• Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+y7pMvG6lemk5ZjM0

darkmoney.cn - временный домен

Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
это не наш домен

Теперь я не понял о_О

Идёт полная переадресация в реальном времени, а для этого как минимум должны были быть выставлены разрешения на хостинге.

Для сравнения посмотри по ссылке -
 
Теперь я не понял о_О

Идёт полная переадресация в реальном времени, а для этого как минимум должны были быть выставлены разрешения на хостинге.

Для сравнения посмотри по ссылке -

Я ничего не выставлял.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Идёт полная переадресация в реальном времени, а для этого как минимум должны были быть выставлены разрешения на хостинге.
Не обязательно. Достаточно парсить хорошим роботом первую страницу с высокой скоростью.
 
Последнее редактирование:
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Лука, я сталкивался с подобной проблемой ранее на одном из проектов. Решение таково - добавить следующий код в модули форума, глобальные.

if($_SERVER['HTTP_X_FORWARDED_FOR'] != $_SERVER['REMOTE_ADDR']) {
header('Location:
//fakesite заглушка
exit;
}
 
Лука, я сталкивался с подобной проблемой ранее на одном из проектов. Решение таково - добавить следующий код в модули форума, глобальные.

if($_SERVER['HTTP_X_FORWARDED_FOR'] != $_SERVER['REMOTE_ADDR']) {
header('Location:
//fakesite заглушка
exit;
}

Воть этого не стоит делать, поскольку DM использует bitninja и cloudflare - при таком коде всем юзерам будут показывать fakestie :D
Также как и юзерам из Тора.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Воть этого не стоит делать, поскольку DM использует bitninja и cloudflare - при таком коде всем юзерам будут показывать fakestie :D
Также как и юзерам из Тора.

При корректной настройке клауда, когда нормально преобразуются айпи клауда в айпи реальных клиентов, такое условие как раз работает и именно оно детектирует наличие "незаконного" реверс прокси между посетителем фейк сайта и реального ДМ) Можно отдебажить данную настройку, создав легкий файл phpinfo(); и сверив, что отображается.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
А по поводу тора, можно добавить условие перед первым условием
if($_SERVER['HTTP_HOST'] != 'y3pggjcimtcglaon.onion') { ...
 
А по поводу тора, можно добавить условие перед первым условием
if($_SERVER['HTTP_HOST'] != 'y3pggjcimtcglaon.onion') { ...

Как раз таки неверно :) Для проверки что трафик пришел из тора - нужно смотреть что REMOTE_ADDR = 127.0.0.1 ;)
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Как раз таки неверно :) Для проверки что трафик пришел из тора - нужно смотреть что REMOTE_ADDR = 127.0.0.1 ;)

А чем http host некорректен? А 127.0.0.1 может выдаваться, если, кстати, еще некорректно настроен mod_rpaf на Apache при проксированнии c nginx (не удивлюсь, если панамец этим даже не заморачивался :D)
 
А чем http host некорректен? А 127.0.0.1 может выдаваться, если, кстати, еще некорректно настроен mod_rpaf на Apache при проксированнии c nginx (не удивлюсь, если панамец этим даже не заморачивался :D)

Не думаю что на ДМе стоит nginx :) Зная как работает мусорный саппорт в OffshoreRacks - они там точно такое бы не настроили.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Меня Лука уже скоро наверно проклянёт за то, что нахожу вечно какие-то невероятные проблемы.
Прямо таки мистические :D

То во время просадок форума, люди пробиваются через гидранты и светофоры в капче, а другая часть участников мамой клянётся что нет такого =)

То домен, словно "Летучий галандец", его вроде бы нет, но он как бы есть ))))
 
Меня Лука уже скоро наверно проклянёт за то, что нахожу вечно какие-то невероятные проблемы.
Прямо таки мистические :D

То во время просадок форума, люди пробиваются через гидранты и светофоры в капче, а другая часть участников мамой клянётся что нет такого =)

То домен, словно "Летучий галандец", его вроде бы нет, но он как бы есть ))))

Скорее домен Шредингера :D
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Скорее домен Шредингера :D

Ну если смотреть на ситуацию глазами панамца, то примерно так и выглядит =)
Домен весьма очевидно работает с привязкой к хостингу, но к хостинг не привязан.

Кстати, Cloudflare помимо защиты осуществляет кэширование сайта в целях ускорения загрузки.
Даже есть такой момент что когда падает сайт, Cloudflare несколько минут, благодаря кэшу, продолжает его отображать.
И возможно как раз тут и зарыта проблема.
Домен darkmoney.se работает на хостинге панамца и далее подключен на Cloudflare.
Предположим что на Cloudflare, в свою очередь добавили домен darkmoney.pw
Который успешно живёт на кэше.
Зачем?
Действительно непонятно, но что бы это сделать, нужно дать разрешение, а это не смогут сделать третьи лица, а лишь те кто имеет доступ к Cloudflare который питается от основного домена darkmoney.se
И кстати регистратор darkmoney.pw высвечивается именно от Cloudflare.
Необходимо проверить DNS Cloudflare привязанного к основному домену.
Возможно там и ответы.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Прямо сейчас решил сделать эксперимент.

Ввести на darkmoney.pw свой логин и левый пароль.
Должно не пройти если домен настоящий и если домен левый.

Потом ввести свой логин и свой реальный пароль.
Должно пройти если домен настоящий и НЕ пройти если домен левый, ведь как в таком случае распознает без доступа к базе данных.

А если доступ есть то домен darkmoney.pw не является левым.

Проверил.
С левым паролем не прошло.
С настоящим зашёл в свой аккаунт.

Тут же на всякий случай вернулся на основной домен darkmoney.se и сменил пароль (паникёр :D)

Лука, если ты и дальше будешь пытаться слушать советы как отшить якобы чуждый домен, то осознай что будешь будешь заниматься бредом примерно как если бы решил одной своей рукой бить другую со словами "Ты чужая!" ))))))))))))))))
Всё гораздо проще и где-то рядом.
Было действие о котором тебя не поставили в курс и теперь рискуешь наломать дров с сайтом.
 
Назад
Сверху