24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Есть аноны, которые разбираются в работе DPI?

 Аноним 31/03/20 Втр 02:04:12 #1 №45173 
15843559189610.webm
Недавно 2ch попал в блоклист роскомпозора, после чего MGTS его заблокировали. При попытке подключения вылезает некое говно с самоподписным сертификатом, попытка подключения проваливается. Но интересно вот что, DNS записи точно не перехватываются. Если попытаться подключиться через curl с хедером "Host: 2ch.hk", то на сайт пустит. Бан выдавали по url.

Значит ли это, что у яйцеголовых есть техническая возможность анализировать хэдеры? Как они это делают
Аноним 04/04/20 Суб 02:57:44 #2 №45175 
Ну давай разберём по частям тобою написанное:

1.При использовании tls, заголовки и коды ответа сервера передаются в зашифрованном виде, такое соединение редиректнуть на заглушку невозможно. Потому что соединение просто не будет установленно из за несоответствия сертификатов.
Но если ты не задал явно, что использовать нужно https, то по умолчанию соединение устанавливается через http. Тогда, понятное дело, всё видно.

2.На одном ip адресе может быть несколько сервисов, и сервер должен знать, к кому ты обращаешься. Поэтому перед хендшейком, клиент передаёт SNI, это по сути и есть url, который и перехватывается фильтром.

Никаких технических возможностей серьезных тут не нужно. Перехватывать SNI могут даже микротики из коробки. Функция 7L filter.
Или openwrt с установленным squid.

Курл, возможно, не проверяет сертификаты.
comments powered by Disqus

Отзывы и предложения