Histórico de mensagens

EXIBINDO CONVERSAS RECENTES:

Data: 26/03/2022
# pix
Avatar discord do usuario darthsouza

darthsouza

Eu to considerando seriamente a ideia de pegar e criar um cronjob pra verificar os pagamentos da Gerencianet pela API

# pix
Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Um atacante consegue listar todos os DNS do domínio, mesmo não sendo óbvio

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Por isso algo tipo djnfuadhfuerewjr.exemplo.com.br

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Só sugiro que o hostname seja algo pouco óbvio, e não tipo mtls.exemplo.com.br ... já que esse hostname não vai passar pela segurança da Cloudflare.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Mas como você vai ter que usar outro hostname por causa da Cloudflare, vai ficar mais simples, pq toda URL nesse hostname pode exigir mTLS

# pix
Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Certo

# pix
Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Entendi

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Na Cloudflare você vai precisar de um hostname configurado para não ter proxy e mandar o acesso direto para seu servidor.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mesmo com o mesmo IP, TLS tem um recurso chamado SNI que diferencia acesso a diferentes hostnames.

# pix
Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

E ah, em cima disso eu uso Cloudflare

# pix
Avatar discord do usuario darthsouza

darthsouza

Mas já estou vendo sobre o mTLS

# pix
Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

É que o Caddy roda na porta 443 do servidor, por isso que eu digo que teria que ser outra porta, ou eu ter outro endereço de IP só pra isso asuhasuh

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Mas tem que ser mTLS com CA privada, que aí você coloca a CA da Gerencianet.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, pode ser outra entrada DNS. Exemplo: dasdashdas.exemplo.com.br ao invés de app.exemplo.com.br

# pix
Avatar discord do usuario darthsouza

darthsouza

Mas vou ver se ele não suporta mTLS, acho q suporta sim

# pix
Avatar discord do usuario darthsouza

darthsouza

Ver Respostas

Pra não passar pelo Caddy, só se for uma porta diferente da 443

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Se o Caddy não suportar mTLS com CA privada, você vai ter que fazer isso no nginx num hostname que não passe pelo Caddy.

# pix
Avatar discord do usuario darthsouza

darthsouza

Como configurar esse mTLS?