Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Что-то мне подсказывает, что все закончится некоторым образом переделанным сквидом.
например при заходе на сайт по определению ip выводило ip прокси сервера.
У каждого сертификата есть неприметное поле Basic Constraints, которое определяет, принадлежит ли он центру сертификации или нет. Что удивительно, далеко не все центры ранее выставляли ему значение CA=FALSE[S1]. Более того, большинство браузеров даже не утруждались проверкой значения этого поля. Получается, имея на руках действительный сертификат, можно было создать и подписать сертификат для любого другого домена – и браузеры бы даже не заподозрили неладное!Для этого есть даже софтина sslsniff
соответствие хост-домен уникально.
SNI. Не поддерживается динозаврами вроде IE6, им будет отдаваться дефолтный сертификат, но в целом вполне рабочая технология.
Оно работает так: если адрес страницы, которую вводит пользователь, фигурирует в черном списке, то его запрос направляется в маршрутизатор.
я отвечал на ваш пассаж про невозможность использования архитектуры, рассчитанной на большое количество узлов, на малом количестве.
А вот аптайм и удобство манипулирования виртуалками всем нужно. И все это можно получить на дешевом железе.


deep packet inspection (DPI): Analysis, according to the layered protocol architecture
OSI-BRM [ITU-T X.200], of:
• payload and/or packet properties (see list of potential properties in clause 3.2.11) deeper
than protocol layer 2, 3 or 4 (L2/L3/L4) header information, and
• other packet properties in order to identify the application unambiguously.
NOTE – The output of the DPI function, along with some extra information such as the flow information is typically used in subsequent functions such as reporting or actions on the packet.
если адрес страницы, которую вводит пользователь, фигурирует в черном списке, то его запрос направляется в маршрутизатор. Это устройство распознает URL, который нужно блокировать, и запрещает к нему доступ. А к разрешенным страницам на том же IP-адресе доступ остается открытымА это точно не DPI?
не видит способов монетизациит.е. можно будет подключиться к тарифу «Диссидентский» и нормально всё будет открываться?
Ростелеком внедряет новый тип фильтрации интернет-трафика. Не DPI