iptable 規則只重新導向 https 握手?

iptable 規則只重新導向 https 握手?

我今天讀了這篇有趣的文章:http://www.moserware.com/2009/06/first-few-milliseconds-of-https.html

一個瘋狂的想法浮現在腦海中…是否可以編寫一個僅重定向 https 握手請求的 iptable 規則?

答案1

不。連線已開啟。到那時再重定向就為時已晚了。 SYN 封包不會告訴您將要傳輸的內容;而是告訴您將要傳輸的內容。這就是為什麼我們一開始就有連接埠號碼。

相關內容