设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
这几天证书过期这种草台班子,怎么没人从流量 sni 层面 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
2026 年了,为什么我依然认为 Rust 是过度
›
同事刮刮乐中了 100 万
›
请教各位什么是技术管理?忙一年发现没干技
›
似乎永远无法走出失恋
›
[求助] 涨薪 20% 的新公司 vs 离家 5 分钟
今日热议主题
zwplayer:一款“智能傻瓜式”全协议 H5 播
出科赋台式机内存条
Windows 笔记本的续航上来了
用 ACE Step 训练了一个 Michael Jackson
文件快递柜:文件传输助手
Vibe Coding 了一个 Windows 上的 AirPlay
深夜吐槽:人脸识别是一项对老年人非常不友
📱 继续收一台 iPhone 12/13 Pro
Gemini 邀请好友免费送 4 个月的活动还有吗
[openclaw] Unhandled promise rejection:
显示全部
|
最新评论
43 条回复
·
4547 次点击
11#
salmon5
小成
2026-1-7 12:45:54
事实上你造了一个屎山一样的没意义的轮子
12#
guanzhangzhang
楼主
初学
2026-1-7 12:51:11
@salmon5 #10 又不是告诉公司,而是运维自己偷偷用,给自己兜底
13#
salmon5
小成
2026-1-7 12:53:14
@guanzhangzhang #11 你这个方案太重了,并且 TLS 证书用的地方很多,文档签名、代码签名、mysql 、pgsql 、mongo 等等都会用到证书,你这所谓的小小的运维能管的过来吗?
14#
guanzhangzhang
楼主
初学
2026-1-7 12:57:24
@salmon5 #12 1.首先,只是 https 的 sni ,又不是双向 ssl 和那些纯 tcp 的 ssl 服务,其次流量出口镜像下有啥难度和侵入性,我开发个 app 或者运行在 socks 代理也能实现一个透明代理层面监控,https://github.com/zhangguanzhang/appproxy
15#
pckillers
小成
2026-1-7 12:58:36
楼主可能不知道 HTTP2 的一个 TCP 包里可能有多个域名的请求。 更不要说 QUIC 这种走 UDP 的协议了。 最后正式不一定是 https 的,很多私有协议也会有证书。
16#
niubilewodev
小成
2026-1-7 13:01:24
上了这套系统。 10 年可能起不到一次作用。 只要 1 次没起作用,锅就归你背。 没人愿意上。
17#
guanzhangzhang
楼主
初学
2026-1-7 13:02:20
@pckillers 逐一扩展,而且不是有 ebpf 项目能抓 https 的吗,我只是问为何没人从这方面去整下,作为备用手段
18#
guanzhangzhang
楼主
初学
2026-1-7 13:02:59
@niubilewodev 是备用又不是完全靠这个,没有这个的情况下,为啥这么多大厂还出现这种草台事情
19#
AkinoKaedeChan
小成
2026-1-7 13:05:52
@guanzhangzhang eBPF 抓 TLS 那个可是要 Hook TLS 库的……
20#
guanzhangzhang
楼主
初学
2026-1-7 13:13:54
@AkinoKaedeChan https://i.imgur.com/MAyk5GN.png 我这是提出一个方向想法,万一有大佬做出一个牛逼的,测试环境上的 agent 和 server 部署监控,以及公司出口流量上网行为审计继承 https sni 层面监控,支持不同场景的不同模式,还有 dns 解析 mirror 啥的,设计抽象好支持更多扩展
下一页 »
1
2
3
4
5
/ 5 页
下一页
浏览过的版块
分享发现
Windows
返回顶部