Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Вредоносная активность #25

Closed
booroondook-eng opened this issue May 14, 2022 · 16 comments
Closed

Вредоносная активность #25

booroondook-eng opened this issue May 14, 2022 · 16 comments

Comments

@booroondook-eng
Copy link

booroondook-eng commented May 14, 2022

Интеграция отключилась. Причина - в моем личном кабинете Мосэнергосбыта сообщение:
Уважаемый пользователь!
C Вашего IP-адреса (ХХХ.ХХХ.ХХХ.ХХХ) была зафиксирована вредоносная активность при обращении к Единому Личному кабинету АО Мосэнергосбыт и ООО МосОблЕИРЦ.
В связи с этим доступ с Вашего IP-адреса был временно заблокирован.
Обращаем внимание: Ваш IP-адрес будет автоматически разблокирован в течение 3 часов.

Подозреваю, что это "бан" возник из-за слишком частых обращений интеграции к личному кабинету.
Может быть, есть какой-то способ снизить периодичность обращения к личному кабинету? Например, до двух-трех раз в сутки.
P.S. И вот, что ещё. На сайте Мосэнергосбыта написано, что теперь "Личный кабинет" будет доступен не круглосуточно, а только с 06:00 до 00:00 по московскому времени (а на сайте МосОблЕИРца - с 07:00 до 23:00). В остальное время суток сайты "my.mosenergosbyt.ru" и "lkk.mosobleirc.ru" даже не пингуются. И это тоже вызывает ошибку в интеграции.

@frfstu
Copy link

frfstu commented May 15, 2022

Тоже самое со вчерашнего вечера! Техническая поддержка при обращении по телефону +74995509550 ссылается на блокировку личных кабинетов клиентов для обеспечения их безопасности, в связи с невыясненого характера массовой вредоносной активностью! На мой запрос информации о причастности моего ip адреса(на который ссылается в своём уведомлении интеграция) к вредоносной активности, для дальнейшей её передачи в правоохранительные органы, оператор техподдержки Ксения предоставлять отказалась, ссылаясь на отсутствие информации и на то, что предоставление информации письменно, производится ТОЛЬКО при письменном обращении (что является нарушением ГК РФ, ФЗ об информации, информационных технологиях и о защите информации, и является уголовно наказуемым деянием в соответствии с УК РФ(отказ в предоставлении информации гражданину) ). Также по информации технической поддержки Мосэнергосбыт не имеет никакого отношения к разроботке и обслуживанию данной интеграции! Требую предоставления полной информации по данному факту вредоносной активности и конкретных данных на чём основано подозрение, от разработчика данной интеграции Александра Рязанцева!

@frfstu
Copy link

frfstu commented May 15, 2022

Отдельно уведомляю что при моём обращении к своему интернет провайдеру с вопросом о наличии со стороны моего ip адреса какой-либо аномальной либо вредоносной активности, мне был предоставлен утвердительный ответ об отсутствии таковой!!!

@frfstu
Copy link

frfstu commented May 15, 2022

Вот он итог использования сертификатов от центров сертификации достоверности узлов предоставляемых Американскими и Британскими компаниями! Имеет признаки подрыва информационной безопасности РФ, и подведомственно ФСБ и службе контрразведки.

@bigsem89
Copy link

Такая же фигня....забанили по IP на 3 часа.

@sasha8761
Copy link

Интеграция здесь не причем. При попытке зайти через официальное мобильное приложение "Мосэнергосбыт", оно выдает аналогичное предупреждение. Удалось зайти через VPN и передать показания.

@booroondook-eng
Copy link
Author

booroondook-eng commented May 15, 2022

Интеграция здесь не причем. При попытке зайти через официальное мобильное приложение "Мосэнергосбыт", оно выдает аналогичное предупреждение. Удалось зайти через VPN и передать показания.

Мне тоже удалось зайти с другого IP-адреса - и я успел даже передать показания (сегодня 15-е число) и оплатить. Но... только один раз. На второй раз уже и этот новый адрес оказался забаненным.
Кстати, вариант с VPN тоже не работает, ибо Мосэнергосбыт/МособлЕИРЦ конкретно банят зарубежные IP-адреса - об этом написано на главной странице МособлЕИРЦа.

Деактивировал интеграцию, и через несколько часов повторил вход через браузер. Бан снят, можно работать.
Делаю вывод - интеграция слишком часто "стучится" в личный кабинет, и это вызывает бан по IP-адресу. Нужно снизить частоту запросов со стороны интеграции.

@alexanderznamensky
Copy link

+1

@avbor
Copy link

avbor commented May 17, 2022

Нужно снизить частоту запросов со стороны интеграции.
+1
Хорошо бы добавить подобную настройку в конфиг интеграции.

@frfstu
Copy link

frfstu commented May 17, 2022 via email

@alryaz
Copy link
Owner

alryaz commented May 17, 2022

Релиз v0.2.1 временно отключает компонент.
Рекомендую отключить компонент штатными способами HA.
Отпишусь, как разберусь с авторизацией.

Edit: в действительности, этот компонент делается никак не в тандеме с Интер РАО; периодические обновления ЛК направлены на усложнение процесса авторизации, из-за чего компонент ломается.

alryaz added a commit that referenced this issue May 17, 2022
refactor: transition from semantic to dated versions

chore: bump version number (v0.2.1 -> v2022.05.02)
@alryaz
Copy link
Owner

alryaz commented May 17, 2022

v2022.05.02 закрывает проблему с авторизацией (временно). Прошу протестировать.

@aatemes
Copy link

aatemes commented May 17, 2022

v2022.05.02 закрывает проблему с авторизацией (временно). Прошу протестировать.

Спасибо, проблема решена (провайдер МГТС, если это важно).

@alexanderznamensky
Copy link

+1 у меня заработало на двух разных серверах, с разными аккаунтами!

Александр, спасибо за вашу работу!

@booroondook-eng
Copy link
Author

Сегодня ночью узнал о вышедшем обновлении. Установил его. Перезапустил HA, но интеграция не заработала - сказался тот факт, что я "попал" в ночное время, когда сайт Личного кабинета Мосэнергосбыта был недоступен. Утром же я обнаружил, что интеграция так и не заработала, и мне снова пришлось перезапустить HA - только тогда интеграция, наконец-то, включилась.
В связи с этим вопрос - не выйдет ли так, что интеграция будет отключаться с приходом каждой ночи (т.е., отключением сайта Мосэнергосбыта), а для ее запуска нужно будет каждое утро вручную перезапускать HA?

@pervolianinen
Copy link

pervolianinen commented May 22, 2022

В связи с этим вопросом - не ли так, что интеграция будет отключаться с приходом каждой ночи (т.е., отключением сайта Мосэнергосбыта), а для ее запуска необходимо будет каждое утро регулярно перезапускать HA?

Нет. Все нормально будет работать. НО только после того, как вы сможете первый раз нормально авторизоваться.

@booroondook-eng
Copy link
Author

Solved

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

9 participants