Skocz do zawartości

infolotnicze

Użytkownicy
  • Zawartość

    70
  • Rejestracja

  • Ostatnio

Posty napisane przez infolotnicze


  1. Zrobiłem sobie test mail testerem i pojawiło mi się:

     

    https://www.mail-tester.com/web-q9xis&reloaded=2

     

    -3.099 URI_OBFU_WWW

    Obfuscated URI

     

    Nic na stronie nie zmieniałem, WordPress zaktualizowany, wtyczki też, strona siedzi na hostingu, wtyczki bezpieczeństwa poinstalowane.

     

    Hekko nie okazało się być zbyt pomocne i odpisało:

     

    "Z analizy narzędzia, do którego przesłał Pan link oraz komunikatu Obfuscated URI, można wnioskować iż może on sygnalizować pewne korzystne warunki do wykonywania ataków phishingowych związanych z Pana domeną. Bardzo proszę o sprawdzenie zawartości Pana strony internetowej oraz wyeliminowanie potencjalnych zagrożeń."

     

    NIe za bardzo wiem co i jak mam analizować, skoro jak już napisałem wszystko poaktualizowane, zabezpiecozne, było 10/10 i już nie jest. Nie wiem co się zmieniło i jak to wyśledzić.

     

    strona: krzysztofkuska.com

     

    Jakieś sugestie jak to ugryźć?


  2. Idź precz szatnia w objęcia arcy belzebuba googla mnie pchać ;)

     

    Protona rozważałem, tutanote też, ale to jednak jest trochę coś innego niż swoja maszynka. Poziom kontroli nad tym co się dzieje jest jednak większy. VPS jest z administracją w tanidedyk.pl - z Markiem jak był w biznes-host wszystko zawsze dało się ogarnąć i hulało, hekko to zwykły hosting, więc albo działa wszystkim, albo nikomu - tam też tylko poczta stoi bez stron. Sęk w tym, że to 3 domeny mają być więc się robi problem z usługami typu protonmail - tam jest jedna domena no i powierzchnia 5GB nie daje widoków na długie użytkowanie.

     

    Zakładam zatem, że taki układ zabezpiecza mnie jak się da i więcej bym się nim nie zajmował, ale to tylko założenia niezbyt rozgarniętego w temacie teoretyka ;) Po to się tu uzewnętrzniam by się dowiedzieć gdzie ten koncept ma słabe strony i je ewentualnie wyeliminować.


  3. Tu chodzi tylko o pocztę by mieć maksymalną gwarancję dostarczenia. Po przeklikaniu webhostingtalk.pl i wujka googla wymyśliłem to tak:

     

    - domena OVH/Namecheap

    - DNS zdublowane - Namecheap / Amazon

    - strony osobny serwer (MyDevil)

    - poczta główna - dedykowany tyko pod to niewielki VPS z poprawną konfiguracją i osobnym IP (w trakcie realizacji)

    - poczta zapas - najtańszy hosting hekko, który jest teraz i w sumie się sprawdza - był na przeczekanie, ale za 50 PLN na rok można go zostawić gdyby VPS miał czkwakę

     

    Wiem, że z boku wydaje się to armata na muchę, ale część mojej pracy to tylko maile i jak nie dochodzą, trafiają do spamu, coś nie działa to nawet nie mam szansy na podjecie zlecenia więc chciałbym to ustawić raz, dobrze, bezpiecznie i solidnie i potem tylko opłacać co rok usługi i zająć się robotą, a nie kminieniem czy to wszystko działa jak trzeba.


  4. @FaZa81

     

    no to wychodzi 6$ na rok - da się udźwignąć. Dzięki za wyjaśnienie.

     

    @kafi

     

    Krakowskim targiem - nie umiem napisać poprawnie tego co zrozumiałem, a zrozumiałem mniej więcej (raczej mniej) to co co opisałeś na końcu swojego wpisu. Swoją drogą dziękuję za wyczerpującą odpowiedź - pewnie trafi się kolejny pytający o coś podobnego i będzie miał już gotowe.

