❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

jak řešit přesměrování neplatiče při https?

Návody a problémy s konfigurací.
Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

jak řešit přesměrování neplatiče při https?

Příspěvekod okoun » 8 years ago

bohužel se nám v poslední době nedaří přesměrovat neplatiče na naši informativní stránku pomocí web proxy, protože už skoro všechno jede na https. nevíte o nějakém aletranitvním řešení zobrazování informací o nedoplatku?
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

K3NY
Příspěvky: 442
Registrován: 9 years ago

Příspěvekod K3NY » 8 years ago

pokud ma uzivatel DNS poskytovatele neni to problem, nesla by taky obracena maskarada ? kdyz vim IP adresu nepatice mohl bych mu JUMP ve filtru predhodit pokadzne stejnou cilovku?
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 19 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 8 years ago

Díky HSTS a hlavně HPKP už přesměrování není cesta.
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 8 years ago

IBM M1? Aneb poslední kus HW, co opravdu fungoval, protože ho IBM vyrábělo v licenci (ale lidi od IBM to špatně nesou, pokud se jim to připomene)...

Tak nějak, není problém to spojení unést na portu 443 na svůj server, ať dle DNS nebo dstnat, ale je problém, že pokud neinvestuji XXXXXXXXX USD a certifikci pro intermediate signing certifikát s příslušným HW, tak prohlížeč zařve něco o tom, že nesouhlasí předložený certifikát s cílovou doménou a dneska nedovolí v řadě případů ani ručně to odkliknout a pokračovat dál. A pokud má web nasazeno HPKP, tak ani dynamické vydávání certifikátů nefunguje, pokud už klient jedou na cílovém webu byl a pamatuje si otisk klíče. Nicmémě HPKP má řadu i veldejších nehezkých vlatností, takže na rozdíl od HSTS není tak populární. Ale HSTS v kombinaci s prelod nastavním v pohlížeči zjišťuje, že s prohlížeč o HTTP už ani v řadě případů nesnaží i když ho user zadá, takže s unášením prostého HTTP jakýmkoliv způsobem se toho už moc nedozví. :-(
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 19 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 8 years ago

Je to tak. Čím víc logiky se cpe do prohlížeče, tím míň fungují staré finty. Přesměrování neplatičů je v podstatně MitM útok, byť s dobrým úmyslem.
0 x

Uživatelský avatar
info@adambalko.cz
Příspěvky: 94
Registrován: 14 years ago
Kontaktovat uživatele:

Příspěvekod info@adambalko.cz » 8 years ago

Takže prostě zbývá kontaktovat zákazníka, když se to dá nebo zatnout tipec kompletně a počkat si, až se zákazník ozve, že mu to nejede :D
0 x
internetkyjov.cz

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 8 years ago

Zanout tipec a nechat u toho přesměrování HTTP. Stolní PC/notebook bude mimo, ale spousta lidí používá i něco jako Androidí tablety mobily připojenou na home wifinu a tyto platformy dneska při připojení pomocí HTTP testují, zda je linka volně průchozí nebo číhá něco jako captive portál, takže pokud si to uživatel aktivně nevypnul, tak aspoň tam jim vyskočí, že něco po nich bude něco chtít a pošle je to na stránku "Tlusťochu, zaplať!".
1 x

hocimin1
Příspěvky: 1154
Registrován: 18 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 8 years ago

Napadlo me je jeste jestli by neslo , neplaticum udelat redirect udp53 na vlastni dns, ktery by na vsechny dotazy vracel ip adresu serveru kde info o neplaceni.
0 x

CrazyApe
Příspěvky: 790
Registrován: 10 years ago

Příspěvekod CrazyApe » 8 years ago

Mame to tak ze vsechen provoz (porty 1-> 65k) z te dane ip adresy odforwardujem na hlavni brane na verejku xx.xx.xx.xx kde je info o neplaceni.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 8 years ago

Jste nečetli Zdenka a Majklika?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 19 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 8 years ago

hocimin1 píše:Napadlo me je jeste jestli by neslo , neplaticum udelat redirect udp53 na vlastni dns, ktery by na vsechny dotazy vracel ip adresu serveru kde info o neplaceni.

Bohužel DNSSEC.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 8 years ago

Teď je otázkou, jak moc současné windows rozumí dnssec (nezkoumal jsem) a zda by to přesměrování DNSky na nevalidující server leccos neřešilo.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

franta89
Příspěvky: 9
Registrován: 8 years ago

Příspěvekod franta89 » 8 years ago

Nepřesměrovat, napsat mu SMS "Vím kde bydlíš. Zaplať nebo ti ojebu mámu." a on už zaplatí.
1 x

Uživatelský avatar
info@adambalko.cz
Příspěvky: 94
Registrován: 14 years ago
Kontaktovat uživatele:

Příspěvekod info@adambalko.cz » 8 years ago

Tohle je dost originální řešení, pokud chcete o zákazníka přijít nebo skrytě pracujete pro konkurenci ;)

franta89 píše:Nepřesměrovat, napsat mu SMS "Vím kde bydlíš. Zaplať nebo ti ojebu mámu." a on už zaplatí.
0 x
internetkyjov.cz

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 8 years ago

on franta dnes dal pár příspěvků a všechny v této úrovni.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.