https 핸드셰이크만 리디렉션하는 iptable 규칙이 있나요?

https 핸드셰이크만 리디렉션하는 iptable 규칙이 있나요?

오늘 다음과 같은 흥미로운 기사를 읽었습니다.http://www.moserware.com/2009/06/first-few-milliseconds-of-https.html

미친 생각이 떠올랐습니다... https 핸드셰이크 요청만 리디렉션하는 iptable 규칙을 작성하는 것이 가능합니까?

답변1

아니요. HTTPS 핸드셰이크인지는 알 수 없습니다.연결이 열려있습니다. 그 시점에서는 방향을 바꾸기에는 너무 늦습니다. SYN 패킷은 무엇이 전송될 것인지 알려주지 않습니다. 이것이 바로 우리가 포트 번호를 갖고 있는 이유입니다.

관련 정보