āφāϏ⧁āύ TLS-ALPN-2 āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ āϏāĻŽāĻ¸ā§āϝāĻžāϗ⧁āϞāĻŋāϰ āĻ•āĻžāϰāϪ⧇ 01M āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻĒā§āϰāĻ¤ā§āϝāĻžāĻšāĻžāϰ āĻāύāĻ•ā§āϰāĻŋāĻĒā§āϟ āĻ•āϰāĻŋ

Let's Encrypt, āĻāĻ•āϟāĻŋ āĻ…āϞāĻžāĻ­āϜāύāĻ• āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻ•āĻ°ā§āϤ⧃āĻĒāĻ•ā§āώ āϝāĻž āϏāĻŽā§āĻĒā§āϰāĻĻāĻžāϝāĻŧ āĻĻā§āĻŦāĻžāϰāĻž āύāĻŋāϝāĻŧāĻ¨ā§āĻ¤ā§āϰāĻŋāϤ āĻšāϝāĻŧ āĻāĻŦāĻ‚ āĻĒā§āϰāĻ¤ā§āϝ⧇āĻ•āϕ⧇ āĻŦāĻŋāύāĻžāĻŽā§‚āĻ˛ā§āϝ⧇ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇, āĻĒā§āϰāĻžāϝāĻŧ āĻĻ⧁āχ āĻŽāĻŋāϞāĻŋāϝāĻŧāύ TLS āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ⧇āϰ āĻĒā§āϰāĻžāĻĨāĻŽāĻŋāĻ• āĻĒā§āϰāĻ¤ā§āϝāĻžāĻšāĻžāϰ āĻ˜ā§‹āώāĻŖāĻž āĻ•āϰ⧇āϛ⧇, āϝāĻž āĻāχ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻ•āĻ°ā§āϤ⧃āĻĒāĻ•ā§āώ⧇āϰ āϏāĻŽāĻ¸ā§āϤ āϏāĻ•ā§āϰāĻŋāϝāĻŧ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ⧇āϰ āĻĒā§āϰāĻžāϝāĻŧ 1%āĨ¤ TLS-ALPN-01 āĻāĻ•ā§āϏāĻŸā§‡āύāĻļāύ (RFC 7301, āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ-āϞ⧇āϝāĻŧāĻžāϰ āĻĒā§āϰ⧋āĻŸā§‹āĻ•āϞ āύ⧇āĻ—ā§‹āϏāĻŋāϝāĻŧ⧇āĻļāύ) āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ⧇āϰ āϏāĻžāĻĨ⧇ Let's Encrypt-āĻ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āϕ⧋āĻĄā§‡ āĻ¸ā§āĻĒ⧇āϏāĻŋāĻĢāĻŋāϕ⧇āĻļāύ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧāϤāĻžāϰ āϏāĻžāĻĨ⧇ āĻ…-āϏāĻŽā§āĻŽāϤāĻŋāϰ āϏāύāĻžāĻ•ā§āϤāĻ•āϰāϪ⧇āϰ āĻ•āĻžāϰāϪ⧇ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻĒā§āϰāĻ¤ā§āϝāĻžāĻšāĻžāϰ āĻļ⧁āϰ⧁ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤ HTTP/2 āĻ āĻŦā§āϝāĻŦāĻšā§ƒāϤ ALPN TLS āĻāĻ•ā§āϏāĻŸā§‡āύāĻļāύ⧇āϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇ āϏāĻ‚āϝ⧋āĻ— āφāϞ⧋āϚāύāĻžāϰ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āϚāϞāĻžāĻ•āĻžāϞ⧀āύ āϏāĻŽā§āĻĒāĻžāĻĻāĻŋāϤ āĻ•āĻŋāϛ⧁ āĻšā§‡āϕ⧇āϰ āĻ…āύ⧁āĻĒāĻ¸ā§āĻĨāĻŋāϤāĻŋāϰ āĻ•āĻžāϰāϪ⧇ āĻāχ āĻŦ⧈āĻĒāϰ⧀āĻ¤ā§āϝ āϘāĻŸā§‡āϛ⧇āĨ¤ āϏāĻŽāĻ¸ā§āϝāĻžāϝ⧁āĻ•ā§āϤ āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟ āĻŦāĻžāϤāĻŋāϞ⧇āϰ āĻ•āĻžāϜ āĻļ⧇āώ āĻšāĻ“āϝāĻŧāĻžāϰ āĻĒāϰ āϘāϟāύāĻžāϰ āĻŦāĻŋāĻ¸ā§āϤāĻžāϰāĻŋāϤ āϤāĻĨā§āϝ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāĻž āĻšāĻŦ⧇āĨ¤

