Подмена А запией и блокировка https сайтов из запрещенного реестра

Сегодня ночью в техподдержке стали разрываться телефонные аппараты с гневными клиентами, которые не могут попасть на свою любимую почту mail.ru. В замен электронного ящика, пользователи получили сообщение о том, что mail.ru внесён в список запрещённых сайтов.

После проверки некоторых моментов, выяснилось, что домен mail.ru в реестре не значится, но блокируется весь трафик к IP адресам сервисов mail.ru.
Произошло это потому, что наша система блокировку при попадании в реестр https сайтов не производит подмену сертификата для вычисления и последующей блокировке только одного элемента, а блокирует полностью достут к IP адресам по нужным портам.
Читать дальше →