Size: a a a

Системное администрирование

2020 August 06

RP

Roman Pavlovsky (UR5... in Системное администрирование
🙃
Может ещё знаете как в  bind запросы по DNS мониторить? Максимум чего я смог это видеть какой IP адрес обращается и запрос вида www.example.com и адрес к нему найденный.. А хотелось бы видеть полные запросы пользователей, типа www.example.com/darkporno/hotvideo.avi
Такого нельзя) DNS такой информации не знает. Это Вам либо прокси либо файрвол в котором можно смотреть список запрашиваемых файлов/ресурсов с серверов. Раньше такой мониторинг был у Outpost Firewall Pro. Можно было видеть какие видео открываются
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
корневые сертификаты и прочее веселье)
источник

RP

Roman Pavlovsky (UR5... in Системное администрирование
🔥 Хамон Эврибади
корневые сертификаты и прочее веселье)
ну или так))))
источник

🙃

🙃 in Системное администрирование
Roman Pavlovsky (UR5XOD)
Такого нельзя) DNS такой информации не знает. Это Вам либо прокси либо файрвол в котором можно смотреть список запрашиваемых файлов/ресурсов с серверов. Раньше такой мониторинг был у Outpost Firewall Pro. Можно было видеть какие видео открываются
А прокси это как? Я сети их же неконтролирую, они только DNS запросы шлют, тем более через DoT
источник

RP

Roman Pavlovsky (UR5... in Системное администрирование
🙃
А прокси это как? Я сети их же неконтролирую, они только DNS запросы шлют, тем более через DoT
DNS отдает только IP =DNS и все) Остальное уже отдает сервер, на который пользователь обращается
источник

🙃

🙃 in Системное администрирование
🔥 Хамон Эврибади
корневые сертификаты и прочее веселье)
Хотелось бы встроенными средствами bind, без хаков и прочего
источник

RP

Roman Pavlovsky (UR5... in Системное администрирование
🙃
Хотелось бы встроенными средствами bind, без хаков и прочего
Не получится, к сожалению
источник

🙃

🙃 in Системное администрирование
Roman Pavlovsky (UR5XOD)
Не получится, к сожалению
Ясно, ну ладно..радует тогда что и гугл значит особо ничего не видит кроме корневого домена
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
🙃
Хотелось бы встроенными средствами bind, без хаков и прочего
курите что такое DNS
источник

RP

Roman Pavlovsky (UR5... in Системное администрирование
🙃
Ясно, ну ладно..радует тогда что и гугл значит особо ничего не видит кроме корневого домена
Верно) Гугл только знает, какой домен Вы запрашивали и все. А что Вы смотрели на том сайте, DNS уже не знает
источник

🙃

🙃 in Системное администрирование
Roman Pavlovsky (UR5XOD)
Верно) Гугл только знает, какой домен Вы запрашивали и все. А что Вы смотрели на том сайте, DNS уже не знает
А интересно VPN провайдер видит полные пути, если например весь трафик по https?
источник

🙃

🙃 in Системное администрирование
Или тоже только корневые домены
источник

RP

Roman Pavlovsky (UR5... in Системное администрирование
🙃
А интересно VPN провайдер видит полные пути, если например весь трафик по https?
Может увидеть в теории, но нужно дорогое оборудование для расшифровки трафика на лету) Либо подмена сертификатов на свои.
источник

🙃

🙃 in Системное администрирование
Roman Pavlovsky (UR5XOD)
Может увидеть в теории, но нужно дорогое оборудование для расшифровки трафика на лету) Либо подмена сертификатов на свои.
Подмена сертификата https для каждого из посещаемого сайта?
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
🙃
Подмена сертификата https для каждого из посещаемого сайта?
MitM SSL
Squid, Suricata, Snort, etc.
источник

n🐈

nikoinlove 🐈 in Системное администрирование
нельзя ни расшифровать траффик на лету, ни подменить сертификат незаметно)
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
ну-с, кальмаром можно вытащить полные урлы
источник

n🐈

nikoinlove 🐈 in Системное администрирование
если пользователь примет твой сертификат)
источник

n🐈

nikoinlove 🐈 in Системное администрирование
не завидую я твоему впн сервису если пользователь заметит что ты его траффик в прокси завернул)
источник

RP

Roman Pavlovsky (UR5... in Системное администрирование
😂👍
источник