HTTPS (DNS, SNI, IP, Proxy)

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (5)

просмотр истории страницы
Включена по умолчанию и крайне не рекомендуется к отключению. Используется в большей степени для подстраховки DNS-фильтрации, так как SNI-заголовок не обязателен в Client-Hello пакете. При срабатывании пользователю посылается TCP-RST пакет.

Принцип работы: При запросе от абонентской машины IP адреса по доменному имени, редуктор отдаст "Ip адрес для DNS ответов" (из меню), на котором у вас находится страница заглушки. Если при этом использовалось https соединение, то опция SNI фильтрация исключит запрос и получение сертификата.

FAQ:

Схема при срабатывании:

Сложно:

{code}
1. Абонент ---TCP SYN--> Сервер
Но абоненту будет уже не важно.

Просто:
{color:#000000}{*}IP фильтрация{*}{color}

h2. IP фильтрация

Пользователь в итоге получает TCP-RST пакет.