172 похожих чатов

Понятно, спасибо. мне приводят этот пример как прокси ВСЕГО трафика.

а он сможет выделять какой-нибудь заголовок в http и оттуда брать GET google.com и так работать.

а сможет ли сквид работать c https? или там заголовки внутри зашифрованы?

17 ответов

13 просмотров

нет, они снаружи

Evgеnу Martynenko
нет, они снаружи

Я бы вас забанил, конечно, за высказывания что заголовки http в https не шифрованы.

Заголовки http конечно будут шифрованы. Но есть tls sni и если клиент его используют то там будет нешифрованный хост. Сквид ж может работать в двух режимах- перешифровывая трафик (нужно чтобы клиент доверял CA выпускающего новый серт) либо по tls sni ...

greydjin- Автор вопроса
Dmitry
Заголовки http конечно будут шифрованы. Но есть tl...

я расчитывал на прозрачный прокси, без настройки браузеров, без добавления на них доверенных сертификатов. Значит не получится так? transparent proxy - нет конфигураций чтобы проксировать https трафик прозрачно, без ошибки mtm ?

greydjin
я расчитывал на прозрачный прокси, без настройки б...

я же написал - по TLS SNI можно ориентироваться. Покуда eSNI не включОн

greydjin- Автор вопроса
Evgеnу Martynenko
А цель мероприятия какая конечная?

роутер настроить проксировать трафик, чтобы выходит в мир из Германии откуда-то, но без впн который блокируют

greydjin
роутер настроить проксировать трафик, чтобы выходи...

а потом у вас утекёт адресок через днс или udp (привет h3) мы так уже вот например отлавливали хитро-сделаных товарищей что считают что умнее системы... так что лучше тунель делать и трафик туда роутить

greydjin- Автор вопроса
Dmitry
а потом у вас утекёт адресок через днс или udp (пр...

так нечему утекать. нет доменов секретных. а трафик внутри https и так зашифрован

greydjin
так нечему утекать. нет доменов секретных. а трафи...

речь не про секретные. Вот например вы ходите на site.company.com, через squid в германии. Окэй, ноу проблем. Но вот DNS ходит не через сквид- и мы например делаем рандомные на сайте "картинки" (с своим рандомным поддоменом) и нюхаем dns также

greydjin- Автор вопроса
Dmitry
речь не про секретные. Вот например вы ходите на s...

да, для меня не проблема что днс не через сквид

greydjin
роутер настроить проксировать трафик, чтобы выходи...

А зачем для этого сквид? Зачем решать низкоуровневые проблемы с помощью высокоуровневых протоколов?

greydjin
да, для меня не проблема что днс не через сквид

Это вы ещё не сталкивались. Операторы в РФ перехватывают ДНС, как первый и наиболее простой способ блокировки того, что они должны блокировать по закону

Pavel Zheltouhov
Зачем ты не любишь россиян?

Может он наоборот борется с нерусским эластиком, который россиян побанил?

Pavel Zheltouhov
Зачем ты не любишь россиян?

Где там про россиянвы прочитали ?? Я не люблю вообще всех, не надо мне тут втирать...

Похожие вопросы

Обсуждают сегодня

@Aiwan что такое база образца?
Alexey
27
Не многие знают, а кто знает, тот уже успел забыть, что в далёком 2004 году эта игра произвела настоящий фурор, настолько революционной была технология, применяемая для её соз...
ICCID
4
Короче я тут узнал полный пиздец Что кучу постов которые я создавал через posted Спустя время не могу редактировать и менять Мол телега возвращае ошибку Это реально так ...
inc.
13
коллеги, добрый вечер! А никто не знает как модальная форма может себя закрыть? Ну допустим модальная форма определила, что смысла ей работать нет и хочет вернуть modalResult...
Михаил
83
Хотя у меня сейчас есть более сложная задача, вот её думаю: как объяснить челу переходного возраста противоположного полу, обучающегося в польском колледже (а-ля наш техникум)...
Вячеслав Кузьменко
15
а вы в курсе, что Initialize() не работает? var arr123: array[0..123] of Byte; ... Initialize(arr123, SizeOf(arr123));
Iluha Companets
8
Добрый день Хочу начать обучение языку, не являюсь представителем it, буду благодарна за помощь, совсем пока не понимаю ничего) Подскажите, пожалуйста, где можно начать первы...
Sara Lala
30
что читать по делфи?вообще 0 в нем
fd dsds
9
верно что я могу удалить эти addq и subq т.к. со стеком никакого взаимодействия нет (исключая call)?
Michael
16
const dirname = new URL((typeof document === 'undefined' ? require('u' + 'rl').pathToFileURL(__filename).href : (_documentCurrentScript && _documentCurrentScript.src || new UR...
Kirill Shaplyko
4
Карта сайта