Статьи и руководства
Полезные материалы для веб-разработчиков и системных администраторов
Найдено 79 · Безопасность · Сбросить
Безопасность
Настройка DKIM: ключ, селектор, DNS-запись
Настройка DKIM пошагово: генерация ключа, выбор селектора, публикация TXT-записи в DNS и проверка подписи через dig. Примеры записей и типичные ошибки DKIM.
Безопасность
Как выйти из email-блэклиста (RBL/DNSBL)
Как проверить и выйти из email-блэклиста: Spamhaus, Barracuda, SpamCop. Команды dig для DNSBL, причины листинга и пошаговая процедура делистинга домена и IP.
Безопасность
Письма уходят в спам: причины и как исправить
Почему письма попадают в спам и как это исправить: SPF, DKIM, DMARC, репутация IP, контент и блэклисты. Пошаговая диагностика домена и проверка настроек.
Безопасность
Cloudflare Error 1020 Access Denied: как исправить
Cloudflare Error 1020 Access Denied значит, что запрос заблокировал WAF или Firewall Rule. Как найти сработавшее правило, проверить логи и снять блокировку.
Безопасность
DMARC в 2026: ужесточение Gmail/Yahoo
С февраля 2024 Gmail и Yahoo требуют SPF, DKIM и DMARC для bulk-отправителей. Разбираем настройку записи DMARC, политики p=none/quarantine/reject в 2026.
Безопасность
Passkeys vs 2FA: будущее аутентификации
Passkeys на WebAuthn/FIDO2 устойчивы к фишингу и заменяют пароли. Сравниваем passkeys и классическую 2FA, разбираем плюсы, минусы и сценарии внедрения.
Безопасность
Лучшие сканеры безопасности сайта 2026
Обзор лучших сканеров безопасности сайта 2026: Mozilla Observatory, OWASP ZAP, SecurityHeaders.com и enterno.io. Сравнение, плюсы и проверка безопасности сайта.
Безопасность
Защита от SQL injection: prepared statements и ORM
SQL injection: типы атак, prepared statements, PDO, параметризация, ORM, least privilege, WAF. Примеры PHP, Node.js, Python.
Безопасность
WAF (Web Application Firewall): базовый гайд
Web Application Firewall: что такое WAF, mod_security, cloud WAF (Cloudflare, AWS), OWASP CRS, когда нужен и как не заблокировать легитимный трафик.
Безопасность
Subresource Integrity (SRI): защита CDN-скриптов
Subresource Integrity (SRI) — атрибут integrity для <script> и <link>. Защита от компрометации CDN, генерация хеша, CSP require-sri-for.