Size: a a a

2020 April 26

TG

Töma Gavrichenkov in ENOG
Jens Link lists at quux.de
Sat Apr 25 21:06:48 CEST 2020

Elad,

thanks for your input. Would yo be willing to present your ideas at the
upcoming RIPE and IETF meeting?

I would very much appreciate it.
источник

Y

Yuri in ENOG
Töma Gavrichenkov
В дополнение к веселью выше, какой-то китаец написал предложение в рабочую группу IETF: убрать шифрование из QUIC.

У меня начинает заканчиваться попкорн, можно ли его сделать из гречки?
это видимо китайский штирлиц был.
источник

S

Sergey in ENOG
Töma Gavrichenkov
В дополнение к веселью выше, какой-то китаец написал предложение в рабочую группу IETF: убрать шифрование из QUIC.

У меня начинает заканчиваться попкорн, можно ли его сделать из гречки?
убрать или сделать возможность работать без шифрования?
источник

S

Sergey in ENOG
если второй вариант, то это нормально для взаимодействия SSL-FE -> APP
источник

TG

Töma Gavrichenkov in ENOG
Sergey
убрать или сделать возможность работать без шифрования?
Второе, но это без разницы
источник

BL

Boris Lytochkin in ENOG
разница вполне себе есть. даже без фронтенда может быть полезно, для отладки, например. Сейчас для этого MITM приходится делать всякими fiddler'ами
источник

S

Sergey in ENOG
Töma Gavrichenkov
Второе, но это без разницы
я написал кейс выше. ssl офлод
источник

S

Sergey in ENOG
пусть лучше ssl делает FE (nginx или что-то ещё), чем какое-нибудь java-приложение само
источник

S

Sergey in ENOG
так проще поддерживать криптографию в актуальном состоянии
источник

TG

Töma Gavrichenkov in ENOG
Boris Lytochkin
разница вполне себе есть. даже без фронтенда может быть полезно, для отладки, например. Сейчас для этого MITM приходится делать всякими fiddler'ами
Только шансов в любом варианте — ноль
источник

TG

Töma Gavrichenkov in ENOG
А так разница есть, конечно :-)
источник

TG

Töma Gavrichenkov in ENOG
Boris Lytochkin
разница вполне себе есть. даже без фронтенда может быть полезно, для отладки, например. Сейчас для этого MITM приходится делать всякими fiddler'ами
Qlog, кстати, есть
источник

BL

Boris Lytochkin in ENOG
для чего он есть-то?
источник

BL

Boris Lytochkin in ENOG
дампить в него app data?
источник

🙃

🙃 in ENOG
Предлагаю подработку..если кого заинтересует, то пожалуйста в лс, сроки выполнения не важны..
Вот само задание/я:

Есть VPS, на ней Debian. Установлю Bind и на ваш выбор Apache, Nginx или Stunnel для поддержки DNS Over TLS.

Задачи:
1. Настроить зоны для пары доменов(остальные по аналогии сделаю сам) - Nameserver
2. Сделать возможным прием запросов для публики dns запросов по обычной технологии и технологии DNS Over TLS с настройкой фильтров чтобы не абузили этот днс сервер.


От Вас - инструкции команд, конфиг файлы, и помощь если что-то пойдет не так.
источник

BL

Boris Lytochkin in ENOG
Вы хотите сделать авторитетный NS нескольких зон на единственной VPSке или я неправильно прочитал?
источник

🙃

🙃 in ENOG
Boris Lytochkin
Вы хотите сделать авторитетный NS нескольких зон на единственной VPSке или я неправильно прочитал?
Правильно поняли.
источник

BL

Boris Lytochkin in ENOG
не делайте так. Во-первых, авторитеты должны жить на 2+ разных серверах, да и завалят вашу VPS, если захотят.
источник

MA

Mikhail Antonov in ENOG
О - отказоустойчивость 👍
источник

SK

Sergey K in ENOG
авторитеты, запросы по понятиям
источник