Обновить
1.36

Доменные имена *

О доменах, администрировании и всём остальном

Сначала показывать
Порог рейтинга
Уровень сложности

Как я угнал национальный домен Демократической Республики Конго

Время на прочтение5 мин
Количество просмотров18K
Примечание: проблема решена. Сейчас национальный домен .cd уже не делегирует полномочия скомпрометированному нейм-серверу

TL;DR Представьте, что может произойти, если национальный домен верхнего уровня (ccTLD) суверенного государства попадет в чужие руки. Однако я (@Almroot) купил доменное имя, которое указано для делегирования NS в национальном домене Демократической Республики Конго (.cd), и временно принял более 50% всего DNS-трафика для этой TLD. На моём месте мог оказаться злоумышленник, который использовал бы эту возможность для MITM или других злоупотреблений.


Читать дальше →

Новый плагин CrowdSec для защиты сайтов на WordPress

Время на прочтение4 мин
Количество просмотров4.2K

Всем привет! Мы активно работаем над развитием нашей системы блокировки нежелательных IP-адресов и сегодня рады рассказать сообществу о нашей новой разработке — плагине WordPress для упрощения жизни веб-мастеров и защиты администрируемых ими сайтов.

Как и многие другие наши решения, новый баунсер для WordPress — опенсорсная разработка, выпускаемая под лицензией MIT. Распространяем мы его в виде официально размещенного WordPress-плагина. Ознакомиться со страницей нашей разработки и скачать его можно на официальном сайте WordPress.

Читать далее

Как выглядела GEM: технология, которая могла заменить нам Windows, но не смогла

Время на прочтение7 мин
Количество просмотров14K


Спустя четыре года после того, как в Xerox разработали первую в истории пользовательскую среду с оконным графическим интерфейсом, американская компания Digital Research, Inc. создала собственную оконную платформу, оснащенную практически всеми компонентами, характерными для современных ОС. Если бы колесо истории повернулось в другую сторону, а обстоятельства сложились несколько иначе, она вполне могла бы занять место Windows в мире операционных систем. В сегодняшней историческо-ностальгической статье мы вспомним эту ушедшую и неоправданно забытую технологию.
Читать дальше →

У Google появился новый креативный способ убивать SaaS-стартапы

Время на прочтение7 мин
Количество просмотров100K
В старые времена, когда компания Google (или любой из её плохо настроенных ИИ) хотела убить ваш бизнес, то обычно отказывала вам в доступе к какому-то из своих сервисов, и это работало. Вы наверняка слышали страшилки:



Клянусь, я прочитал FAQ!
Читать дальше →

Sci-Hub теперь находится в «нецензурируемой» сети

Время на прочтение4 мин
Количество просмотров33K

После того, как популярный, но крайне нелюбимый правообладателями сайт Sci-Hub столкнулся с неоднократными отзывами доменных имен, а Твиттер и вовсе забанил аккаунт Sci-Hub, Александра Элбакян зарегистрировала его в сети распределенных доменных имен Handshake.

Читать далее

Как мы спасли .ORG — итоги 2020 года

Время на прочтение5 мин
Количество просмотров2.7K
Если вы некоммерческая организация, то ваш домен .ORG.

В ноябре 2018 года некоммерческие организации по всему миру были шокированы решением Интернет-общества (ISOC) продать организацию Public Interest Registry, которая управляет этим доменом, частной фирме Ethos Capital.

EFF и другие известные организации подняли тревогу, написали письмо ISOC с призывом остановить продажу. Дальнейшие события, возможно, стали самым драматическим проявлением солидарности со стороны некоммерческого сектора за всё время. И мы победили.

