作为强化服务器通信的新最佳实践的一部分,我需要在web服务器上拒绝TLS 1.0,在此之前,我希望确定连接到此级别加密的客户端的数量。
因此,我想知道如何使用TLS 1.0、1.1和1.2等不同的加密方法过滤传入的通信。如果有不同的方法来识别或量化这些通信,这将比听起来容易得多,我很高兴听到这些信息。
发布于 2018-07-28 05:55:59
尝试用tls.record.version进行过滤
例如,如果您只想显示TLSV1.2通信量,那么可以运行tls.record.version == 0x0303
您可以从下面的十六进制值中选择适合您需要的版本。
版本:
为了避免使用GUI或进一步自动化,您还可以使用tshark进行筛选。
资源:
谢谢邓肯·豪的更新。
https://security.stackexchange.com/questions/190532
复制相似问题