找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 495|回复: 64

https受限的抓包记录来了

[复制链接]

37

主题

685

回帖

1565

积分

金牌会员

积分
1565
发表于 2018-4-17 10:28:59 | 显示全部楼层 |阅读模式
本帖最后由 yousihai 于 2018-4-17 11:19 编辑

之前好几个大佬表示https被限制是无j之谈,上次正好要抓包的时候忽然限制就解除了……今天再次被限制,顺利抓包。
请注意:下图两次抓包
不是同一次访问
,本地忘了抓,后来又访问了一次网站,补抓了一个包,所以顺序和远程的对不上是正常的。
汇总一下:

本地:



远程:



443端口+http协议:



443端口+https协议,直接ip访问(无sni):



443端口+https协议,域名访问(有sni):




另外同一时间打开国内https,国外非套路云的https均秒开。

更新:现已恢复正常,做不了实验了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

69

主题

898

回帖

2067

积分

金牌会员

积分
2067
发表于 2018-4-17 10:33:21 | 显示全部楼层
支持楼主,这种有理有据的探讨才是干货,。。。之前看有人自己没遇到这种情况,就随便喷别人小白,感觉太不专业了。。。
回复

使用道具 举报

96

主题

866

回帖

2068

积分

金牌会员

积分
2068
发表于 2018-4-17 12:46:09 | 显示全部楼层

zrj766 发表于 2018-4-17 11:45

蛋疼啊,主要是做站,上了https用户打不开这算是搞什么。。。

我反正觉得现在已经开始疯了……哪天真出个白名单,真心不会觉得意外
回复

使用道具 举报

75

主题

3206

回帖

6705

积分

论坛元老

积分
6705
发表于 2018-4-17 11:52:42 | 显示全部楼层




我这里基本所有的https都在抽风
回复

使用道具 举报

71

主题

1602

回帖

3493

积分

论坛元老

积分
3493
发表于 2018-4-17 11:45:00 | 显示全部楼层
看不懂 不过 为大佬 点赞
回复

使用道具 举报

23

主题

500

回帖

1127

积分

金牌会员

积分
1127
发表于 2018-4-17 10:38:13 | 显示全部楼层
看不懂,顶一下
回复

使用道具 举报

8

主题

195

回帖

434

积分

中级会员

积分
434
发表于 2018-4-17 10:30:18 | 显示全部楼层
在本地的抓包中有几个continuation data是来自另一个我在之前建立的tls连接的报文,侧面说明我之前是能连上这个网站的,不存在配置问题。并且已经建立的连接不会受到高Q的干扰而中断。

结论就是https连接被阻止了,但不是打断,能连接,但发不出tls握手
回复

使用道具 举报

37

主题

685

回帖

1565

积分

金牌会员

积分
1565
 楼主| 发表于 2018-4-17 10:31:37 | 显示全部楼层
反映到浏览器就是chrome会卡在正在建立安全连接,firefox会卡在tls握手,等待很久后超时。
回复

使用道具 举报

37

主题

685

回帖

1565

积分

金牌会员

积分
1565
 楼主| 发表于 2018-4-17 10:33:55 | 显示全部楼层

风铃 发表于 2018-4-17 10:38

我这里基本所有的https都在抽风

你这个不一样,是reset了,不是超时
回复

使用道具 举报

37

主题

685

回帖

1565

积分

金牌会员

积分
1565
 楼主| 发表于 2018-4-17 10:36:50 | 显示全部楼层

yousihai 发表于 2018-4-17 10:36

反映到浏览器就是chrome会卡在正在建立安全连接,firefox会卡在tls握手,等待很久后超时。 ...

是不是说明,墙把https屏蔽了可能是把443端口屏蔽?。但无法干扰。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 17:59 , Processed in 0.020057 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表