26 āϜāĻžāύ⧁āϝāĻŧāĻžāϰ⧀ 03:48 (MSK) āĻ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ āĻ¸ā§āĻĨāĻŋāϰ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āϝāĻžāϚāĻžāχāϝāĻŧ⧇āϰ āϜāĻ¨ā§āϝ TLS-ALPN-01 āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϜāĻžāϰāĻŋ āĻ•āϰāĻž āϏāĻŽāĻ¸ā§āϤ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻŦāĻžāϤāĻŋāϞ āĻ•āϰāĻžāϰ āϏāĻŋāĻĻā§āϧāĻžāĻ¨ā§āϤ āύ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ⧎ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻĒā§āϰāĻ¤ā§āϝāĻžāĻšāĻžāϰ 28 āϜāĻžāύ⧁āϝāĻŧāĻžāϰ⧀ 19:00 (MSK) āĻ āĻļ⧁āϰ⧁ āĻšāĻŦ⧇āĨ¤ āĻāχ āϏāĻŽāϝāĻŧ āĻĒāĻ°ā§āϝāĻ¨ā§āϤ, TLS-ALPN-01 āϝāĻžāϚāĻžāχāĻ•āϰāĻŖ āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āϤāĻžāĻĻ⧇āϰ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰāϗ⧁āϞāĻŋ āφāĻĒāĻĄā§‡āϟ āĻ•āϰāĻžāϰ āĻĒāϰāĻžāĻŽāĻ°ā§āĻļ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāĻšā§āϛ⧇, āĻ…āĻ¨ā§āϝāĻĨāĻžāϝāĻŧ āϏ⧇āϗ⧁āϞāĻŋ āϤāĻžāĻĄāĻŧāĻžāϤāĻžāĻĄāĻŧāĻŋ āĻŦāĻžāϤāĻŋāϞ āĻšāϝāĻŧ⧇ āϝāĻžāĻŦ⧇āĨ¤

āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟ āύāĻŦāĻžāϝāĻŧāύ⧇āϰ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧāϤāĻž āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āχāĻŽā§‡āϞ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻŦāĻŋāĻœā§āĻžāĻĒā§āϤāĻŋ āĻĒāĻžāĻ āĻžāύ⧋ āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻĄāĻŋāĻĢāĻ˛ā§āϟ āϏ⧇āϟāĻŋāĻ‚āϏ āϏāĻš āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟ āĻĒ⧇āϤ⧇ āϏāĻžāĻ°ā§āϟāĻŦāϟ āĻāĻŦāĻ‚ āĻĄāĻŋāĻšāĻžāχāĻĄā§āϰ⧇āĻŸā§‡āĻĄ āϟ⧁āϞ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰāĻž āĻāχ āϏāĻŽāĻ¸ā§āϝāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāĻ­āĻžāĻŦāĻŋāϤ āĻšāύ āύāĻžāĨ¤ TLS-ALPN-01 āĻĒāĻĻā§āϧāϤāĻŋāϟāĻŋ Caddy, Traefik, Apache mod_md āĻāĻŦāĻ‚ autocert āĻĒā§āϝāĻžāϕ⧇āϜāϗ⧁āϞāĻŋāϤ⧇ āϏāĻŽāĻ°ā§āĻĨāĻŋāϤāĨ¤ āφāĻĒāύāĻŋ āĻļāύāĻžāĻ•ā§āϤāĻ•āĻžāϰ⧀, āϏāĻŋāϰāĻŋāϝāĻŧāĻžāϞ āύāĻŽā§āĻŦāϰ, āĻ…āĻĨāĻŦāĻž āĻ…āύ⧁āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰ⧇ āφāĻĒāύāĻžāϰ āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āĻŸā§‡āϰ āĻŦ⧈āϧāϤāĻž āϝāĻžāϚāĻžāχ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ āĻĄā§‹āĻŽā§‡āύ⧋āĻ­ āϏāĻŽāĻ¸ā§āϝāĻžāϝ⧁āĻ•ā§āϤ āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āĻŸā§‡āϰ āϤāĻžāϞāĻŋāĻ•āĻžāϝāĻŧāĨ¤

