Re: Mijndomein Websites die niet werken met Firefox-esr

2018-02-24 Berichten over hetzelfde onderwerp Diederik de Haas
On vrijdag 23 februari 2018 14:55:56 CET Stem ook met je portomonee wrote:
> mijndomein.nl betaal ik om mijn bezoekers te schofferen.

+1 en geweldig dat je de afzender toepasselijk hebt gemaakt :)

Ik vind het verbazingwekkend hoe mild er over mijndomein wordt geoordeeld.

Het weerstaan van DDOS aanvallen, hoe vervelend ook, is een onderdeel van hun 
*core* business. En als ze denken dat filteren op UserAgent waarde een 
toepasselijke oplossing voor is, betekent dat voor mij dat ze helemaal niks 
weten van hun *core* business.


#!/bin/sh
# kattenkwaad uithalen

# lees UserAgents uit bestand en/of doe wat leuks met /dev/random
UAs = createUserAgentList()
UA = rnd(UAs)

# let's have some fun!
doKatteKwaad(UA)


Wat gaan ze dan doen? Het hele internet blokkeren?

Dat ze nu Linux gebruikers niet meer weren (obv UserAgent) nadat gebruikers 
het probleem op een Linux ML hebben besproken, is marketing. Geen oplossing.

Ik heb er principiƫle problemen mee als mijn/een hosting provider gaat bepalen 
wie er wel en niet mijn website mag bezoeken.

signature.asc
Description: This is a digitally signed message part.


Re: Mijndomein Websites die niet werken met Firefox-esr

2018-02-24 Berichten over hetzelfde onderwerp Paul van der Vlis
Hoi allen,

Nog weer bericht van Mijndomein, eerst van iemand die uitgebreid gaat
uitleggen dat het echt goede redenen had. De firewall kon dit goed
blokkeren, maar geen HTTP requests geven ook omdat het er veel te veel
waren en ze van allerlei IP's kwamen. Ik vond zijn verhaal niet echt sterk.

Later van iemand die zegt dat de blokkade toch weer is aangezet omdat er
teveel problemen zijn, maar nu wordt een specifieke useragent
geblokkeerd, namelijk "Mozilla/5.0 (Windows NT 6.1; rv:52.0)
Gecko/20100101 Firefox/52.0".
Linux gebruikers hebben er nu geen last meer van.

Lijkt me een verbetering, maar nog niet echt goed. Het zou al beter
worden als er ook nog de virtualhost(s) bij genoemd zouden worden lijkt me.

Maar nog beter als er gekeken werd naar de aantallen requests, je zou
een automatische blokkade willen van de IP's die overlast veroorzaken.

Van DDOS achtige aanvallen heb ik echter te weinig verstand ben ik bang.
Wel een interessante materie.

Groeten,
Paul

-- 
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/