http-equiv="content-type" content="text/html;charset=koi-8r"/>
</head><center>
<b>Доступ ограничен</b><br><br>
Доступ ограничен из-за использования программ,<br>
не предназначенных для посещения web-ресурсов.<br><br>
Для полноценного доступа, пожалуйста:
<li>временно отключите: torrent-клиенты, обновление антивирусных компонентов;
<li>воспользуйтесь каким-либо современным браузером: Internet Explorer,
Opera, Firefox, Safari, Google Chrome;
<li>или обратитесь в Службу Технической Поддержки "МАРК" 8(3412)918-001
<hr>
</center>

Любопытно, есть ещё жертвы подобных HTTP-перенаправлений?
И как долго мы будем это терпеть?

Показать текст сообщения полностью
shinta
Рейтинг: 4/0
-- написано 29-7-2014 09:52 shinta

Вопрос наболевший. Спасибо за Ваше сообщение. В ближайшие дни отключим страницу подтверждения закрытия аз для всех корпоративных клиентов. Для физических лиц будем как минимум изменять концепцию показа страницы и это тоже произойдет в ближайшее время.
Hacker KAY
Рейтинг: 9/-1
-- написано 29-7-2014 10:19 Hacker KAY

shinta,
спасибо за ответ!

На самом деле все понимают, что перенаправления - это очень красиво и круто.
Но почему бы эти страницы не отправлять сразу с заголовком Cache-Control: must-revalidate и устаревшим Expires?
И почему бы не отправлять их лишь тем, кого можно однозначно идентифицировать по User-Agent (я имею в виду только браузеры), а остальным не слать вообще ничего (просто завершать соединение)?

shinta
Рейтинг: 4/0
-- написано 30-7-2014 10:41 shinta

Про заголовки учтем. Спасибо.

По "остальным не слать ничего" - это у нас не всегда есть хорошо. Мы сделали страничку заглушку, чтобы при каких то проблемах и непонятках было понятно куда звонить и кого пинать Т.е для браузеров по агенту показывается страница, если агент непонятный, то страничка заглушка. И без заглушки отличный ддос получается

Если у Вас есть предложения по улучшению мы и с радостью примем.

цитата:
Изначально написано Hacker KAY:
[b]shinta,
спасибо за ответ!

На самом деле все понимают, что перенаправления - это очень красиво и круто.
Но почему бы эти страницы не отправлять сразу с заголовком Cache-Control: must-revalidate и устаревшим Expires?
И почему бы не отправлять их лишь тем, кого можно однозначно идентифицировать по User-Agent (я имею в виду только браузеры), а остальным не слать вообще ничего (просто завершать соединение)?[/B]



200x150 320x240 400x300 800x600    без переносов   
быстрый ответ   

подпись
следующая тема | предыдущая тема

похожие темы
 19.04.2014 около 15:00, жёсткое ДТП с жертвами около д. Люкшудья Дорожно-транспортные проиcшествия
 04.12.2014 трасса Ижевск - Воткинск, поворот на Болгуры, есть жертвы Дорожно-транспортные проиcшествия

Главная /  Интернет от Марк-ИТТ /  Жертвы HTTP-перенаправлений форумы izhevsk.ru

 
 
 
 
 
© ООО "Марк" 2020
 
Интернет-провайдер КК МАРК-ИТТ