Перейти к содержанию

Вопрос

Опубликовано

Здравствуйте.

Прошу реализовать функцию отображения страницы блокировки со ссылкой безопасного поиска, как это было ранее с сайтами не https. Иначе, возникают существенные проблемы при проверках прокуратуры и простом использовании, т.к. создаётся ощущение, что отсутствует интернет.

На сайте SkyDNS есть инструкция https://www.skydns.ru/guides/tls-ca-setup/ , но указано, что на ZyXEL поддержки нет.

2053704995_ZyXEL.JPG.75bee924660cb6a89fef68eea6729c55.JPG

Рекомендуемые сообщения

  • 0
Опубликовано
14 часа назад, Le ecureuil сказал:

А вы root ca везде проставите нужный? И в iphone тоже?

Я пробовал в браузере по инструкции ставить. Пока, к сожалению, никак не получилось. Ваша техническая поддержка порекомендовала создать здесь обращение, т.к. я понял эта функция пока не реализована.

  • 0
Опубликовано (изменено)

Функция по прежнему не реализована. На сегодняшний день почти все современные сайты работают по https. Вместо страницы блокировки браузер переходит на 127.0.0.1:13107 - выдает страница недоступна и соответственно непонятно недоступен сайт или он заблокирован. А если заблокирован то под какую категорию попал. И еще вопрос - какая информацию передается skydns? Например при активной подписки на 10 пользователей, регистрируется 11 пользователь. Что произойдет? Перестанет работать фильтрация у 11-го или это касается одновременно использования  10-ю пользователям и я могу регистрировать гостей по мере их прихода?

Изменено пользователем StG Tm
  • 0
Опубликовано
10 hours ago, StG Tm said:

Функция по прежнему не реализована.

Не только не реализована, но даже не запланирована.

@StG Tm: вы в TLS разбираетесь, но хотелось бы пояснить для других читателей.

Чтобы вместо страницы https://{адрес_сайта} кинетик показал страницу блокировки, нужно, чтобы он выдал себя за {адрес_сайта}. Такое поведение называется спуфингом, и TLS от него защищает. За подлинный сайт кинетик себя выдать не может и не должен. На сайте SkyDNS говорится о "левом" сертификате, который можно поставить на шлюзы других производителей. Чтобы браузер не выдавал предупреждение о перехвате, "левый" rootCA нужно установить на все компьютеры и мобильные устройства.

Можете с этим спорить, но мы считаем такое решение безобразным и неудобным.

  • 0
Опубликовано
Цитата

Можете с этим спорить, но мы считаем такое решение безобразным и неудобным.

Так сейчас РТК замутил во всех школах,где подключают по программе СЗО. Пускают все трафик через свой прокси и с обязательной установкой ихниго сертификата.

  • 0
Опубликовано
11 час назад, falconpvt сказал:

Предложите альтернативу тогда, пожалуйста. Либо сделайте так, чтобы на Keenetic работал данный способ как на роутрах других производителей. 

А как это работает на роутерах других производителей? Можно пример?!

  • 0
Опубликовано
11 час назад, falconpvt сказал:

Предложите альтернативу тогда, пожалуйста. Либо сделайте так, чтобы на Keenetic работал данный способ как на роутрах других производителей. 

Ясно...

  • 0
Опубликовано
3 минуты назад, metahor сказал:

А как это работает на роутерах других производителей? Можно пример?!

К сожалению у меня только десяток кинетиков приобретено. 

В личном кабинете SkyDNS написано, что конкретно на Zyxel не работает (скрин приложил). 

А инструкция по установке сертификата думаю и так понятна https://www.skydns.ru/guides/tls-ca-setup/

Screenshot_20200907_230502_com.android.chrome.jpg

  • 0
Опубликовано
Цитата

В личном кабинете SkyDNS написано, что конкретно на Zyxel не работает (скрин приложил). 

Тут мы и не говорим про оборудование фирмы Z :)

  • 0
Опубликовано
Только что, metahor сказал:

Тут мы и не говорим про оборудование фирмы Z :)

Суть меняется? На Keenetic работает или Zyxel уже называть вслух нельзя стало? Про NDMS тогда говорим.

  • 0
Опубликовано
15 минут назад, falconpvt сказал:

В личном кабинете SkyDNS написано, что конкретно на Zyxel не работает (скрин приложил). 

В этих инструкциях я не вижу ни одной модели роутера, которая бы поддерживала подмену сертификатов.

  • 0
Опубликовано
3 минуты назад, sergeyk сказал:

В этих инструкциях я не вижу ни одной модели роутера, которая бы поддерживала подмену сертификатов

Значит SkyDNS дискредитируют Zyxel, если на самом деле в целом нет роутеров с поддержкой данной настройки 

  • 0
Опубликовано
20 минут назад, sergeyk сказал:

В этих инструкциях я не вижу ни одной модели роутера, которая бы поддерживала подмену сертификатов.

