首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用iptables阻止HTTPS应用程序数据?

如何使用iptables阻止HTTPS应用程序数据?
EN

Stack Overflow用户
提问于 2017-09-08 02:15:59
回答 1查看 792关注 0票数 0

我想在使用Iptables进行TLS握手后阻止HTTPS连接。换句话说,我希望允许TCP和TLS握手,然后我希望断开连接。我知道HTTPS是加密的,但可能有一种解决方案来区分TLS握手数据包和应用程序数据包,而不解密它们。

EN

回答 1

Stack Overflow用户

发布于 2017-09-08 03:00:51

您需要做的是只接受来自端口443的SYN、SYN/ACK、ACK数据包,以允许握手,然后丢弃其余的数据包:iptables -A INPUT --protocol tcp --tcp-flags SYN ACK --dport 443 -j ACCEPT iptables -A INPUT --protocol tcp --tcp-flags FIN RST URG PSH --dport 443 -j DROP

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/46102756

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档