Pull to refresh
259
0
Alexander@simpleadmin

User

Send message
Нет, вооще ни одного дополнения. Абсолютно голый ff, без дополнений и синхронизации.
На свежеустановленном ff открываю любую вкладку (можно просто настройки) и через 2-3 недели она сжирает 3-4-5 ГБ
У вас какой-то бракованный фаерфокс

Приобретался у официального дилера. По гарантии обратно не принимают.
(ну то есть сайты бракованные, конечно).

ff
image

Перечисляю открытые вкладки
1) www.freebsd.org/cgi/man.cgi?route
2) Google Search Console
3) analytics.google.com
4) analytics.google.com
5) habr.com/post/231277
6) tison.ru/ip
7) tison.ru/ip
8) cloudpbx.rt.ru/login
9) видимо, родительский процесс
код 6-й и 7 -й состоит из одной строчки «return 200 » в nginx
Прямо сейчас:
firefox
image

9 вкладок ~ 15 ГБ
Это далеко не предел, может и один процесс выжрать 10+ ГБ.
Ещё больше мне «понравился» режим конвульсий схемы домена.
Отключается там же
Omnibox UI Hide Steady-State URL Scheme and Trivial Subdomains -> disable
Не нахожу в этом ничего удобного.
Нет уведомлений в панели задач.
Если в процессе работы необходимо переключение между скайпом и браузером, то единственный условно-нормальный вариант — это запуск отдельного окна браузера исключительно для скайпа.
Отслеживать его разлогинивание в браузере также крайне неудобно.
При многосуточно открытом окне во вкладке получаем «опаньки».
А два экземпляра 8-го скайпа уже можно запускать одновременно или эту «бесполезную» функцию так и не реализовали?
Если блокировка требуется в контексте сервера, то по идее должно помочь «ssl_ciphers aNULL;» в нужном блоке server{}
Во вложениях уровня ниже «server» уже не удастся.
Неужели мир сошел с ума и теперь используются браузерные боты, чтобы проверить уязвимости phpMyAdmin?

Сейчас как раз браузерных ботов стало меньше, вот года 4-е назад был действительно «сильный» браузерный ботнет на 300k+ ботов. Последние годы таких крупных не встречал, но помельче попадаются регулярно. В мае 17-го (при поддержке одного белорусского провайдера) нашли очень интересный интегратор браузерного бота в «ломалке» от популярной IDE.
И это может быть не обязательно ботнет, а просто ссылка на популярной странице какой-нибудь соцсети.
Поэтому делать 444-е просто по какому-то локейшину неправильно. Нужны более явные критерии, навскидку:
map $http_user_agent $sign_http_ua
{
    "" 1;
    "~curl/.+" 1

    "~*WordPress.+" 2;
    default 0;
}
...
map $request_method $method_post_get
{
    "POST" 1;
    "GET" 1;
    default 0;
}

...
if ( $sign_http_ua = 1 ) {return 444;}
if ( $sign_http_ua = 2 ) {return 444;}
if ( $method_post_get = 0 ) {return 444;}

Какие здесь критерии используем:
1) user-agent пустой "" или явно консольный "~curl/.+". Раз клиент сам признал, что он небраузер, то можем с ним обращаться как с небраузером.
2) "~*WordPress.+" — ping bot wordpress однозначно осуществляется с серверов.
3) Если нашему сайте не нужны методы отличные от POST/GET им также можем возвращать 444.

А вот по локейшину всё-таки лучше отдавать 403.
Хороший пример: кто-то ломиться в phpMyAdmin на Вашем сайте. А у вас сайт написан на Java. И там уж точно нет phpMyAdmin. Надо отдавать 444.

А кто сказал, что туда придут только небраузерные боты?
И раз считаем, что боты пришли браузерные, то чем ситуация с 444-м ответом отличается от описанной в статье?
Да, Chrome делает перезагрузки и в иных случаях, например, ERR_CONNECTION_RESET проявляется при использовании прокси, но эти ошибки не являются следствием на ответы web-сервера, поэтому со стороны Nginx(пока он не получил запроса) действия браузера меня не так волнуют.
Если ожидается небраузерный ботнет, то лучше по-прежнему отдавать 444.
Для 50X Chrome в каких-то сборках также использовал перезапросы. Не исключено, что вернутся к этой практике. В версии 67.0 использует только для 444-го.
Вероятно, 403, в данный момент оптимальное решение для браузерных запросов.
Ещё один перл. Даже не знаю как прокомментировать.
Назарбаев
image

image
В России есть представительство D&B, которое помогает оформлять D-U-N-S number. Они с удовольствием оформят номер за 12 240 рублей, нужно только оставить заявку на сайте.

В 13-м году делали бесплатно, но добиться нужного написания на английском так и не удалось. Заявку якобы приняли и одобрили наше написание, но во всех базах duns наименование организации осталось согласно их правил транслитерации.
Бывают и варианты, когда вообще не предлагается выбора.
Renault Captur
image

Captur != Kaptur — это вообще разные авто, а в итоге упоминание о Captur оказалось только на 13-й строке.
Здесь также «радуют» карты выдавая данные для Мурманска при поиске из Москвы:
Заголовок спойлера
image
У меня после отказа от исправления опечатки нашел как раз Анаа.

Попробовал из другого браузера (под другим логином) и другого региона, результаты почти те же:
только Анаа
image
Решил давеча глянуть где находится Анаа.
Анаа
image

Ok, запрос низкочастотный, поищем только Анаа
кликаем только Анаа
image

Кроме добавления назойливой рекламы что поменялось?
результаты только Анаа
image

Так как поведение операторов зачастую удивляет попробуем закавычить
Анаа в кавычках
image

О, класс! Реклама переместилась!
Ну ладно, почти у цели — появилась карта! Кликаем по ней и получаем…
то-ли Анаа, то-ли Анапа
image
Зачем это здесь?!

Ладно, попробуем на предыдущей странице кликнуть на ссылку «Карты».
Карты
image

Лучше бы не пробовал…
Анаа на картах
image

Хорошо, попробуем помочь Яндексу, уточним запрос — ищем "Анаа, Туамоту"
Получаем ни Анаа ни Анапау, а вообще ресторан во Франции
Анапа, Туамоту
image

Уфффф… Возвращаемся на предыдущую страницу и кликаем по самой полезной кнопке на странице поиска
Волшебная кнопка
image

Теперь от цели нас отделяет всего 2 хода:
Поиск
image

Карта
image
Упомянутые RU (в том числе Tinkoff Debit ), BY проверены в сочетании с ip RU,BY,
GI c FR,FI,IT,BE,UK,PT,FR,NL. Все НЕпубличные прокси. Аналогично при попытках платежа уже находять в EU.

Судя по ветке на Винском у большинства не работает ни родной кабинет, ни topup.orange.com
Процитирую Darkwing:
http://forum.awd.ru/viewtopic.php?p=7825551#p7825551
Из того, что мне известно на текущий момент (очень надеюсь, что мы все сообща дополним недостающей информацией и размером комиссий за перевод)
1) recharge.com (в настоящее время пополнение не работает)
2) topup.orange.com (комиссия порядка 15%)
3) spainsur.com (пополнение на 5 евро стоит 5.69 евро)
4) telepay.webmoney.ru (за пополнение на 5 евро просят ~6,13 WMZ)
5) ding.com (комиссия 22% + плата за обработку, итого около 30%)

По факту сейчас (у меня) с карточек 6-и разных банков (3 RU, 2 BY, 1 GI) платежи на topup.orange.com заканчиваются «We are sorry to inform you that your order ref XXXXXXXXXXXXXX has been canceled»
Из остальных вариантов стабильно работают telepay и ding, с учётом комисси последнего выбор в пользу telepay (он также изредка зачисляет с бонусом)
https://areaprivada.orange.es — вот это оранж, через которого можете пополнять без всяких комисссий.
А «не посредник, это сам Orange» который пополняет телефоны оранж с комиссией 10-15% — это посредник, и не важно как он аффилирован с конечным получателем платежа.
Пополнение картой с сайта topup.orange.com от €5 с комиссией €0,65

Пополнить через этого посредника удавалось лишь единожды. При пополнии на EUR 15 сняли 17.30.
Из приложения или с сайта https://areaprivada.orange.es/ecare/user/dashboard.htm картами пополняет «по настроению». Одной и той же картой, с одного и того же ip может пополнить, может нет.
В итоге последний год пополняю через https://telepay.wmtransfer.com/ru/operator/732
Платежи поступают от минуты до суток, сегодня шёл около 20 минут:
Оплачено: 18,19 WMZ
Зачислено: 15,00 EUR
Комиссия сервиса 0,00 EUR

Information

Rating
Does not participate
Registered
Activity