Puncte:0

Redirecționați traficul TLS după numele de gazdă

drapel cn

Am un dispozitiv IoT care se conectează la a.iot.x.amazonaws.com la portul 8883 (MQTT securizat). În schimb, aș dori să se conecteze la propriul meu site la b.iot.x.amazonaws.com (același port și același protocol). Aș dori să folosesc instrumente de rețea pentru a redirecționa traficul. Nu doresc să înlocuiesc firmware-ul pe dispozitivul IoT. Folosesc un site pe același subdomeniu (iot.x) pentru a evita problemele TLS, deoarece certificatul oferit de AWS acoperă întreg subdomeniul iot.x.

Problema mea este că cred că ambele domenii se rezolvă la aceleași adrese IP, așa că nu pot folosi pur și simplu fișierul hosts din routerul meu OpenWRT pentru a redirecționa traficul. Gazduire partajată ar însemna că site-ul la care se conectează este determinat de numele domeniului, nu numai de adresa IP.

Este suficientă modificarea numelui de domeniu în timpul solicitării de conectare pentru a realiza acest lucru? Există un instrument disponibil pentru a face acest lucru?

Puncte:1
drapel se

Distingerea între diferite domenii de pe aceeași adresă IP se face folosind numele serverului extensie (SNI) în strângere de mână TLS. Schimbarea acestor informații de către un om din mijloc ar duce la o verificare eșuată a integrității asupra strângerii de mână TLS, provocând eșecul strângerii de mână. Aceasta înseamnă că acest tip de abordare nu este posibil.

drapel cn
Am crezut că extensia SNI a fost trimisă înainte de orice criptare, în pachetul „client salut”. Unde are loc verificarea integrității?
Steffen Ullrich avatar
drapel se
@user1924347: Adevărat, extensia SNI este trimisă clar în timpul ClientHello (cu excepția cazului în care se folosește ESNI). Însă, verificarea integrității se face peste toate mesajele strângerii de mână, inclusiv ClientHello și astfel inclusiv SNI.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.