首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在TLS隧道中能够检测到应用层协议而不需要拦截吗?

在TLS隧道中能够检测到应用层协议而不需要拦截吗?
EN

Security用户
提问于 2019-08-16 07:51:48
回答 1查看 178关注 0票数 3

考虑一个代理,它不拦截TLS,而是允许连接隧道,但只允许连接到有限的端口(例如: 443 )。如果有人在端口443上运行ssh服务器并使用CONNECT连接到它,那么代理是否可能检测到隧道内的协议不是HTTP,并阻塞通信量?

EN

回答 1

Security用户

回答已采纳

发布于 2019-08-16 08:48:25

在不进行基于传输数据的定时、大小和方向解密的情况下,可以进行有限的流量分析。例如,HTTP/1有一个请求响应模式,其中来自客户机的请求通常较小,而来自服务器的响应则要大得多。此外,TLS握手中的信息通常允许根据受支持的密码器及其首选项、使用TLS扩展等来区分正常浏览器和其他客户端。

实际上,在搜索被动交通分析时,您可以找到许多关于这个主题的文章和出版物。

票数 6
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/215392

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档