LINUX.ORG.RU
ФорумTalks

Что видит провайдер

 ,


1

1

В адресной строке браузера я набираю 2ch.hk/b начинается соединение, обмен ключами и открывается https://2ch.hk/b/ Что видит провайдер? Абонент установил соединение с https://2ch.hk или абонент-извращенец начал просмотр двача сразу с раздела /b https://2ch.hk/b/ ?

Абонент установил соединение с 2ch.hk

Это, из сертификата

/b это уже часть запроса, который передаётся по зашифрованному соединению

Gary ★★★★★
()
Ответ на: комментарий от Avial

В днс запросах не содержится uri, только домен.

xtraeft ★★☆☆
()
Ответ на: комментарий от Avial

DNS отвечает за разрешение доменных имён, 2ch.hk это доменное имя. https://2ch.hk/b/ — это просто URL

Gary ★★★★★
()

ващет с dpi пров может видеть урл целиком.
потомучто ты идешь на 2ch.hk/b по http, а там получаешь редирект на https.
и если даже по https сразу идти, но на сайте не настроен hsts, то провайдер может узнать урл при желании.

Deleted
()
Ответ на: комментарий от Deleted

Ну какбы да, с постоянными обосрамсами со стороны CA сейчас без пиннинга https не сильно много значит

Gary ★★★★★
()

Все твою грязные делишки в интернете. И передает товарищу Майору.

Sociopsih ★☆
()
Последнее исправление: Sociopsih (всего исправлений: 1)
Ответ на: комментарий от Deleted

Об этом сказали еще в первом же посте, но урл то пров как узнает? Ответ: Без подмены сертификата - никак.

swelf
()
Последнее исправление: swelf (всего исправлений: 1)

CryptDNS + https-сайты и провайдер даже с DPI видит только IP без урлов. Хотя если сайт на https переключает после http урлы засветятся в DPI.

Минусы такого подхода, что если на этом IP много сайтов (например CDN какая) и среди них есть заблокированные, провайдер может перестать пускать и на все остальные, на которые раньше пускал, получая информацию по SNI. Впрочем, иногда бывает и наоборот =)

Так что только CryptDNS + VPN (или другой туннель) не даст ничего узнать провайдеру. Зато даст многое узнать хостингу этого VPN...

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Домсру при CryptDNS + https пускает на все заблокированные, у них по IP похоже вообще ничего не блочится, а вот ростелеком блочит только по IP

Satou ★★★★
()
Ответ на: комментарий от HS_Altaensis

Согласен, в раскрытии очередного двачера ничего плохого нет.

dexpl ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.