Comments 6
Сделал в свое время для этого легковесный sni-proxy https://github.com/igorhakk/sni-proxy, потребляет около 5мб ресурсов
У решения есть срок годности — ECH шифрует SNI, и рано или поздно это придётся учитывать.
Да вроде нет срока годности? Чтобы включить ECH, надо намеренно положить специальную TXT запись в DNS (если я это с eSNI не путаю). И ваш сервер должен знать её, а то сам не расшифрует.
Здравствуйте! Интересная статья. Тоже в своё время разбирался с парсингом Https-трафика - была задача от бизнеса смотреть историю посещаемых сотрудниками сайтов. Написал скрипт для парсинга трафика в лог squid proxy - https://github.com/aleksandr-oliferuk/pcap2squid
Sign up to leave a comment.
Два TLS-сервиса на одном 443-м порту: разбор по SNI