设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
这几天证书过期这种草台班子,怎么没人从流量 sni 层面 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
没想明白,现在小朋友学新技术起手式是在 B
›
元宝开始撒钱了,大家捡个午饭钱吧
›
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
›
昨天在 reddit 上发了个开源插件介绍,被骂
›
某东就是这样招人的吗?
今日热议主题
fnos 为什么不直接禁止版本<=1.1.18 的用户
戴尔 Dell U2723 显示器/三星固态硬盘 500G
100 大洋出个山姆副卡
Sneck, 一个用头控制的贪吃蛇游戏,颈椎有
2026 年了,前端开发还能学点啥
大家有用百炼编排过工作流的吗?
Moltbook 要把事情高大: AI 机器人的"身份
网页展示 k 线图用哪个组件比较好
求推荐一款机械键盘,预算 200-500,日常办
AI start up 急需两名 App 开发工程师 [远
显示全部
|
最新评论
43 条回复
·
4544 次点击
11#
salmon5
小成
2026-1-7 12:45:54
事实上你造了一个屎山一样的没意义的轮子
12#
guanzhangzhang
楼主
初学
2026-1-7 12:51:11
@salmon5 #10 又不是告诉公司,而是运维自己偷偷用,给自己兜底
13#
salmon5
小成
2026-1-7 12:53:14
@guanzhangzhang #11 你这个方案太重了,并且 TLS 证书用的地方很多,文档签名、代码签名、mysql 、pgsql 、mongo 等等都会用到证书,你这所谓的小小的运维能管的过来吗?
14#
guanzhangzhang
楼主
初学
2026-1-7 12:57:24
@salmon5 #12 1.首先,只是 https 的 sni ,又不是双向 ssl 和那些纯 tcp 的 ssl 服务,其次流量出口镜像下有啥难度和侵入性,我开发个 app 或者运行在 socks 代理也能实现一个透明代理层面监控,https://github.com/zhangguanzhang/appproxy
15#
pckillers
小成
2026-1-7 12:58:36
楼主可能不知道 HTTP2 的一个 TCP 包里可能有多个域名的请求。 更不要说 QUIC 这种走 UDP 的协议了。 最后正式不一定是 https 的,很多私有协议也会有证书。
16#
niubilewodev
小成
2026-1-7 13:01:24
上了这套系统。 10 年可能起不到一次作用。 只要 1 次没起作用,锅就归你背。 没人愿意上。
17#
guanzhangzhang
楼主
初学
2026-1-7 13:02:20
@pckillers 逐一扩展,而且不是有 ebpf 项目能抓 https 的吗,我只是问为何没人从这方面去整下,作为备用手段
18#
guanzhangzhang
楼主
初学
2026-1-7 13:02:59
@niubilewodev 是备用又不是完全靠这个,没有这个的情况下,为啥这么多大厂还出现这种草台事情
19#
AkinoKaedeChan
小成
2026-1-7 13:05:52
@guanzhangzhang eBPF 抓 TLS 那个可是要 Hook TLS 库的……
20#
guanzhangzhang
楼主
初学
2026-1-7 13:13:54
@AkinoKaedeChan https://i.imgur.com/MAyk5GN.png 我这是提出一个方向想法,万一有大佬做出一个牛逼的,测试环境上的 agent 和 server 部署监控,以及公司出口流量上网行为审计继承 https sni 层面监控,支持不同场景的不同模式,还有 dns 解析 mirror 啥的,设计抽象好支持更多扩展
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回顶部