Proxy и HTTPs

Post Reply
Axcel
Posts: 1225
Joined: Sun Dec 09, 2012 12:43 pm

Proxy и HTTPs

Post by Axcel »

Проблема у меня на хосте:
Траф, приходящий на https, не показывает прокси. Prx% = 0 у всех.
Админ пишет по ситуации:
у меня нет идеи.
прокся, когда делает коннект к хттпс, создаёт прямое подключение, и внутрь заголовков не залазит.
соответсвенно, заголовков via & x-forwarder-for, по которому определяют прокси, нет.

Как исправить?
admin
Site Admin
Posts: 37241
Joined: Wed Sep 10, 2008 11:43 am

Re: Proxy и HTTPs

Post by admin »

хотелось бы пояснений что такое "прокся, когда делает коннект к хттпс, создаёт прямое подключение,"
лучше если со ссылками на какие-то статьи или RFC потмоу что пока звучит как "барабан , когда берет гитару, играет соло"
Don't forget to run script update
Axcel
Posts: 1225
Joined: Sun Dec 09, 2012 12:43 pm

Re: Proxy и HTTPs

Post by Axcel »

Ответ админа:
ttps://www.ietf.org/rfc/rfc2817.txt
Для https прокси используют метод CONNECT, при котором создают прямой тунель от клиента до сервера.
Один из профитов TLS то, что он использует энд-то-энд шифрование, которое защищает от внедрения по пути следования информации. А прокси - как раз такой случай внедрения.

Дальше как действуем? Есть рецепт решения моей проблемы?
admin
Site Admin
Posts: 37241
Joined: Wed Sep 10, 2008 11:43 am

Re: Proxy и HTTPs

Post by admin »

Пишут что простого варианта детекта прокси в данном случае нет
Есть вариант детектирования обратным ДНС но там много false positive
Если у вас есть конкретные предложения как действовать в такой ситуации давайте обсудим
Don't forget to run script update
Post Reply