LINUX.ORG.RU

Подскажите SNI Proxy

 ,


0

1

Всем привет,

Возникла необходимость в SNI Proxy чтобы направлять HTTPS трафик в один интерфейс или другой. Важный аспект: мне не надо перепаковывать SSL трафик, просто посмотреть заголовок и отправить в одну сторону или другую.

Обычно если нужен HTTP Proxy на Линукс я беру Squid, но данный функционал у него отсустсует, точнее он есть, но надо настраивать SSL Bump.

Подскажите пожалуйста, какой софт для этого использовать? Чтобы не поделка с Github, а нормальное взрослое приложение.

Заранее благодарю.

Важное дополнение: сервер должен поддерживать обширные списки правил для доменов, плюс-минус 10 000.

Диаграма того что надо: https://imgur.com/a/78lwZuz



Последнее исправление: alex07 (всего исправлений: 4)

Если перепаковывать не надо, то, по-идее, морочиться с сертификатами для ssl_bump не нужно. На первой стадии делаешь peek, на второй - splice. А фильтруешь по acl sites ssl::server_name .example.com

anonymous
()

Есть sniproxy, но это «поделка» на гитхабе https://github.com/dlundquist/sniproxy :)

А в squid можно делать peek, чтобы не разворачивать ssl, но не знаю можно потом раскидывать, я пользуюсь в основном для сбора статистики sni.

sergej ★★★★★
()
Последнее исправление: sergej (всего исправлений: 1)

это всё делается для обхода блокировок

Если ещё есть возможность редактировать исправь на «это всё делается в образовательных целях». Иначе тему снесут, а она полезная.

Jameson ★★★★★
()
Ответ на: комментарий от ann_eesti

теперь это как бы запрещено обсуждать по закону

Упс. Что-то я протупил, сейчас удалю.

alex07
() автор топика
Ответ на: комментарий от sergej

но я не уверен что нужно именно это

Нет, почему же, это вполне может сработать.

alex07
() автор топика
Ответ на: комментарий от ValdikSS

v2fly/xray, опция sniffing

О, привет, много читал вас в интернете по этим темам, не думал что лично будем разговаривать.

Благодарности вам за работу.

alex07
() автор топика
Ответ на: комментарий от Anoxemian

Если хочется быстро

Вот я нарисовал изначальную задумку того что именно хочу сделать: https://imgur.com/a/78lwZuz

Почему после VPN стоит также прокси? Скажем так, на другом берегу всё тоже очень и очень печально с доступом ко многим сайтам. Кто-то неправильно пути прописал и теперь не открываются.

alex07
() автор топика
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария