Вопрос на самом деле не простой и важный. Не нужно даже интернет отключать, достаточно отрубить ssl и всё... практически вся работа в сети встанет колом
а чтобы отключить ssl/tls достаточно вырубить десяток ocsp-серверов крупнейших центров авторизации. даже ддосить не обязательно - будучи оператором связи не очень сложно завернуть их ip-адреса на себя и пулять в null0
отозвали кстати потому что расширения нет OCSP-signing extended key usage
Да и сами эти центры не особо надёжные)) Могут просто забанить как твиттер забанил Трампа и капец
Тогда клиенты не смогут зайти на большинство сайтов и просто сменят оператора
нет,можно мор-спецификами завернуть их адреса на себя на множестве ix’ов. и у почти всех операторов кто к ним подключен ресурс будет недоступен.
тогда все просто купят оборудование Илона Маска и все операторы связи в России разорятся от отсутствия клиентов.
популярные браузеры OCSP не пользуются
это возможно благодаря паре фундаментальных «недоработок»: в базе RIPENCC, из которой строят фильтры все операторы евразийского региона, можно без подтверждения добавить в свой as-set подсети другой автономной системы. ну а дальше оно проскочит через фильтры абсолютно спокойно, поскольку сам по себе bgp4 никакой верификации анонсов не предполагает
Обсуждают сегодня