首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否会有“基于SNI的TLS通行证”版本的CloudFlare的“橙色云”?

是否会有“基于SNI的TLS通行证”版本的CloudFlare的“橙色云”?
EN

Server Fault用户
提问于 2022-07-21 15:22:26
回答 1查看 143关注 0票数 1

我的理解是,“橙色云”[1]是终止反向代理的TLS。多个上游服务器共享相同的Cloudflare Anycast IP。客户端和橙色云之间形成TLS连接,然后橙色云根据SNI (HTTPS报头)或主机(HTTP报头)进行转发决策,并在橙色云和上游服务器之间形成单独的连接。

我的问题是,橙色云能否作为“基于SNI的TLS传递反向代理”来实现?例如,橙色云不会终止TLS连接,它将在自身和客户端之间形成TCP握手,提取TLS clientHello数据包中的SNI以作出其转发决定。如果多个上游服务器共享相同的anycast IP,并且主机名仅在clientHello上可用,这是否可以实现,以区分具有ip.dest = anycast IP的数据包?

EN

回答 1

Server Fault用户

发布于 2022-07-21 15:37:17

有,但不是免费的:https://www.cloudflare.com/products/cloudflare-spectrum/

他们的常规代理拦截TLS通信量,这样他们就可以对其进行DDOS保护。对于一些数据分析,我可能还没有读过他们的整个隐私政策。

他们的付费服务确实提供TLS通过。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1106221

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档