Score:0

NGINX proxy_pass: ดัมพ์คำขอ HTTPS เป็นข้อความธรรมดาสำหรับการดีบัก

ธง eg

ฉันเห็นคำตอบนี้เมื่อ 10 ปีที่แล้วซึ่งเกี่ยวกับสิ่งเดียวกันไม่มากก็น้อย ยกเว้นว่าจะเกี่ยวข้องกับ HTTP มากกว่า HTTPS: nginx: ทิ้งคำขอ HTTP สำหรับการดีบัก

มีวิธีการถ่ายโอนทราฟฟิกที่เข้ารหัสผ่าน NGINX proxy_pass เป็นข้อความล้วนหรือไม่ ฉันลอง tcpdump/Wireshark บนพอร์ต 443 แต่สิ่งที่ทำให้ฉันได้รับคือข้อความเข้ารหัสที่สับสน

บริบทเล็กน้อย เซิร์ฟเวอร์อัพสตรีมเป็นเซิร์ฟเวอร์ HTTPS Apache ระยะไกล ดังนั้นอินสแตนซ์ NGINX จึงทำงานเป็น CDN

หาก NGINX ไม่สามารถทำได้ มีซอฟต์แวร์พร็อกซีเซิร์ฟเวอร์ตัวอื่นที่อนุญาตหรือไม่ ทราฟฟิกพร็อกซี (ชั่วคราว) ถูกจัดเก็บไว้ในข้อความธรรมดาในหน่วยความจำระบบหรือไม่

ฉันรู้ว่ามีข้อกังวลด้านความปลอดภัย แต่สิ่งนี้อยู่บนเซิร์ฟเวอร์ของฉันเอง และฉันแค่ต้องการทราบว่าสามารถทำได้หรือไม่และอย่างไร ฉันยังอยู่ในขั้นตอนการพัฒนาระบบต่อต้าน DoS ที่กรองคำขอ

Lorem ipsum avatar
us flag
ใช่ ด้วย tcp และ wireshark คุณจะต้องใช้คีย์ของเพื่อนสื่อสารของคุณเพื่อทำสิ่งนี้ คุณต้องการบันทึกเฉพาะส่วนหัวทั้งหมดหรือส่วนหัวทั้งหมดและเนื้อหาคำขอหรือไม่ คุณเพียงแค่ต้องระบุ log_format ของคุณเองในการกำหนดค่า nginx และระบุตัวแปรทั้งหมดที่คุณต้องการบันทึก คุณต้องการคำขอทั้งหมดจริงๆ หรือกำลังค้นหาข้อมูลเฉพาะบางอย่างอยู่
djdomi avatar
za flag
แค่คำถาม ทำไมคุณเข้ารหัสทราฟฟิกถ้าคุณต้องการทำลายมัน ฉันหมายความว่าคุณเป็นเจ้าของคีย์ ssl ดังนั้นจึงมีทราฟฟิกอยู่ในมือคุณเสมอ คุณสามารถใช้รูปแบบบันทึกและปรับความต้องการของคุณได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา