首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >TLS流量如何影响防火墙?

TLS流量如何影响防火墙?
EN

Security用户
提问于 2019-04-23 20:18:27
回答 2查看 1.3K关注 0票数 1

如果防火墙上有一个开放端口,就意味着我可以在该端口上接收流量。如果它是未加密的,我假设原始数据只是允许通过。

如果使用TLS,防火墙是否在将流量依赖于客户端之前对其进行解密,还是将加密的流量转发给客户端,然后客户端以某种方式对其进行解密?

防火墙如何处理加密/未加密的通信量?

诚挚的问候,

EN

回答 2

Security用户

回答已采纳

发布于 2019-04-23 20:33:29

如果使用TLS,防火墙是否在将流量依赖于客户端之前对其进行解密?

传统上,“防火墙”的大多数定义都是否定的。

还是它将加密的通信转发给客户端,然后客户端以某种方式解密它?

它只是中继数据包,然后客户端解密。

我之所以说“传统”,是因为还有其他设备--反向代理、负载平衡器、入侵预防系统--它们将解密流量,或者传递明文,或者再加密,以便最终跳到客户端。今天,许多“防火墙”都是混合设备,它们也戴着这些设备的帽子。

但一般来说,“防火墙”应该只是通过流量,而不是操纵加密。

票数 1
EN

Security用户

发布于 2019-04-23 22:16:58

数据包的有效负载对于普通防火墙来说是毫无意义的,加密/解密是在客户端完成的,因为它是唯一拥有密钥的设备(另一端的服务器除外)。

与其他海报所暗示的不同,其他设备解密TLS流量也不容易/不可能( TLS的全部目的是防止这类事情)。您需要获得本地设备的访问权限,进行连接,并在其上安装一个可疑的证书,以便能够解密通信量。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/207906

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档