Pull to refresh
-10
0

IT voodoo

Send message

Совершенно недопустимое отношение банка с настройкам своего софта. Проблема со встраиванием в iframe решается добавлением одного (!) HTTP заголовка X-Frame-Options.
Однако воз у них и ныне там.


root@beta:/home/xm # curl -I https://3ds.payment.ru
HTTP/1.1 200 OK
Date: Mon, 14 Nov 2016 16:26:14 GMT
Server: Apache
Last-Modified: Tue, 06 Mar 2012 07:27:26 GMT
Accept-Ranges: bytes
Content-Length: 1076
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options: nosniff
X-XSS-Protection: 1; mode=block
Content-Type: text/html
Помню в юном возрасте я всерьёз изучал возможность постройки циклотрона в домашних условиях…
Около 1% на максимуме было у Спамхауса.
Там схема довольно простая но с некоторыми хитростями.
Грубо говоря, собираются IP входящих соединений и в зависимости от того, на какой стадии завершён приём почты (их пока 5 + ещё один в виде пользовательской фильтрации) с определённой периодичностью тесты на вхождение в тот или иной DNSBL.
На реальном мультидоменном почтовом хосте примерно около 5000 IP на сегодня в месяц проверяется с тенденцией к росту.
Я надеюсь довести скоро этот проект до публикации в виде сайта.
Так это они про «misdirected messages» aka backscatter
Правильно делают.
Я пользуюсь BATV и не имею с этим вообще никаких проблем.
В смысле за баунсы? Ваши или кто-то от вашего имени?
Вы видите дай бог 1% (включая попадающее в папку «спам») от попыток отправки в ваш адрес спама. Спросите у любого постмастера. Проблема есть и сделать с ней в ближайшее время вряд ли что-то получится.
И эффективность этой фильтрации, в том числе, обязана и чёрным листам по IP адресам.
Свят-свят. Spamcop имхо, как раз, самые правильные ребята из всех.
Согласен. Но если бы в этом деле были какие-то гарантии, то спам был бы уже практически побеждён. Именно поэтому я и написал о том, что учитывать данные можно, но верить на 100% — точно нет.
Полнота подразумевает наличие в их базе IP определённо спамовых сообщений. Т.е. при тесте берётся актуальный набор спама и проверяется на вхождение их источников в базы того или иного DNSBL. Так вот, Спамхауз даёт попадание под 90% что очень и очень много.
DNSBL использовались, используются и будут использоваться очень широко. И это хорошо и полезно.
Вопрос в том, как именно они используются потребителями, так сказать, этих данных.
Слепо и полностью доверять их данным, по-меньшей мере, странно. А вот как часть комплексного анализа — почему бы и нет.
Кстати, как бы то нибыло, но Спамхауз наиболее полно изо всех DNSBL отражает источники спама в сети на сей момент.
От 3.5 килорублей на самом деле. А маркировать можно что угодно.
См. Brother P-Touch.
japancar.ru? вот уж истинная порнуха! :-D
Полностью поддерживаю. Это будет каталог по-настоящему интересных сайтов, которые следует обязательно посетить!
Это вы намекаете, что IPv6 банить заколебёшься? :-)
Лучше голову. Или что там у них на её месте…
Понятно о каких «третьих лицах» может идти речь в случае с WoSign / StartCom, но совершенно непонятно что подразумевается в случае с Let's Encrypt.
Я имел ввиду закрытые ключи на их промежуточные сертификаты, конечно. Тут открываются интересные возможности.

Information

Rating
Does not participate
Location
Россия
Registered
Activity