میاد با لحن های متفاوت هِیت میده، ته طنزه بنده خدا (جوری رفتار میکنه که مثلا این پیام ها سمت چند نفر ارسال شده)
حیف نمیتونم براتون شات بذارم از شاهکارهاش😂
به هر چیزی چنگ میزنه
برا ازبین بردن کدنا😔😂
📪 پیام جدید
استاد اونم این پیامارو میفرسته که شما بخونین شاد بشید
اصلا اهمیت ندین من خودم بیشتر از یکساله که با شما آشنا شدم و میدونم چقدر کارتون درسته،دم خودتون و تیم خوبتون خیلی خیلی گرم❤️
➖➖➖➖➖➖➖➖➖➖
✅جواب: تا شما هستین، کدنا پر قدرت ادامه میده و انشاءالله همه ایراداتش رو رفع میکنه💞
#ناشناس
کانال محمدحمزه قلعهخانی
امشب مهم ترین قرار زندگیمو دارم. خودم که هنوز باورم نمیشه...
تبریک عقد و عروسی چرا میگین😐😂
ذهن منفی😔
قرار کاریه آقا، جلسه حول محور قرارداد بسیار بزرگ و با ارزش💎
📪 پیام جدید
حالا این قرار کاریه بزرگ شیرینی نداره؟ 🤗
➖➖➖➖➖➖➖➖➖➖
✅جواب: شیرینی هم داره، امیدوار ام اونجور که میخوام صحبتها پیش بره و یه امضا پای قراردادِ شیرین رو ثبت کنیم.
مرتبط با بحث امنیت و #سایه_سیاهه!
#ناشناس
فردا براتون شرح واقعه رو میگم
زودتر نگفتم چون اگر نمیشد، جلوه خوبی نداشت.
فناوری بسیار پیشرفته و سنگین Sso هم یادتونه؟
هفته آینده به وبسایت اضافه میشه😉
📪 پیام جدید
مبارکتون باشه انشالله موفقیت های بیشتر
➖➖➖➖➖➖➖➖➖➖
✅جواب: پیام های خیلی زیاد و متعدد شما باعث دلگرمی و اعتماد به نفس بیشتر من شد.
رفقایِ جان💞
#ناشناس
هدایت شده از اکوسیستم کدنا
♨️#اطلاعیه
به منظور ارتقا سطح امنیت وبسایت کدنا تغییرات جدید بر روی دامنه codena.org اعمال شد👇
1⃣ در هر زمان که درخواستی از سمت client به server ارسال شود، ابتدا توسط Firewall بررسی میشود:
اگر درخواست از طرف ip مرتبط به کشور ایران باشد، دسترسی مجاز است.
در غیر این صورت( vpn on )،با توجه به سطح حساسیت client درگیر js challenge و یا captcha میشود.
مواقعی که client در مدت زمان 1 دقیقه، 5 بار شکست بخورد، به مدت 24 ساعت block میشود.
2⃣ اگر درخواست از طرف ip مرتبط به کشور ایران باشد، دسترسی مجاز اما منوط به شرط زیر است:
اگر تعداد درخواست در هر ثانیه فراتر از
3 عدد برود، client دچار js challenge خواهد شد.
3⃣دیواره آتش وب ( WAF ) با استفاده از قوانین Regex و بر اساس روش Anomaly Scoring درخواستهای مخرب را مسدود میکند.
در این حالت درخواستهایی که با قوانین WAF مطابقت داشته باشند از سطح میزان حساسیت بیشتر باشد بلاک میشوند.
لازم به ذکر است که در این پروتکل به صورت همزمان از بسته های امنیتی CRS و ArvanCloud استفاده میشود.
4⃣ تمامی ترافیک های لایه 4 شبکه با کمک cdn پروکسی شدند.
با این سرویس ترافیک TCP کدنا پروکسی شده و IP سرور اصلی از دید بازدیدکنندهها مخفی است.
همچنین ترافیک وبسایت را بین چند سرور توزیع کرده و قوانین دقیقی برای فایروال و ترافیک ورودی نیز اعمال کردیم.
علاوه بر موارد فوق، وضعیت cluster تماما مانیتور شده و لاگ ها در قسمت مانیتورینگ به صورت دقیق ردیابی میشوند.
5⃣با استفاده از Rate Limit ، تعداد درخواستهایی که از یک IP به یکسری مسیرهای خاص مرتبط به دامنهی کدنا ارسال میشود را محدود کردیم که به علت تعدد موارد از بیان آن معذوریم.
⚠️ از این پس، کدنا کوچکترین تهدیدات را کاملا رصد کرده و با طی مراحل قانونی از فرد خاطی، طلب توضیحات خواهیم کرد.
یکی از دلایل اینکه این چند روز نبودم این مورد بود، بحث سورس های پروژه هم به لطف
امیر محمد دهقان و کتابخونه جنگو به شدت غیر قابل نفوذه
انشاءالله با لانچ sso ، امنیت کاربران هم تا حد فضایی بالا میره😁
هدایت شده از اکوسیستم کدنا
♨️#اطلاعیه_دوم
از آنجایی که با توجه به اعمال تمهیدات امنیتی ذکر شده در اطلاعیه اول، احتمال کاهش سرعت وبسایت بودیم.
قابلیت زیر در جهت متوازن کردن سرعت لود وبسایت، اعمال شد👇
1⃣در شبکه CDN کدنا قابلیت Caching روی دامنه فعال شد برای دسترسی سریعتر، بازدهی بیشتر و اطمینان بالاتر (High Availability) !
سطح عملیات Cache کدنا با Query String لانچ و بدین صورت در حالی که Query String ها متفاوت باشند نسخههای مختلفی از فایلها سمت cdn کش میشود.
و یا به بیان ساده تر
سطح عملیات کش را طوری تعیین کردیم که محتوای اصلی و پایه وبسایت کدنا در cdn هر ده دقیقه یکبار ذخیره بشود تا در هر بار استفاده از وبسایت و یا اپلیکیشن، نیازمند دانلود تمامی سورس ها و تصاویر نباشید.
2⃣از آنجایی که حجم سورس های وبسایت کمتر از 10 مگابایت است، اما ما میزان حجم کش دیتا را بر روی عدد 256 مگابایت گذاشتیم تا بدون هیچ محدودیتی و بدون دغدغه از آن استفاده کنید.
3⃣ با اعمال زمانبندی قابلیت developer mode
همه روزه از ساعت 00:00 الی 05:00
به منظور سهولت کار برنامهنویسان برای دیدن لحظهای تغییرات در موقعیتهای ويژه (آپدیت پروژه)، هیچکدام از محتوای استاتیک و داینامیک Cache نمیشوند و تنظیمات بخش «شتابدهی وب» نیز غیر فعال میشود.
3⃣از این پس دسترسی شما به کدنا همیشگی است.
از آنجایی که قابلیت کش را اعمال کرده بودیم، با اعمال این قابلیت جدید و ویژه، هر زمان که وبسایت یا وبسرور کدنا از دسترس خارج شد، آخرین نسخهی نگهداری شده در cdn به شما نشان داده میشود.
همچنین همانطور که خدمات Hosting و فایل های آموزشی پروتکل مجزا و به شدت امنیتی دارد، میتوانید به صورت دائمی و به راحتی از کدنا استفاده کنید.