腾讯已经能检测到加密流量了吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Andy1999

腾讯已经能检测到加密流量了吗?

  •  
  •   Andy1999 Jan 20, 2016 via iPhone 3012 views
    This topic created in 3752 days ago, the information mentioned may be changed or developed.
    给我发了个站内信,大致意思就是让我备案。难道现在连 https 都能分析了吗,是不是用的是底层流量分析?不然实在想不出怎么做到的。
    还有这个
    您好!为促进互联网安全管理工作的进行,腾讯云依照工信部、省 /市通管局要求,对未备案域名进行定期治理工作。若您指向腾讯云服务器中的域名没有在腾讯云完成备案,请您尽快办理备案相关事宜, 2016 年 1 月始未在腾讯云完成备案的域名将陆续被禁止访问(包括但不限于 web 访问、 APPA 嵌入,页面游戏等)。
    给您带来不便敬请谅解,如您的业务有问题,请您第一时间拨打: 4009-100-100 咨询,感谢您对腾讯云的信赖与支持!
    貌似不支持在别家备案然后接入腾讯云了
    17 replies    2016-01-24 12:36:42 +08:00
    kiritoalex
        1
    kiritoalex  
       Jan 20, 2016
    只开放了 443 端口吗?确定没有开放 80 端口?
    lshero
        2
    lshero  
       Jan 20, 2016
    估计是给没有提交过备案信息又在现网的用户群发的,信安系统撑死检查个 443 端口
    yangff
        3
    yangff  
       Jan 20, 2016
    不,他是群发的
    alect
        4
    alect  
       Jan 20, 2016
    你服务器有流量经过为什么不能检测? 虽说加密相对安全,但是获取你加密用的哪个域名还是简单啊,握手阶段就能探测到。
    Andy1999
        5
    Andy1999  
    OP
       Jan 20, 2016 via iPhone
    @kiritoalex 开了 HSTS 前面套 CDN HTTPS 回源
    @alect 但是 HTTPS 不是从传输层根本没法拦截吗?因为是 8192 位加密,暴力破解可能性也不大吧
    alect
        6
    alect  
       Jan 20, 2016
    @Andy1999 只是能探测到域名,内容不能直接探测到。
    kiritoalex
        7
    kiritoalex  
       Jan 20, 2016
    @Andy1999 。。。。。。。 nginx 监听了 80 端口,即使重定向,那点 HTTP 流量仍旧可以被探测到。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
    plqws
        8
    plqws  
       Jan 20, 2016
    应该是无条件群发
    lhbc
        9
    lhbc  
       Jan 20, 2016 via Android
    SNI 会明文发送域名。
    Andy1999
        10
    Andy1999  
    OP
       Jan 20, 2016 via iPhone
    @kiritoalex HTTP 流量到不了机子,只有 HTTPS
    因为海外某垃圾公司被 D 删数据,我不敢放材料,所以内容扔在腾讯云 前端在新加坡和日本
    @alect 这样的话连分析都不需要分析了啊 直接知道哪些域名指向了
    @yangff
    @plqws 想想也是 如果能监听 https 内容我觉得他可以拿图灵奖了
    Andy1999
        11
    Andy1999  
    OP
       Jan 20, 2016 via iPhone
    @lhbc 没开 SNI …… 就装了一个证书
    XiaoxiaoPu
        12
    XiaoxiaoPu  
       Jan 20, 2016
    @Andy1999 只要客户端支持 SNI ,客户端发送请求时就会带上 Host
    virusdefender
        13
    virusdefender  
       Jan 20, 2016
    流量是加密的,但是域名不是
    tobyxdd
        14
    tobyxdd  
       Jan 20, 2016
    SNI 不是你不开客户端就不发送的
    WildCat
        15
    WildCat  
       Jan 20, 2016 via iPhone
    群发的 我腾讯云什么都没有也给我发
    hljjhb
        16
    hljjhb  
       Jan 20, 2016
    群发的 别紧张
    Flygoat
        17
    Flygoat  
       Jan 24, 2016 via Android
    靠截获 SNI 分析
    About     Help     Advertise     Blog     API     FAQ     Solana     3825 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 69ms UTC 10:27 PVG 18:27 LAX 03:27 JFK 06:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86