     

    Czyli moge zrobić tak:

    - jako podstawowy: https://www.namecheap.com/security/premiumdns.aspx - 5 USD na rok i tam będą standardowo dwa

    - jako zapasowy Amazon i tam z tego co pisze FaZa81 są jeszcze 4, ale zakładam, że nie muszę z wszystkich korzystać/jest to niepotrzebne?

     

    Mam zatem 4 serwery i jak piszesz tylko 25% szans na porażkę?

    Zakładam, że Verisign, dostawca Namecheap, ma własną infrastrukturę i mam 2 dostawców i śpię spokojnie.

     

    Dobrze zrozumiałem? Ma to sens robić taką ekwilibrystykę czy wystarczy Namecheap albo sam Amazon?


  5. Może ktoś źle napisał, a nie ja źle czytałem?

     

    "ale nic nie stoi na przeszkodzie, by mieć domenę u rejestratora R, DNSy w firmach D i N"

     

    D i N rozumiem jako dwie odrębne firmy.

     

    I we wcześniejszym poscie w przytacznaym wątku mamy:

     

    "Jak już wspomnieli przedmówcy - istotne są DNSy, a dokładnie to, by były w różnych miejscach. Ja np. dla większości domen korzystam z darmowych freedns42.pl + buddyns.com, ryzyko, że padną wszystkie 4 używane przeze mnie od dwóch różnych dostawców i znajdujące się w 4 różnych miejscach na świecie praktycznie rzecz ujmując nie istnieje."


  6. Właśnie sam chciałem pisać o mydevil.net

     

    Takie cuda to tylko tam. Przez pół roku jak coś padnie to na 2-3 minut, czasem na monitoringu widzę, ze minutę było offline, ale to się przytrafia raz w miesiącu, nie częściej. Najdłużej była godzina, a to z winy Atmana gdzie siedzą. Wsparcie OK.

     

    Ceny bardzo przystępne i za PLN dostaje się konkretną usługę z bardzo dużymi możliwościami.


  7. Zgadza się - miałem takie rozmyślania z 2FA, ale mnie wyleczyliście i to skutecznie. Do hekko poszedłem na przeczekanie bo zoho mi nie działało czasami i wsparcie tam to dramat choć nie ma co wysmradzać bo darmowe usługi to i wsparcie odpisuje po 2 tygodniach.

     

    Etap przeczekania dobiega końca w obliczu ciągłych probemów konglomeratu w którym jest Hekko. Wydanie trzech dych na najtańszy hosting z w miare dobrymi opiniami było dobra opcją na poszukanie czegoś na dłużej to i szukam. Nie chce mi się już ciągle przenosić całego majdanu tam i z powrotem i potem tłumaczyć wszystkim, że teraz to logujecie się tam a nie śmam i wygląda strona tak a nie śmak ;)

     

    Co mi się podoba w linuxcom.pl, a co bym chciał w poczcie:

    - Poczta odporna na czarne listy RBL

    - Nieograniczone wiekości załaczników
    - Gwarancja jakości i dostępności serwera w skali roku - 99,9%
    Plus jakiś backup by się przydał solidny, a najlepiej może nawet zupełnie zewnętrzny np. w innej usłudze. Rozmiar to pewnie max 50GB by wystarczyło. No i na mail-tester.com ocena 10/10 mile widziana.
    Reszta to faktycznie jak w zwykłym hostingu w opisie.
    Tyle że to jedyne "coś" dedykowanego co znalazłem. Może źle szukałem.

  8. Na razie mam w hekko na zwykłym hositngu to umocowane, tylko jest już kilka domen i z tego część kluczowych do zajadania chleba na co dzień, a jak czytam o wtopie tej i tamtej to zaczynam się zastanawiać czy ja aby dobrze zrobiłem. Póki co działa, ale jam z tych co to tak długo naprawiają, aż się zepsuje więc naprawiam.

