我想在使用Iptables进行TLS握手后阻止HTTPS连接。换句话说,我希望允许TCP和TLS握手,然后我希望断开连接。我知道HTTPS是加密的,但可能有一种解决方案来区分TLS握手数据包和应用程序数据包,而不解密它们。
发布于 2017-09-08 03:00:51
您需要做的是只接受来自端口443的SYN、SYN/ACK、ACK数据包,以允许握手,然后丢弃其余的数据包:iptables -A INPUT --protocol tcp --tcp-flags SYN ACK --dport 443 -j ACCEPT iptables -A INPUT --protocol tcp --tcp-flags FIN RST URG PSH --dport 443 -j DROP
https://stackoverflow.com/questions/46102756
复制相似问题