До этого объявления EFF потратил шесть месяцев, высказывая свою озабоченность ICANN по поводу соглашения 2019 .ORG Registry Agreement, которое давало владельцам .ORG новые полномочия по цензуре сайтов некоммерческих организаций (соглашение также сняло давний потолок на максимальную стоимость регистрации и продления доменов.
Читать дальше →

Сайты региональных органов власти: всё ещё печальнее, чем у федералов

Время на прочтение5 мин
Количество просмотров17K
image

Вот мы и выпустили сводный доклад по итогам мониторинга сайтов высших органов власти регионов – «Надежность сайтов органов государственной власти субъектов Российской Федерации – 2020». Оценивали их с трех сторон: а) можно ли эти сайты считать официальными с точки зрения закона, б) обеспечивают ли они надежное HTTPS-соединение, и в) что и откуда они загружают, т.е. насколько потенциально уязвимы к XSS и как щедро сливают данные о своих посетителях третьим лицам?

По результатам исследования сайтов федеральных органов власти можно было догадаться, что на региональном уровне все окажется не лучше, но вот как и насколько, мы даже не догадывались.
Читать дальше →

Хочу купить чужой домен, как это сделать? Шаги от проверки к покупке

Время на прочтение4 мин
Количество просмотров23K

Вы можете перекупить домен у владельца или зарегистрировать освобождающийся адрес через аукцион доменных имен. На сначала надо проверить домен, чтобы не приобрести «кота в мешке».

Рассказываю, как проверить и как купить.

Доменный регистратор, или Туда и обратно

Время на прочтение7 мин
Количество просмотров12K

В сентябре 2017 года в компании, где я работала, пошли разговоры о том, что планируется создание Доменного регистратора. Как очень молодой специалист (20 лет и начало 3 курса бакалавриата), я быстро распознала в нём проект, который может дать мне проявить себя. И к моему счастью, то ли в меня настолько поверили, то ли проект не посчитали перспективным, но он достался именно мне, почти целиком и полностью. На момент начала работы я предполагала, что материала будет мало даже для бакалаврского диплома. Я никогда так не ошибалась. Всё, начиная от понимания схемы работы системы, до её проектирования и написания, заняло очень много времени. Было переосмыслено много теории по Сетям, паттернам проектирования и вообще о работе.

Читать далее

Черная пятница 2020 (скидки на хостинг)

Время на прочтение10 мин
Количество просмотров4.4K
Скидки к Черной пятнице уже никого не удивляют. Навязчивые предложения «купить слона» слышны из каждого утюга, так что я не был уверен в том, что хочу добавлять к этим голосам свой, но… «когда мне уже показалось, что я завязал, они снова меня туда затащили».



Некоторые хостеры интересовались, не забыл ли я добавить их в сборник со скидками, а пользователи в телеграме спрашивали, не будет ли повторения акций к семилетию Поиск VPS (нет), так что хотя бы на Черную пятницу и Киберпонедельник было решено сделать небольшой пост.

Надеюсь, что кому-нибудь это поможет найти рыбу хостинг своей мечты. Как обычно постараюсь дополнять этот пост новыми предложениями, ну а если какие-то акции я пропустил, то буду рад подсказкам в комментариях.

Host4biz — скидка 90% на виртуальный хостинг, 50% на виртуальные серверы
Hyper Host — скидка 90% на виртуальный хостинг, 30% на виртуальные серверы
A2 Hosting — скидка до 78% на виртуальный хостинг, VPS/VDS и выделенные серверы
ITL DC — скидка 70% на виртуальный хостинг, 55% на виртуальные и выделенные серверы
Bacloud — скидка 66% на виртуальные и выделенные серверы
Огласите весь список, пожалуйста

Власти Москвы тоже оказались без официальных сайтов

Время на прочтение2 мин
Количество просмотров6.2K
image

Вот и дошли у нас руки до сайтов региональных органов власти, а то все федералы да федералы – не Москвой единой богата Россия! Кому лень дальше читать мое словоблудие, могут сразу скачать доклад «Сайты органов власти субъектов Российской Федерации: Центральный федеральный округ – 2020», а я пока расскажу об обнаруженных «вкусняшках».
Читать дальше →

Решаем, нужен ли вам личный почтовый сервер

Время на прочтение6 мин
Количество просмотров49K

Большинство из нас бесит то, что владелец сервера читает нашу почту. Конечно, делают это алгоритмы, а не живые люди, но от этого не легче: мутная контекстная реклама, собранная из обрывков фраз, недостаточная безопасность, да и просто осознание того, что твою переписку может просматривать условный товарищ майор — бесят. Кого-то бесят в большей, кого-то в меньшей степени.

