Перейти до

Рекомендованные сообщения

Опубліковано:

 

 

Для SSL никаких.

Удается заблокировать почти весь https трафик, кроме как сервис youtube и тому подобное. И то потому что туда не заворачивается трафик, так как заворот идет по айпи, а потом сквид уже разбирает url. А исходя из того, что в дамп файле с сайтами указаны айпи /32, а у гугл сервис их "ахулиард", потому и тяжело реализовать, а всю сеть на загонишь, потому что тогда ничего не откроется. Так и получается, то закон есть, а реализовать гуманно для потребителя - невозможно(

Опубліковано:

 

Для SSL никаких.

Удается заблокировать почти весь https трафик, кроме как сервис youtube и тому подобное. И то потому что туда не заворачивается трафик, так как заворот идет по айпи, а потом сквид уже разбирает url. А исходя из того, что в дамп файле с сайтами указаны айпи /32, а у гугл сервис их "ахулиард", потому и тяжело реализовать, а всю сеть на загонишь, потому что тогда ничего не откроется. Так и получается, то закон есть, а реализовать гуманно для потребителя - невозможно(

 

Блочить по ip и  SNI SSL это не одно и тоже. И я слабо себе представляю чем проксить несколько гигов аплинка

Опубліковано:

Понятно, у меня не такой большой трафик, потому кальмара и хватает. Блокировать по ip - грубо. По айпи идет перенаправление на прокси.

Опубліковано: (відредаговано)

А что, если man-in-the-middle? То есть, зарегистрировать домен www.myserver.ru (пример), в squid.conf >> visible_hostname myserver.ru и получить ssl сертификат на этот же домен,понятно, что домен привязать к айпи proxy server, тогда можно будет выходит под этим сертификатом и проблем с проверкой подлинности не должно быть. Или нет?

Відредаговано Golthana
Опубліковано:

А их подгрузить нельзя?

Я же его получу (куплю).

как вы получите сертификат на чужой домен? А приделать себе левый домен с сертификатом на сквид,с таким же успехом можете самоподписной приделать,работать не будет шо так шо так

Опубліковано: (відредаговано)
как вы получите сертификат на чужой домен?

 

Я или неправильно вопрос поставил, или не совсем понимаю работу сквида(

Браузеры ругаются на мой самоподписной сертификат. Если он будет валидный, разве проблема не исчезнет?

Відредаговано Golthana
Опубліковано:

 

 

Браузеры ругаются на мой самоподписной сертификат. Если он будет валидный, разве проблема не исчезнет?

А потом будут ругатся на левый сертификат

Опубліковано: (відредаговано)

Это ssl bump? А если его отключить, то сквид не будет видит https, так?

 

То есть решение в покупке DPI?

Відредаговано Golthana
Опубліковано:

Это ssl bump? А если его отключить, то сквид не будет видит https, так?

 

То есть решение в покупке DPI?

Решение в том чтобы делигировать эту  функцию аплинку

Опубліковано:

 

 

Решение в том чтобы делигировать эту функцию аплинку

 

То есть вышестоящему провайдеру? Насколько я знаю, у них похожие проблемы)

Опубліковано:

На самом деле самоподписаным сертификатом удается блокировать все, кроме определенного контента на youtube

Опубліковано:

На самом деле самоподписаным сертификатом удается блокировать все, кроме определенного контента на youtube

На самом деле почитайте тут

А то что вы делаете это костыль,причем не рабочий с технической точки зрения,и не совсем правильный с юридической

Опубліковано: (відредаговано)
А то что вы делаете это костыль,причем не рабочий с технической точки зрения,и не совсем правильный с юридической

Подмена сертификатов происходит только в отношении заблокированных ресурсов. А с юридической хуже, если не блокировать)

Спасибо Вам за информацию.

Відредаговано Golthana

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    • Немає користувачів, що переглядають цю сторінку.
×
×
  • Створити нове...