     

    A kto mi zadministruje VPS'em w trybie 24/h za 400 PLN na rok?

     

    Wygląda na to, że zostaje linuxcom.pl


  9. Czołem!

     

    Jest jakaś alternatywna / porównywalna oferta dla Poczta PRO linuxcom.pl?

     

    Jest tam parę plusów w tej ofercie, ale niekoniecznie musi to być tak duża powierzchnia bo jak się domyślam to ona powoduje cenę.

     

    Generalnie chodzi o coś o podobnych parametrach (poza powierzchnią - ta może być mniejsza) i możliwościach pocztowych.

     

    Szukam od dłuższego czasu na własną rękę i nic podobnego dedykowanego znaleźć nie mogę. Są hostingi takie i owakie, ale tu bardziej chodzi stricte o pocztę i coś uszyte i ze wsparciem, które szybko działa, a najlepiej to jakby nie musiało działać wcale bo to tak doskonałą usługa :D

     

    No. To wymagania postawiłem z kosmosu więc domyślam się, że cena musi być adekwatna. Zoho, gapsy i rackspace odrzucam. Wolałbym coś "własnego". Rozważam też tutanotę ale to w opcji paranoidalnej.


  10. DNS też miałeś w hekko? Może jeszcze rekordy z SPF i DKIM się nie zdążyły zaktualizować?

     

    DNS - Chyba tak. Nawet mi revdns ustawili jak sobie zażyczyłem, ale tam chodziło o coś innego, tylko oczywiście zapomniałem o co - nie znam się na tych sprawach. Musiałbym w ticketach poszukać.

     

    W każdym razie bez IP mam 10/10, a z IP było jakieś 8 czy 9 - znów musiałbym poszukać w ticketach bo wstawiałem linki do testów - jam prosty człek i jak widzę 10/10 znaczy, że dobrze, a jak 9 to klikam co tam jest, źle ctrl+c i wstawiam do ticketa czy aby nie można zrobić by było dobrze.


  11. Mam nadzieję, że zrobiliście już łatkę na system zakładania kont i informuje już użytkownika jakich znaków nie można używać w haśle bo nie każdy będzie miał tyle samozaparcia by próbować pół dnia, pisać na wsparcie i na końcu doznać olśnienia, że generator haseł keepassx ma ustawiony również na !@#$% Może jakiś pop up, albo opis, notka, wpis, co można a czego nie można?

     

    Wsparcie faktycznie w miarę szybko odpisuje, ale czasem po prostu wykonuj to o co prosi klient, a jak klient torba :D i nie daj boże sobie to uświadomi to trzeba odkręcać i można na czarną listę klientów bez krawata trafić.

     

    Przez telefon za to bomba! Dziś np. szybko został problem rozwiązany, Pan spokojny i po naprowadzeniu go na kierunek, który mi w mydevil.net podpowiedzieli udało się wszystko rozwiązać.

     

    Poczta ma na mail-tester.com 10/10 i o to mi chodziło. Oby nie było padów to widzę szerokie pole do przedłużeń i powiększeń powierzchni pod pocztę.


  12. Sprawdzałem Protona i Tutanotę. Sęk w tym, że mam dwie domeny więc wszystko leci razy dwa z ceną no i na klientach pocztowych to zdaje się nie działa więc byłaby to komplikacja. Obu używam prywatnie w wersji darmowej.

    ​Ja to wolałbym trzymać u siebie w piwnicy i mieć admina, ale w sumie to teraz niebezpieczne bo można np. przez to nie zostać pą prezidą za wielką wodą ;)

    ​Zobaczymy chyba to Hekko chyba bo szybko odpisują na zgłoszenia, to zaleta jak coś się sypnie. Sprint po tych ddosach i innych cyrkach jakoś mnie odstrasza.

×