找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 69|回复: 7

想知道都上ssl了,大墙是怎么抓取内容的?然后对域名污染

[复制链接]

223

主题

1200

回帖

3209

积分

论坛元老

积分
3209
发表于 2019-3-11 14:52:59 | 显示全部楼层 |阅读模式
好像有叫做中间人攻击的,你了解下吧
回复

使用道具 举报

17

主题

1060

回帖

2185

积分

金牌会员

积分
2185
发表于 2019-3-11 14:55:00 | 显示全部楼层
简单啊,ssl的都屏蔽
回复

使用道具 举报

1

主题

39

回帖

99

积分

注册会员

积分
99
发表于 2019-3-11 14:57:22 | 显示全部楼层
他自己也去检测你访问的域名就好了呀~
回复

使用道具 举报

15

主题

398

回帖

875

积分

高级会员

积分
875
发表于 2019-3-11 15:07:52 | 显示全部楼层
SNI
回复

使用道具 举报

2

主题

65

回帖

140

积分

注册会员

积分
140
发表于 2019-3-11 15:14:59 | 显示全部楼层

mzh 发表于 2019-3-11 15:07

他自己也去检测你访问的域名就好了呀~

这个比较靠谱

我发现无论在外国开什么新站,看Nginx日志,总有来自北京和上海的普通IP的访问,会加载CSS,js
它们总是第一时间到达,你什么时候开,它就什么时候来,一般是访问首页

多久来一次没做过统计
回复

使用道具 举报

223

主题

1200

回帖

3209

积分

论坛元老

积分
3209
 楼主| 发表于 2019-3-11 15:19:42 | 显示全部楼层

yrdesign 发表于 2019-3-11 07:19

你的意思是 对于ssl 的网站。
墙会自己get 访问 分析内容?

你先了解SSL SNI
回复

使用道具 举报

41

主题

283

回帖

729

积分

高级会员

积分
729
发表于 2019-3-11 15:22:03 | 显示全部楼层
以前用open时候,经常48小时内必墙IP。

墙是旁路行为管理器,会对open进行干扰,使open隧道里加密内容变成明文,发现确属FQ,直接墙IP
回复

使用道具 举报

2

主题

65

回帖

140

积分

注册会员

积分
140
发表于 2019-3-11 15:07:00 | 显示全部楼层
ssl保证了通信内容的安全性,只要客户端不忽略证书错误,不乱装根证书。换句话说,墙并看不到你访问的url,以及正在浏览什么内容
但是,对方的ip,以及域名(SSL握手的时候证书里会写),则是完全可见的
非私有的网页,爬虫定期去域名/ip上爬一下就知道有什么东西了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 00:25 , Processed in 0.021098 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表