А кто поддерживает? Огласите весь список,пожалуйста!!!!

  • 0
Опубликовано
17 минут назад, falconpvt сказал:

Значит SkyDNS дискредитируют Zyxel, если на самом деле в целом нет роутеров с поддержкой данной настройки 

Вы сами дискредитируете дискредитацию дискредитируемого ...........:o

  • 0
Опубликовано (изменено)

Если установить сертификат предлагаемый skydns и запустить webserver на 127.0.0.1:13107 со своей страницей блокировки, то в принципе, это может сойти за костыль. Пользователь хотя-бы видит, что страница заблокирована правилами учреждения, а не просто у нас плохой интернет. На страничке уже указываю, что поиск возможен только через search.skydns. Это касается только стационаров, гостевые ноутбуки продолжают капать на мозги по поводу отсутствия интернета. 

2020-09-10_00-28-12.png.7a7981a044fa69e21670449a7405b5c0.png

 

P.S,Сегодня позвонили из деревенской начальной школы (3 ПК ) на keenetic DSL, та-же проблема, проверяющие не увидели страницы блокировки - выписали  предписание директору - устранить. 

Изменено пользователем StG Tm
  • 0
Опубликовано
7 часов назад, StG Tm сказал:

P.S,Сегодня позвонили из деревенской начальной школы (3 ПК ) на keenetic DSL, та-же проблема, проверяющие не увидели страницы блокировки - выписали  предписание директору - устранить. 

У проверяющих стоит сертификат на клиентских устройствах?

  • 0
Опубликовано
14 часа назад, StG Tm сказал:

Если установить сертификат предлагаемый skydns и запустить webserver на 127.0.0.1:13107 со своей страницей блокировки

Получается на каждый ПК надо установить сервер? Не подскажите какую сборку используете веб-сервера?

У нас я настроил в Хроме автооткрытие поиска skydns по-умолчанию при запуске, основным поиском и при открытии новой вкладки так же автоматически открывается страница skydns-поиска (при помощи расширения Custom New Tab URL). Значительно улучшило ситуацию.

  • 0
Опубликовано (изменено)
13 часа назад, sergeyk сказал:

У проверяющих стоит сертификат на клиентских устройствах?

Проверяли конкретно компьютеры установленные в учреждении. Попробовали перейти на основные поисковые системы с целью проверить безопасность поиска, увидели сообщение о невозможности отобразить страницу. Звонила директриса была в легком шоке, ее на словах обвинили в воспрепятствовании проведения проверки. Что по итогу отразили в предписании, не знаю.

6 часов назад, falconpvt сказал:

Получается на каждый ПК надо установить сервер? Не подскажите какую сборку используете веб-сервера?

Получается да. Я просто ради интереса поставил себе сборку xampp, не хотелось особо заморачиваться. Свою html c блокировкой скопировал C:\xampp\htdocs, порт выставил в интерфейсе панели xmpp. 

Предположу что  SKYDNS не может  отслеживает количество пользователей зарегистрированных в интерфейсе keenetic, а только компьютеры с установленным агентом. По агентами и считается квота подписки.  Вероятно порт 13107 это порт агента и если на вашем компьютере агент установлен и авторизован,  то вы увидите нормальную страницу блокировки. 

2020-09-10_21-44-33.png.42548334f9a3a28c67c210fc28c6ff77.png

Изменено пользователем StG Tm
  • 0
Опубликовано (изменено)
18 часов назад, StG Tm сказал:

Предположу что  SKYDNS не может  отслеживает количество пользователей зарегистрированных в интерфейсе keenetic, а только компьютеры с установленным агентом. По агентами и считается квота подписки.  Вероятно порт 13107 это порт агента и если на вашем компьютере агент установлен и авторизован,  то вы увидите нормальную страницу блокировки. 

Не очень подходит, т.к. нельзя быстро централизованно отключить/включить фильтрацию :(

Изменено пользователем falconpvt
  • 0
Опубликовано
В 10.09.2020 в 21:57, StG Tm сказал:

Проверяли конкретно компьютеры установленные в учреждении. Попробовали перейти на основные поисковые системы с целью проверить безопасность поиска, увидели сообщение о невозможности отобразить страницу. Звонила директриса была в легком шоке, ее на словах обвинили в воспрепятствовании проведения проверки. Что по итогу отразили в предписании, не знаю.

Административный идиотизм не исправляется техническими средствами.

  • -5
Опубликовано
3 минуты назад, ndm сказал:

Можете с этим спорить, но мы считаем такое решение безобразным и неудобным.

Предложите альтернативу тогда, пожалуйста. Либо сделайте так, чтобы на Keenetic работал данный способ как на роутрах других производителей. 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.