Перейти к содержимому
Калькуляторы

swsn

Пользователи
  • Публикации

    115
  • Зарегистрирован

  • Посещение

Все публикации пользователя swsn


  1. Пытаюсь протестировать в режиме моста, при ips_to_hosts = true Сыпет ошибку. Помню в теме говорилось что не более 100000 размер acl, т.е. никак не уйти от маршрутов в блэкхол? Или можно смело в исходниках увеличивать лимит?
  2. -----BEGIN PRIVATE KEY----- xxxx -----END PRIVATE KEY----- Присутствует в pem ? Гост 2012 скомпилен? и версия openssl какая?   У меня были проблемы с экспортом в pem. openssl ни в какую не хотел принимать пароль ключа, помогла опция -nomacver
  3. Я думаю народ перейдет на логин/пароль выгрузку. Себе запланировал в этом году перейти на новый тип выгрузки Я думал что переход на выгрузку по дельтам доступен только тем производителям софта кто прикормил чиновников:
  4. Спасибо. Помогло в случае когда openssl не хотела читать файл pfx ругаясь на неверный пароль.
  5. "Кроме того, компанией была разработана система, которая может предсказать уход того или иного специалиста с точностью в 74 процента в течение трёх ближайших месяцев." Ведут статистику заходов сотрудников на сайты поиска работы?))
  6. Лишние деньги то готовы платить. Нет бы сделать лицензии хотя бы на два года или подписку на ПО , чтоб когда припечет не бежать на их сайт запрашивать опять счет, потом бежать за виндовый комп и активировать лицензию с помощью их криптоплагинов в интернет эксплорере
  7. Да вот последние годы тоже постоянно бесплатной экспортировал. А с новыми ключами выбрать сертификат дает и дальше ничего не происходит. Качнул демку платной - вроде как стандартное поведение. Покупаем. Напрягает правда то, что только на год можно купить.
  8. Всем привет, кто знает это нормальное поведение если я запрос HEAD отправляю? curl -I www.exyi.com/G5y6M3oLQQs__- HTTP/1.1 503 Service Temporarily Unavailable Date: Wed, 30 Jan 2019 08:05:37 GMT Content-Type: text/html; charset=UTF-8 Connection: close X-Frame-Options: SAMEORIGIN Set-Cookie: __cfduid=d3c58cf563f048e66190e9b59f55235641548835537; expires=Thu, 30-Jan-20 08:05:37 GMT; path=/; domain=.exyi.com; HttpOnly; Secure Cache-Control: no-cache Server: cloudflare CF-RAY: 4a126f3f5f3b8ac8-KBP И еще вопрос: сейчас новые ключи с ГОСТ 2012 выпустили, кто нибудь уже экспортировал p12 с помощью купленной утилиты от лисси? Все нормально прошло?
  9. Сотрудничаем со смотрешкой около года. В целом впечатления в основном положительные. Но, коллеги, хочу предупредить по поводу приставок: Не закупайте элтексы. Очень много возвратов от клиентов. Виснут, уходят в ребут. Сам столкнулся с этой проблемой когда на дачу решил поставить. По кабелю стабильно работала, по вафле - висла.
  10. Компания поставщик на 51 процент принадлежит концерну автоматика, опять Чемезов тут как тут. Мб для него закон и писали?
  11. Вот простой скрипт парсинга: https://pastebin.com/yC0u2HkH Там я правда файл дампа копирую через scp с удаленного сервера. unbound-control reload подтягивает измененный конфиг
  12. я решил не подтягивать заблоченные сети в unbound, так как для клиентов( кроме убогой коробки от ркн) у нас сохранен доступ к определенным адресам незаконно заблокированных ресурсов типа twitch, evernote etc.
  13. Подтягиваю только 32 префиксы. по samsung сейчас отдается: Address: 54.192.98.172 Address: 54.192.98.139 Address: 54.192.98.7 Address: 54.192.98.82 Address: 54.192.98.84 Address: 54.192.98.216 Address: 54.192.98.228 Address: 54.192.98.231 Жалоб по смарту вроде не фиксируется от абонентов.
  14. тоже сегодня автоматизировал формирование конфига private-address из дампа и завернул трафик на unbound, активно тестирую уже на юзерах. Спасибо за идею, изящное решение.)
  15. да, в версии из пакетов не работало, 1.7 скомпилил - заработало.
  16. Попробовал, при совпадении в ответе одного айпишника вырезает всё) только ipv6 оставляет.
  17. я так понимаю проверка блокировки сети на адресе сети и заканчивается:D
  18. Я тут задумался как облегчить жизнь пользователям в период блокировки google. Как думаете на счет rpz в днс? резолвим www.google.com , translate.google.com etc. Формируем rpz зону исключая заблокированные ip, получаем dns выдачу без заблокированных ip , не поломав основную зону google.com
  19. Коллеги, кто знает в каких сетях PSN сервера сидят? а то PS у меня нет под рукой чтоб проснифить и в acl добавить.
  20. Телеграмм всё?

    Интересно девки пляшут. Опять провайдеры козлы отпущения.
  21. Не удивлюсь что скоро и 8 маски пойдут. от этих дебилов можно чего угодно ожидать)
  22. Пропуск скорее всего зафиксирован после удаления, ревизор опаздывает)
  23. Мне тоже ответили что штрафа не будет, написали:
  24. я просто добавил перед подключением библиотек use lib '/root/perl5/lib/perl5'; Оно добавляет директорию в @INC