История изменений
Исправление Iron_Bug, (текущая версия) :
нет, это не mitm. это просто разрыв соединения. тут нет перехвата данных и угрозы безопасности. и iptables не защищает от mitm. от mitm защищают настройки CA. не надо принимать левые сертификаты. я, кстати, российский CA у себя забанила, ибо хрен его знает, что он там может выдать. у него даже доменного имени нет, только IP. ну и прописала стратегически важные домены у себя локально. ибо не раз видела атаки с отравлением dns и прочими перенаправлениями куда попало. в нашей стране это обычное дело. да и китайцы тут недавно гуголь перехватывали на геолокейшене.
а ещё вот гуголь обосрался со своими ботами. занятно так обосрался, хотя тут не только вина гугла: https://www.netsparker.com/blog/web-security/using-google-bots-attack-vector/
Исходная версия Iron_Bug, :
нет, это не mitm. это просто разрыв соединения. тут нет перехвата данных и угрозы безопасности. и iptables не защищает от mitm. от mitm защищают настройки CA. не надо принимать левые сертификаты. я, кстати, российский CA у себя забанила, ибо хрен его знает, что он там может выдать. у него даже доменного имени нет, только IP. ну и прописала стратегически важные домены у себя локально. ибо не раз видела атаки с отравлением dns и прочими перенаправлениями куда попало. в нашей стране это обычное дело.