Visualizzazione risultati 1 fino 9 di 9
Like Tree1Likes
  • 1 Post By mzanella

Discussione: Evitare visita dei crawler, bot e affini del sito digicert.com per i certificati SSL

  1. #1
    tektag non è connesso Neofita
    Data registrazione
    23-11-2012
    Messaggi
    12

    Predefinito Evitare visita dei crawler, bot e affini del sito digicert.com per i certificati SSL

    Buongiorno,
    vorrei evitare la quotidiana visita del sito digicert, è possibile in qualche modo bloccarla all'interno del file .htaccess?, mi ritrovo tonnellate di righe inutili nel file di log che vanno a cercare un'altrettanta inutile cartella del certificato ssl "/.well-known/pki-validation/ca3"

    PS: Ho contatto il sito in questione https://www.digicert.com ma mi hanno anche risposto in modo sgarbato dicendomi che non c'è niente che loro possano fare ma mi devo rivolgere ad mio provider!.

  2. #2
    mzanella non è connesso AlterGuru
    Data registrazione
    29-12-2015
    Messaggi
    1,954

    Predefinito

    Puoi provare a dare un'occhiata a questa risposta su StackOverflow. In pratica usa .htaccess per individuare dei crawler tramite user agent e rispondere con [i]403 - Forbidden[i]. Dovrai modificare la lista degli user agent in modo da bloccare quello di digicert.com, probabilmente puoi scoprirlo dai log che hai già.

    Non conosco digicert.com e non so cosa faccia di preciso, quindi valuta bene se è il caso di bloccarlo.
    tektag likes this.

    I suggerimenti che do più spesso:


  3. #3
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,744

    Predefinito

    Citazione Originalmente inviato da tektag Visualizza messaggio
    Buongiorno,
    vorrei evitare la quotidiana visita del sito digicert, è possibile in qualche modo bloccarla all'interno del file .htaccess?, mi ritrovo tonnellate di righe inutili nel file di log che vanno a cercare un'altrettanta inutile cartella del certificato ssl "/.well-known/pki-validation/ca3"
    Ciao,
    è un normale tentativo da parte di Digicert di effettuare la verifica del certificato per la zona CloudFlare del tuo sito. Sul tuo sito però CloudFlare al momento non è attivo, sembra che la cancellazione automatica della relativa zona CloudFlare non sia avvenuta. Abbiamo rimediato manualmente e adesso non dovresti più notare richieste di quel tipo.
    Puoi farci sapere se nei prossimi giorni le individui ancora?

  4. #4
    tektag non è connesso Neofita
    Data registrazione
    23-11-2012
    Messaggi
    12

    Predefinito

    Buongiorno e grazie per il supporto, mi scuso per il ritardo, le richieste DIGICERT avvengono ancora, estrazione di oggi (21-05-2021) )dal file di log personale del sito:

    • IP ________________ User Agent
    • 172.70.0.87.............Digicert DC
    • 172.69.31.205...........Digicert DC
    • 172.69.26.209...........Digicert DC
    • 172.70.0.87.............Digicert DC
    • 172.70.0.210............Digicert DC
    • 172.69.26.11............Digicert DC
    • 172.69.25.207...........Digicert DC
    • 172.69.26.9.............Digicert DC


    Buona lavoro, saluti.

  5. #5
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,744

    Predefinito

    Ciao,
    queste ultime richieste arrivano in seguito ad un 302 effettuato da un altro tuo account: tektags.
    Adesso abbiamo eliminato anche la zona CloudFlare relativa a quell'account, non dovresti quindi riscontrare più nemmeno queste ultime richieste.
    Facci sapere se nei prossimi giorni trovi ancora richieste come queste.

  6. #6
    tektag non è connesso Neofita
    Data registrazione
    23-11-2012
    Messaggi
    12

    Predefinito

    Salve a conferma dell'avvenuta cancellazione da Cloudflare ho ricevuto la seguente email che allego alla presente (omesso il dominio di 2° livello mediante asterischi), vediamo se nei prossimi giorni l'anomalia e' rientrata, grazie di nuovo per la preziosa assistenza.

    The zone: "*****.altervista.org" in account: "*****@altervista.org" was deleted by ******@altervista.org on 2021-05-21T12:14:17.095974Z.

    If the zone was deleted in error, then it can be re-added to reinstate existing configuration of the zone.
    If you believe this was due to an unauthorized action, please contact support@cloudflare.com.

    Thanks,
    The Cloudflare team

  7. #7
    tektag non è connesso Neofita
    Data registrazione
    23-11-2012
    Messaggi
    12

    Predefinito

    Citazione Originalmente inviato da karl94 Visualizza messaggio
    Ciao,
    queste ultime richieste arrivano in seguito ad un 302 effettuato da un altro tuo account: tektags.
    Adesso abbiamo eliminato anche la zona CloudFlare relativa a quell'account, non dovresti quindi riscontrare più nemmeno queste ultime richieste.
    Facci sapere se nei prossimi giorni trovi ancora richieste come queste.
    Grazie non ne capisco la relazione anche se gestisco entrambe i siti, un saluto

  8. #8
    tektag non è connesso Neofita
    Data registrazione
    23-11-2012
    Messaggi
    12

    Predefinito

    Confermo che le richieste DIGICERT non arrivano più grazie per il supporto, un saluto.

  9. #9
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,744

    Predefinito

    Ottimo, chiudo.

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •