В моей публичной библиотеке есть бесплатный Wi-Fi. Некоторые сайты заблокированы системой блокировки контента. Я использовал бесплатный прокси для доступа к этим сайтам. Теперь, после использования этого метода в течение нескольких дней, некоторые сайты снова блокируются (но не все). Это включает в себя веб-сайты https.

Я могу подключиться к своему прокси без проблем, но почему система фильтрации контента теперь может блокировать определенные сайты? особенно https, который должен быть зашифрован ...

1 ответ1

1

Скорее всего, происходит то, что они используют устройство безопасности, способное к глубокой проверке пакетов.

Происходит то, что устройство перехватило ваше HTTPS-рукопожатие с сервером, и оно установило рукопожатие с сервером, чтобы создать безопасную связь. Тем временем он выдавал себя за безопасный сервер и представил другой сертификат. Это часто называют «атакой человека посередине», хотя в данном случае это не совсем атака.

Это означает, что устройство безопасности может продолжать проверять трафик, поскольку оно дешифрует то, что приходит от вас к нему, проверяет его, а затем повторно шифрует до места назначения. Очевидно, что это нехорошо, если вы пытаетесь сделать что-то действительно безопасное (например, интернет-банкинг или общение с Wikileaks!).

Причина, по которой сайты кажутся доступными, а затем нет, заключается в том, что устройство выполняет динамическую оценку соединений. Когда он сталкивается с тем, который он не распознает - например, когда вы подключаетесь к сайту через VPN, он попытается назначить ему уровень риска и, возможно, выполнить другую "умную" обработку. В конце концов выясняется, что он не хочет пропустить вас.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .