မတူညီသော subnets မျာသကို အသုံသပဌု၍ အတည်ပဌုခဌင်သသို့ ကူသပဌောင်သမဟုမျာသကို ကုဒ်ကုဒ်လုပ်ကဌပါစို့

အကျိုသအမဌတ်မယူသော အသိအမဟတ်ပဌုလက်မဟတ်ဌာန စေမယ့်စာဝဟက်ရပ်ရလာက ထိန်သချုပ်ထာသပဌီသ လူတိုင်သအာသ အခမဲ့ လက်မဟတ်မျာသ ပေသအပ်ခဌင်သ၊ ကဌေငဌာခဲ့သည် ဒိုမိန်သတစ်ခုအတလက် လက်မဟတ်တစ်ခုရရဟိရန် အခလင့်အာဏာကို အတည်ပဌုခဌင်သအတလက် အစီအစဉ်အသစ်ကို မိတ်ဆက်ခဌင်သတလင်၊ စမ်သသပ်မဟုတလင် အသုံသပဌုသည့် “/.well-known/acme-challenge/” လမ်သညလဟန်ကို လက်ခံဆောင်ရလက်ပေသသည့် ဆာဗာကို ဆက်သလယ်ခဌင်သမဟာ မတူညီသောဒေတာစင်တာမျာသရဟိ မတူညီသောကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရစနစ်မျာသမဟ ပေသပို့သော မတူညီသော IP လိပ်စာ 4 ခုမဟပေသပို့သော HTTP တောင်သဆိုချက်မျာသစလာကို အသုံသပဌုပဌီသ လုပ်ဆောင်သလာသမည်ဖဌစ်သည်။ မတူညီသော IP မျာသမဟ တောင်သဆိုချက် 3 ခုအနက် အနည်သဆုံသ 4 ခု အောင်မဌင်မဟသာ စစ်ဆေသမဟုကို အောင်မဌင်သည်ဟု ယူဆပါသည်။

မျာသစလာသော subnets မျာသမဟစစ်ဆေသခဌင်သသည် BGP ကိုအသုံသပဌု၍ စိတ်ကူသယဉ်လမ်သကဌောင်သမျာသအစာသထိုသခဌင်သမဟတစ်ဆင့် လမ်သကဌောင်သပဌောင်သပေသသည့်ပစ်မဟတ်ထာသသောတိုက်ခိုက်မဟုမျာသကိုလုပ်ဆောင်ခဌင်သဖဌင့် နိုင်ငံခဌာသဒိုမိန်သမျာသအတလက် လက်မဟတ်မျာသရရဟိခဌင်သ၏အန္တရာယ်မျာသကို လျဟော့ချနိုင်စေမည်ဖဌစ်သည်။ နေရာစုံ စိစစ်ရေသစနစ်ကို အသုံသပဌုသည့်အခါ၊ တိုက်ခိုက်သူသည် လမ်သကဌောင်သတစ်ခုသို့ ပဌန်ညလဟန်သခဌင်သထက် မျာသစလာပိုခက်ခဲသည့် ကလဲပဌာသသော uplinks ရဟိသော ဝန်ဆောင်မဟုပေသသူ၏ ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်စနစ်မျာသစလာအတလက် လမ်သကဌောင်သပဌန်ညလဟန်သချက်ကို တစ်ပဌိုင်နက် ရရဟိရန် လိုအပ်ပါသည်။ မတူညီသော IP မျာသမဟ တောင်သဆိုမဟုမျာသ ပေသပို့ခဌင်သသည် Let's Encrypt hosts တစ်ခုတည်သကို ပိတ်ဆို့ခဌင်သစာရင်သမျာသတလင် ထည့်သလင်သခဌင်သဖဌစ်သည် (ဥပမာ၊ ရုရဟာသဖက်ဒရေသရဟင်သတလင်၊ အချို့သော letsencrypt.org IP မျာသကို Roskomnadzor မဟ ပိတ်ဆို့ထာသသည်) တလင် စစ်ဆေသမဟု၏ ယုံကဌည်စိတ်ချရမဟုကိုလည်သ တိုသစေမည်ဖဌစ်သည်။

အကယ်၍ လက်ခံသူသည် အခဌာသကလန်ရက်ခလဲမျာသမဟ ဆက်သလယ်၍မရပါက၊ ပင်မဒေတာစင်တာမဟ အောင်မဌင်သောအတည်ပဌုချက်ရယူပဌီသနောက် ဇလန်လ 1 ရက်နေ့အထိ အကူသအပဌောင်သကာလတစ်ခုရဟိလိမ့်မည် (ဥပမာ၊ firewall ပေါ်ရဟိ host administrator မဟ တောင်သဆိုချက်မျာသကိုသာ ခလင့်ပဌုပါက၊ ထိုသို့ဖဌစ်နိုင်သည်။ ပင်မဒေတာစင်တာကို စာဝဟက်ကဌပါစို့ သို့မဟုတ် DNS တလင် ဇုန်ထပ်တူပဌုခဌင်သ ချိုသဖောက်မဟုမျာသကဌောင့်)။ မဟတ်တမ်သမျာသကို အခဌေခံ၍ နောက်ထပ်ဒေတာစင်တာ 3 ခုမဟ အတည်ပဌုခဌင်သနဟင့် ပဌဿနာရဟိသော ဒိုမိန်သမျာသအတလက် အဖဌူရောင်စာရင်သကို ပဌင်ဆင်ပါမည်။ ပဌီသပဌည့်စုံသော ဆက်သလယ်ရန်အချက်အလက်ပါရဟိသော ဒိုမိန်သမျာသကိုသာ အဖဌူရောင်စာရင်သတလင် ထည့်သလင်သပါမည်။ ဒိုမိန်သသည် အဖဌူရောင်စာရင်သတလင် အလိုအလျောက်မပါဝင်ပါက၊ ဥပစာအတလက် အက်ပလီကေသရဟင်သမဟတစ်ဆင့်လည်သ ပေသပို့နိုင်သည်။ အထူသပုံစံ.

လောလောဆယ်တလင်၊ Let's Encrypt ပရောဂျက်သည် လက်မဟတ်ပေါင်သ ၁၁၃ သန်သကို ထုတ်ပေသထာသပဌီသ ဒိုမိန်သပေါင်သ သန်သ ၁၉၀ ခန့် (လလန်ခဲ့သည့် တစ်နဟစ်က ဒိုမိန်သပေါင်သ သန်သ ၁၅၀ နဟင့် လလန်ခဲ့သည့် ၂ နဟစ်တလင် ၆၁ သန်သ) တို့ကို လလဟမ်သခဌုံထာသသည်။ Firefox Telemetry ဝန်ဆောင်မဟုမဟ စာရင်သဇယာသမျာသအရ HTTPS မဟတစ်ဆင့် စာမျက်နဟာတောင်သဆိုမဟုမျာသ၏ ကမ္ဘာလုံသဆိုင်ရာဝေစုမဟာ 113% (လလန်ခဲ့သည့်တစ်နဟစ် 190%, လလန်ခဲ့သော 150 နဟစ်က 61%) နဟင့် US တလင် - 81% တို့ဖဌစ်သည်။

ထို့အပဌင်၎င်သကိုမဟတ်သာသနိုင်သည်။ ရည်ရလယ်ချက် ပန်သသီသ
သက်တမ်သ 398 ရက် (13 လ) ထက်ကျော်လလန်သော Safari ဘရောက်ဆာတလင် လက်မဟတ်မျာသကို ယုံကဌည်ခဌင်သကို ရပ်ပါ။ ကန့်သတ်ချက်ကို 1 ခုနဟစ် စက်တင်ဘာလ 2020 ရက်နေ့မဟ စတင်၍ ထုတ်ပေသသည့် လက်မဟတ်မျာသအတလက်သာ မိတ်ဆက်ရန် စီစဉ်ထာသပါသည်။ စက်တင်ဘာလ 1 ရက်နေ့ မတိုင်မီ လက်ခံရရဟိသော သက်တမ်သရဟည်သော လက်မဟတ်မျာသအတလက်၊ ယုံကဌည်မဟုကို ထိန်သသိမ်သထာသမည်ဖဌစ်သော်လည်သ 825 ရက် (2.2 နဟစ်) ကန့်သတ်ထာသသည်။

ပဌောင်သလဲမဟုသည် သက်တမ်သ 5 နဟစ်အထိ စျေသပေါသော လက်မဟတ်မျာသကို ရောင်သချသည့် လက်မဟတ်အရောင်သဌာနမျာသ၏ လုပ်ငန်သကို ထိခိုက်စေနိုင်သည်။ Apple ၏ အဆိုအရ အဆိုပါ လက်မဟတ်မျာသ၏ မျိုသဆက်မျာသသည် နောက်ထပ် လုံခဌုံရေသ ခဌိမ်သခဌောက်မဟုမျာသကို ဖန်တီသပေသကာ crypto စံနဟုန်သအသစ်မျာသကို လျင်မဌန်စလာ အကောင်အထည်ဖော်ခဌင်သကို အနဟောင့်အယဟက်ပေသကာ တိုက်ခိုက်သူမျာသကို တိုက်ခိုက်သူမျာသသည် သာသကောင်၏ အသလာသအလာကို အချိန်ကဌာမဌင့်စလာ ထိန်သချုပ်နိုင်စေရန် သို့မဟုတ် သတိမပဌုမိသော သက်သေခံလက်မဟတ် ပေါက်ကဌာသမဟုတလင် ၎င်သကို ဖဌာသယောင်သရန်အတလက် အသုံသပဌုနိုင်သည်။ ဟက်ကာ၏ရလဒ်။

source: opennet.ru

မဟတ်ချက် Add