Еще у части специалистов есть пунктик на тему красоты почты. Хочется красивый, короткий, запоминающийся адрес, который бы показывал, что вы не просто gmail-холоп, а вполне самостоятельная боевая единица на полях IT-сражений. А кто-то хочет просто экспериментов. Эти люди уже сами собирали ядро системы, тонко настроили домашний медиа-сервер, научили роутер качать все подряд с файлообменников без участия ОС. Теперь нужно поднять свою почту, приватный VPN, а дальше можно посмотреть в сторону написания драйверов или на другие активности уровня «хардкор».

У многих IT-специалистов существует запрос, который публичный почтовый сервис удовлетворить не способен. Вот только не все отдают себе отчет, чего им это будет стоить. Так что давайте разберемся, на самом ли деле вам нужен почтовый сервер или стоит приложить свою энергию в каком-то более перспективном направлении.
Читать дальше →

Картирование цифровых прав, часть IV. Право на доступ к Интернету

Время на прочтение5 мин
Количество просмотров7K

TL;DR: Эксперты делятся видением проблем в России, связанными с цифровым правом на доступ к Интернету.

12 и 13 сентября Теплица социальных технологий и РосКомСвобода проводят хакатон по цифровому гражданству и цифровым правам demhack.ru. В преддверии мероприятия организаторы публикуют четвертую статью, посвященную картированию проблемного поля для того, чтобы программисты и активисты смогли найти для себя интересный вызов. Предыдущие статьи: по праву на публикацию цифровых произведений можно найти здесь (часть 1), на доступ к информации – здесь (часть 2), на анонимность (часть 3) – здесь.

Читать далее

Ближайшие события

«Мой адрес не дом и не улица, Мой адрес сегодня такой: www.leningrad.spb.ru». В 2002 году всем было очевидно, что адрес интернет-сайта или электронной почты должен быть записан именно латиницей. Ну не бывает же не-ASCII-символов в названии домена! А сейчас возможны варианты. Уже 10 лет наряду с латинскими символами в доменах верхнего уровня используются символы национальных алфавитов: от китайских и корейских иероглифов до кириллицы и арабской вязи. Под катом — о том, как это стало возможным, как осуществляется поддержка символов Unicode в доменных именах, и как обстоят дела с кириллическими адресами в интернете.
Спойлер: всё хорошо

МВД, Администрация Президента и Росгвардия лишены официальных сайтов

Время на прочтение2 мин
Количество просмотров29K
image

С 2010 года вступил в силу закон «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления», которым всем этим органам вменялось в обязанность иметь свой сайт, да не простой, а официальный.

Степень тогдашней готовности чиновников к исполнению закона могу проиллюстрировать таким эпизодом: летом 2009 года довелось выступать перед собранием главных по информатизации из всех муниципалитетов одной далеко не отсталой области, вскользь упомянул надвигающийся закон, и реакция зала была единодушной: какой-какой закон?!

Так вот, с наступлением 2010 года мы решили проверить, кто хотя бы из федеральных чиновников в курсе требований закона, у кого из органов федеральной власти есть официальные сайты? Оказалось, что просто сайты есть у 88 из 89 органов, а вот официальные – лишь у 62.
Читать дальше →

Крутые URI не изменяются

Время на прочтение10 мин
Количество просмотров8.3K
Автор — сэр Тим Бернерс-Ли, изобретатель URI, URL, HTTP, HTML и Всемирной паутины, действующий глава W3C. Статья написана в 1998 году

Какой URI можно считать «крутым»?
Такой, который не изменяется.
Как изменяются URI?
URI не изменяются: их изменяют люди.

По идее, у людей нет никаких причин изменять URI (или прекращать поддерживать документы), но на практике их миллионы.

Теоретически, номинальный владелец пространства доменных имён действительно владеет пространством доменных имен и, следовательно, всеми URI в нём. Кроме неплатёжеспособности, ничто не мешает владельцу доменного имени сохранить это имя. И теоретически, пространство URI под вашим доменным именем полностью находится под вашим контролем, так что вы можете сделать его таким стабильным, как вам нравится. В значительной степени единственная веская причина для исчезновения документа из интернета заключается в том, что компания, которой принадлежало доменное имя, вышла из бизнеса или больше не может позволить себе поддерживать работу сервера. Тогда почему в мире так много пропавших ссылок? Отчасти это просто недостаток предусмотрительности. Вот некоторые причины, которые можно услышать:
Читать дальше →

3 варианта поведения судов, когда к ним поступают дела о прокурорских блокировках

Время на прочтение4 мин
Количество просмотров2.9K
image

Мы обжалуем незаконную блокировку сайтов по всей нашей необъятной стране. В Башкирии мы вместе с “Роскомсвободой” сотрудничаем с уфимским адвокатом Рамилем Гизатуллиным. Он поделился своими наблюдениями по поводу того, как башкирские суды выносят решения по блокировке сайтов и почему делают это кто в лес, кто по дрова.

В ходе мониторинга сети «Интернет» (эту фразу очень любят чиновники при оформлении нарушений) находим публикации на официальном сайте прокуратуры Республики Башкортостан и информационного агентства «Башинформ» о подаче заявлений по блокировке сайтов, содержащих запрещённые к распространению сведения. Суды и прокуратура одного региона по аналогичным делам выносят разные решения, и это создает им репутацию непредсказуемых госорганов.
Читать дальше →

Как регистратор доменов «Регистратор Р01» сдает своих клиентов

Время на прочтение4 мин
Количество просмотров39K


После регистрации домена в зоне .ru собственник-физическое лицо, проверяя его на whois сервисе, видит запись: 'person: Private Person', и на душе становится тепло и надежно. Private — это звучит серьезно.


Оказывается, эта защищенность иллюзорна — по крайней мере, когда дело касается третьего по величине в России регистратора доменных имен ООО "Регистратор Р01". И твои личные данные у него очень легко может узнать абсолютно любой человек.

Читать дальше →

Управление SSL-сертификатами: от хаоса на сотнях серверов к централизованному решению

Время на прочтение5 мин
Количество просмотров14K
Что может стоять за словами “крупнейшая онлайн-школа Европы”? С одной стороны, это 1 тысяча уроков в час, 10 тысяч преподавателей, 100 тысяч учащихся. А для меня, инженера инфраструктуры, это еще и 200+ серверов, сотни сервисов (микро- и не очень), доменные имена от 2-го до 6-го уровня. Везде нужен SSL и, соответственно, сертификат к нему.



По большей части мы используем сертификаты Let’s Encrypt. Их преимущества в том, что они бесплатные, а получение полностью автоматизировано. С другой стороны, у них есть особенность: короткий — всего три месяца — срок действия. Соответственно, их приходится часто обновлять. Мы пытались это как-то автоматизировать, но всё равно оставалась масса ручной работы, и постоянно что-то ломалось. Год назад мы придумали простой и надёжный метод обновления этой кипы сертификатов и с тех пор забыли о такой проблеме.
Читать дальше →

Как регистратор проверяет доступность доменного имени на примере REG.RU

Время на прочтение3 мин
Количество просмотров4.9K
image

Данная статься не является ни рекламой ни антирекламой как сервиса REG.RU, так и упомянутых ниже других компаний. Я не являюсь сотрудником REG.RU или заинтересованной стороной, суть написанного несет исключительно развлекательно-ознакомительный характер.

Итак, поехали!
Читать дальше →

Вклад авторов