āϝ⧇āĻšā§‡āϤ⧁ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύāϗ⧁āϞāĻŋ TLS-ALPN-01 āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻšā§‡āĻ• āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āφāϚāϰāĻŖāϕ⧇ āĻĒā§āϰāĻ­āĻžāĻŦāĻŋāϤ āĻ•āϰ⧇, āϤāĻžāχ ACME āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟ āφāĻĒāĻĄā§‡āϟ āĻ•āϰāĻž āĻŦāĻž āϏ⧇āϟāĻŋāĻ‚āϏ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰāĻž (Caddy, bitnami/bn-cert, autocert, apache mod_md, Traefik) āĻ•āĻžāϜ āϚāĻžāϞāĻŋāϝāĻŧ⧇ āϝāĻžāĻ“āϝāĻŧāĻžāϰ āĻĒā§āϰāϝāĻŧā§‹āϜāύ āĻšāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύāϗ⧁āϞāĻŋāϰ āĻŽāĻ§ā§āϝ⧇ 1.2-āĻāϰ āĻ•āĻŽ āύāϝāĻŧ āĻāĻŽāύ TLS āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖāϗ⧁āϞāĻŋāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āϰāϝāĻŧ⧇āϛ⧇ (āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟāϰāĻž āφāϰ TLS 1.1 āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϤ⧇ āĻĒāĻžāϰāĻŦ⧇ āύāĻž) āĻāĻŦāĻ‚ OID 1.3.6.1.5.5.7.1.30.1 āĻāϰ āϏāĻŽāĻ°ā§āĻĨāύ āĻŦāĻ¨ā§āϧ āĻ•āϰ⧇ āĻĻ⧇āĻ“āϝāĻŧāĻž, āϝāĻž āĻ…āĻĒā§āϰāϚāϞāĻŋāϤ acmeIdentifier āĻāĻ•ā§āϏāĻŸā§‡āύāĻļāύāϕ⧇ āϚāĻŋāĻšā§āύāĻŋāϤ āĻ•āϰ⧇, āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āϏāĻŽāĻ°ā§āĻĨāĻŋāϤ RFC 8737 āĻ¸ā§āĻĒ⧇āϏāĻŋāĻĢāĻŋāϕ⧇āĻļāύ⧇āϰ āφāϗ⧇āϰ āĻ–āϏāĻĄāĻŧāĻžāϗ⧁āϞāĻŋāϤ⧇ (āĻāĻ•āϟāĻŋ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āϤ⧈āϰāĻŋ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻāĻ–āύ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ OID 1.3.6.1.5.5.7.1.31 āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ, āĻāĻŦāĻ‚ OID 1.3.6.1.5.5.7.1.30.1 āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āĻ•ā§āϞāĻžāϝāĻŧ⧇āĻ¨ā§āϟāϰāĻž āĻāĻ•āϟāĻŋ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻĒ⧇āϤ⧇ āϏāĻ•ā§āώāĻŽ āĻšāĻŦ⧇ āύāĻž )

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster