Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Сервис проверки настроек веб-узлов
По адресу audit.statdom.ru заработал полезный сервис Технического центра Интернет (ТЦИ), позволяющий автоматически проверить многие настройки веб-узла, с точки зрения их соответствия современным рекомендациям. Вводите имя (хостнейм, в формате test.ru) – робот опрашивает соответствующие узлы и выводит подробный отчёт, содержащий параметры TLS, HTTP/HTTPS (заголовки безопасности), DNS и MX, с рекомендациями: что включить и что работает не так, как ожидается. Кроме того, вычисляется рейтинг узла в баллах. Одной из особенностей этого сервиса является подробная проверка DNS, например, есть обнаружение доступности DNS-over-TLS (DoT) на авторитативных серверах.
Обратите внимание, что отправной точкой для исследования параметров является введённое имя хоста (имя сервера), при этом робот не следует HTTP-редиректам, а выводит результат для того имени, которое задано. Это означает, что если вы хотите проверить узел www.test.ru, для которого настроен редирект test.ru -> www.test.ru, то вводить нужно имя с www.
Ссылка: audit.statdom.ru.
(Я имею непосредственное отношение к разработке данного сервиса.)
()
Похожие записки:
- Капитолийские ноутбуки
- TLS 1.3 в Рунете
- Статья про HTTP-заголовки
- Взлом Twitter и влияние на офлайн
- Мониторинг: фитнес-браслет и смартфон
- Криптографическая библиотека для Arduino: дополнение для новых IDE
- DNS-over-TLS на авторитативных серверах DNS
- Обновление описания TLS
- Удостоверяющие центры TLS-сертификатов Рунета
- Персоны и идентификаторы
- Полностью зашифрованные протоколы в Интернете
- Симметрии и дискретное логарифмирование
- DNS-over-TLS как инструмент трансляции доверия в DNSSEC
- Статья Cloudflare про ECH/ESNI
Написать комментарий