Перейти до

Переадресация https трафика


Рекомендованные сообщения

Страница заглушка должника работает без проблем - rdr inet proto tcp from 172.32.0.0/16 to any port { http, https } -> $webs_ip port 81

но что делать с https трафиком ? Данная схема не работает.

Ссылка на сообщение
Поделиться на других сайтах
  В 20.06.2016 в 15:43, speedfire87 сказав:

но что делать с https трафиком ? Данная схема не работает.

за такую схему лично провайдеру руки поломал бы... https на то и https, иначе это перехват шифрованного трафика, возможно там передаются персональные данные пользователей.

Ссылка на сообщение
Поделиться на других сайтах
  В 20.06.2016 в 16:31, BUM сказав:

 

  В 20.06.2016 в 15:43, speedfire87 сказав:

но что делать с https трафиком ? Данная схема не работает.

за такую схему лично провайдеру руки поломал бы... https на то и https, иначе это перехват шифрованного трафика, возможно там передаются персональные данные пользователей.

 

Напоминаю это страница заглушка должника !!! а не подмени абоненту трафик не путайте грешное с праведным!!!

Ссылка на сообщение
Поделиться на других сайтах
  В 20.06.2016 в 16:36, speedfire87 сказав:

 

  В 20.06.2016 в 16:31, BUM сказав:

 

  В 20.06.2016 в 15:43, speedfire87 сказав:

но что делать с https трафиком ? Данная схема не работает.

за такую схему лично провайдеру руки поломал бы... https на то и https, иначе это перехват шифрованного трафика, возможно там передаются персональные данные пользователей.

 

Напоминаю это страница заглушка должника !!! а не подмени абоненту трафик не путайте грешное с праведным!!!

 

это еще и подмена ssl-сертификатов, если что

Ссылка на сообщение
Поделиться на других сайтах
  В 20.06.2016 в 17:03, speedfire87 сказав:

а конкретно по вопросу есть идеи кто как делает переадресацию в данной ситуации ?

Самое правильное решение — никак. За все остальное надо в тюрьму сажать.
Ссылка на сообщение
Поделиться на других сайтах

ну при наличии андроид девайсов либо же вин 7 и выше, если их перенаправляет на заглушку по 80 порту, система говорит, что нужно авторизоваться в сети

так что 80-го порта достаточно

ну и да, HTTPS не виноват в том, что абоны не платят за инет

Ссылка на сообщение
Поделиться на других сайтах
  В 20.06.2016 в 17:03, speedfire87 сказав:

а конкретно по вопросу есть идеи кто как делает переадресацию в данной ситуации ?

 

никак, забейте

Ссылка на сообщение
Поделиться на других сайтах
  В 20.06.2016 в 15:43, speedfire87 сказав:

Страница заглушка должника работает без проблем - rdr inet proto tcp from 172.32.0.0/16 to any port { http, https } -> $webs_ip port 81

но что делать с https трафиком ? Данная схема не работает.

дык ssl для этого и сделан что бы подобные схемы не работали

Ссылка на сообщение
Поделиться на других сайтах

Можно завернуться, но это будет квалифицироваться как видоизменение информации о ресурсе, что запрещено законодательством РФ. Если это чисто для того, чтобы перенаправлять должников, то оно того не стоит.

Ссылка на сообщение
Поделиться на других сайтах

Более правильным будет с моей точки зрение редирект ДНС запросов должника на ДНС сервер который на все запросы выдавал бы адрес сервера с страничкой заглушки. Единственный минус это то что клиент на некоторое время кэширует ДНС ответы и после уплаты страничка должна сказать клиенту что ему нужно очистить ДНС кэш или перезагрузить комп.

Ссылка на сообщение
Поделиться на других сайтах
  В 21.06.2016 в 06:28, Golthana сказав:

Можно завернуться, но это будет квалифицироваться как видоизменение информации о ресурсе, что запрещено законодательством РФ. Если это чисто для того, чтобы перенаправлять должников, то оно того не стоит.

Нельзя завернуться. Вы не путайте SNI SSL на прокси для блокировки ресурса и показывание контента под видом/от имени этого ресурса

 

  В 21.06.2016 в 08:44, srd сказав:

Более правильным будет с моей точки зрение редирект ДНС запросов должника на ДНС сервер который на все запросы выдавал бы адрес сервера с страничкой заглушки. Единственный минус это то что клиент на некоторое время кэширует ДНС ответы и после уплаты страничка должна сказать клиенту что ему нужно очистить ДНС кэш или перезагрузить комп.

Как это решает вопрос с ssl?

Это вообще по сути ничего не решает, а только добавляет лишнего и не нужного головняка с днс

Відредаговано John_Doe
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...