Jump to content

Переадресация https трафика


Recommended Posts

Страница заглушка должника работает без проблем - rdr inet proto tcp from 172.32.0.0/16 to any port { http, https } -> $webs_ip port 81

но что делать с https трафиком ? Данная схема не работает.

Link to post
Share on other sites

но что делать с https трафиком ? Данная схема не работает.

за такую схему лично провайдеру руки поломал бы... https на то и https, иначе это перехват шифрованного трафика, возможно там передаются персональные данные пользователей.

Link to post
Share on other sites

 

но что делать с https трафиком ? Данная схема не работает.

за такую схему лично провайдеру руки поломал бы... https на то и https, иначе это перехват шифрованного трафика, возможно там передаются персональные данные пользователей.

 

Напоминаю это страница заглушка должника !!! а не подмени абоненту трафик не путайте грешное с праведным!!!

Link to post
Share on other sites

 

 

но что делать с https трафиком ? Данная схема не работает.

за такую схему лично провайдеру руки поломал бы... https на то и https, иначе это перехват шифрованного трафика, возможно там передаются персональные данные пользователей.

 

Напоминаю это страница заглушка должника !!! а не подмени абоненту трафик не путайте грешное с праведным!!!

 

это еще и подмена ssl-сертификатов, если что

Link to post
Share on other sites

а конкретно по вопросу есть идеи кто как делает переадресацию в данной ситуации ?

Самое правильное решение — никак. За все остальное надо в тюрьму сажать.
Link to post
Share on other sites

ну при наличии андроид девайсов либо же вин 7 и выше, если их перенаправляет на заглушку по 80 порту, система говорит, что нужно авторизоваться в сети

так что 80-го порта достаточно

ну и да, HTTPS не виноват в том, что абоны не платят за инет

Link to post
Share on other sites

Страница заглушка должника работает без проблем - rdr inet proto tcp from 172.32.0.0/16 to any port { http, https } -> $webs_ip port 81

но что делать с https трафиком ? Данная схема не работает.

дык ssl для этого и сделан что бы подобные схемы не работали

Link to post
Share on other sites

Можно завернуться, но это будет квалифицироваться как видоизменение информации о ресурсе, что запрещено законодательством РФ. Если это чисто для того, чтобы перенаправлять должников, то оно того не стоит.

Link to post
Share on other sites

Более правильным будет с моей точки зрение редирект ДНС запросов должника на ДНС сервер который на все запросы выдавал бы адрес сервера с страничкой заглушки. Единственный минус это то что клиент на некоторое время кэширует ДНС ответы и после уплаты страничка должна сказать клиенту что ему нужно очистить ДНС кэш или перезагрузить комп.

Link to post
Share on other sites

Можно завернуться, но это будет квалифицироваться как видоизменение информации о ресурсе, что запрещено законодательством РФ. Если это чисто для того, чтобы перенаправлять должников, то оно того не стоит.

Нельзя завернуться. Вы не путайте SNI SSL на прокси для блокировки ресурса и показывание контента под видом/от имени этого ресурса

 

Более правильным будет с моей точки зрение редирект ДНС запросов должника на ДНС сервер который на все запросы выдавал бы адрес сервера с страничкой заглушки. Единственный минус это то что клиент на некоторое время кэширует ДНС ответы и после уплаты страничка должна сказать клиенту что ему нужно очистить ДНС кэш или перезагрузить комп.

Как это решает вопрос с ssl?

Это вообще по сути ничего не решает, а только добавляет лишнего и не нужного головняка с днс

Edited by John_Doe
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...