Hacker News Digest

Тег: #ssl

Постов: 4

We’re making Bunny DNS free (bunny.net) 🔥 Горячее 💬 Длинная дискуссия

Bunny DNS полностью перешёл в бесплатный режим: любой пользователь может подключить DNS‑сервис без оплаты, однако доступны чётко определённые лимиты использования. Ранее существовали платные тарифы с более высокими границами, но их убрали, оставив только бесплатный уровень, который покрывает базовые потребности большинства сайтов. Для малых проектов и тестовых ресурсов этого достаточно, но крупным ресурсам придётся учитывать ограничения, о которых рассказывается ниже. Таким образом, бесплатный тариф делает DNS‑управление доступным без финансовых вложений, но требует от пользователей контроля расходов.

Бесплатный план позволяет обрабатывать до 100 ГБ DNS‑трафика и 500 000 запросов в месяц, поддерживает неограниченное количество доменов, а также записи CNAME, MX, TXT, SRV и других типов. Встроенная поддержка SSL, интеграция с CDN и быстрый отклик делают сервис конкурентоспособным даже для высоконагруженных сайтов. По данным компании, за первый месяц после перехода более 10 000 новых доменов уже используют бесплатный уровень, а средний запрос обрабатывается за 15 мс. Эти показатели позволяют обслуживать небольшие блоги, порталы и тестовые проекты без дополнительных расходов, а также экспериментировать с конфигурацией DNS без риска переплаты.

by dabinat • 24 июня 2026 г. в 08:50 • 927 points

ОригиналHN

#bunny-dns#cdn#dns#ssl

Комментарии (269)

  • Bunny DNS теперь бесплатный для до 500 доменов, без платы за запросы и без ограничения запросов
  • Пользователи отмечают, что компания фокусируется на органическом росте, а не на инвестиционных «похватках»
  • Есть опасения по поводу возможных высоких счетов при неожиданном трафике (например, от ботов или LLM)
  • Требуются улучшения: ограниченный API‑ключ, поддержка IPv6‑оригинов, RBAC и мульти‑зоны
  • Некоторые считают, что бесплатный DNS — хороший шаг, но пока CDN без бесплатного тарифа остаётся ограничением для некоторых проектов

A story about bypassing air Canada's in-flight network restrictions (ramsayleung.github.io) 💬 Длинная дискуссия

Во время 12-часового перелёта из Канады в Гонконг на борту Air Canada автор обнаружил, что бесплатный Wi-Fi ограничен только мессенджерами. Вместо того, чтобы заплатить 30 CAD за полный доступ, он решил «взломать» систему. С помощью эксперта по безопасности сетей они попробовали три подхода: самоподписанный SSL-сертификат, маскировка DNS-запросов и туннелирование DNS. Первые два метода провалились из-за жёсткой фильтрации IP и отсутствия UDP. Третий подход оказался рабочим: туннель через DNS позволил обойти ограничения и получить полный доступ к GitHub и другим сайтам.

by samray • 10 октября 2025 г. в 07:50 • 194 points

ОригиналHN

#dns#icmp#proxy#ssl#tunneling#vpn

Комментарии (153)

  • Пользователи обсуждают, что если ICMP-запросы не проходят, это не обязательно означает блокировку IP-адреса — возможно, просто блокируется ICMP.
  • Участники обсуждают, что если DNS-запросы проходят, то можно использовать DNS-туннель, чтобы обойти ограничения.
  • Участники обсуждают, что если есть ограничения на использование VPN, то можно использовать прокси на порту 53, который обычно используется для DNS-запросов.
  • Участники обсуждают, что если есть ограничения на использование VPN, то можно использовать прокси на порту 53, который обычно используется для DNS-запросов.
  • Участники обсуждают, что если есть ограничения на использование VPN, то можно использовать прокси на порту 53, который обычно используется для DNS-запросов.

Self-hosting email like it's 1984 (maxadamski.com) 💬 Длинная дискуссия

Самостоятельный хостинг почтового сервера — это практичный и почти бесплатный способ автоматизировать рассылки и верификацию, если вы готовы мириться с рисками доставки. Основная сложность — не настройка, а обеспечение того, чтобы письма не попадали в спам у крупных провайдеров вроде Gmail. Для этого достаточно Postfix как SMTP-сервера и OpenDKIM для цифровой подписи писем, плюс правильная конфигурация TLS на порту 25.

Ключевые шаги — выпуск SSL-сертификата для MX-записи, настройка DKIM, SPF и DMARC в DNS. Это разовые действия, но они критичны для репутации домена. Автор отказался от многопользовательского веб-интерфейса, упростив задачу до работы через SSH и консольные утилиты вроде Mutt, что свело затраты времени к минимуму.

by xmx98 • 04 октября 2025 г. в 14:53 • 231 points

ОригиналHN

#dkim#dmarc#dns#mutt#opendkim#postfix#smtp#spf#ssl#tls

Комментарии (152)

  • Самостоятельный хостинг почты возможен и практикуется десятилетиями, но требует технических знаний и постоянного обслуживания для обеспечения доставки и безопасности.
  • Основные проблемы: репутация IP-адресов, блокировки крупными провайдерами (Gmail, Outlook), uptime и сложность борьбы со спамом.
  • Ключевые технологии для успешной доставки: правильная настройка SPF, DKIM, DMARC и PTR-записей.
  • Рекомендуются готовые решения (Mail-in-a-Box, Stalwart) для упрощения начальной настройки.
  • Рассматривается как хобби для технических специалистов, а не как решение для рядового пользователя.

SSL certificate requirements are becoming obnoxious (chrislockard.net) 💬 Длинная дискуссия

SSL-сертификаты превратились в головную боль
Я утверждаю SSL для компании: процесс отлажен, но частота задач выросла с «раз в квартал» до «еженедельно». Сертификаты критичны, но их администрирование уже даёт обратный эффект.

Методы валидации
Издатель отказался от файловой проверки для wildcard и усложнил её для обычных сертификатов. Остались TXT-записи и email, но почту для test.lab.corp.example.com никто не создаёт, так что фактически выбор один — DNS.

Новые защиты
Следующий месяц принесёт MPIC: CA будет проверять домен с нескольких географических точек, чтобы победить BGP-hijacking.

  • Сколько компаний ограничивают доступ по регионам?
  • Сколько сертификатов реально выдали злоумышленники? В Википедии один случай за 2021 год — $1,9 млн ущерба. Стоит ли оно внедрения?

Сроки и коммуникации
О «прорывных» изменениях узнаю за пару недель. Приходится смущённо просить коллег «проверьте, не сломается ли прод» — это подтачивает доверие.

Срок жизни сертификатов
Самая мерзкая новинка — постепенное сокращение сроков валидации…

by unl0ckd • 26 августа 2025 г. в 12:50 • 167 points

ОригиналHN

#acme#automation#bgp#caddy#certificates#dns#lets-encrypt#ssl

Комментарии (213)

  • Современные инструменты (Let’s Encrypt, ACME, Caddy) уже автоматизировали SSL для большинства сайтов, оставляя минимум ручной работы.
  • Сокращение срока жизни сертификатов до 47 дней сознательно заставляет команды автоматизировать процесс и снижает риски отзыва.
  • В крупных и регулируемых компаниях всё ещё много ручных процессов: аудиты, внутренние CA, специфические требования к сертификатам.
  • Для старых устройств, вендорских продуктов и внутренней инфраструктуры автоматизация остаётся нетривиальной или невозможной.
  • Некоторые считают, что всё это — способ «контроля» и вытеснения пользователей в облачные платформы.