모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    ♥비공감함니다님의
    개인페이지입니다
    가입 : 12-03-25
    방문 : 1905회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : humordata_1798648
    추천 : 1
    조회수 : 1712
    IP : 121.161.***.142
    댓글 : 7개
    등록시간 : 2019/02/12 16:05:55
    http://todayhumor.com/?humordata_1798648 모바일
    비전문가가 이것저것 읽어보며 이해한 HTTPS차단
    옵션
    • 본인삭제금지
    이것저것 찾아봤는데
    본인은 비전문가이므로 틀렸거나 잘못이해하는 부분이 있을경우 지적부탁드립니다

    정확한 상황을 알고싶어 물어보는 글 입니다


    - 기존 http
    1. 유저가 주소창에 http://www.todayhumor.co.kr 입력
    2. 브라우저에서 네임버서에 http://www.todayhumor.co.kr에 매칭되는 IP요청
    3. 네임서버에서 http://www.todayhumor.co.kr에 매칭되는 IP반환
    4. 브라우저에서 해당 IP로 실제 오늘의유머 루트페이지 호출
    5. 사용자에게 오늘의유머 루트페이지 로딩

    여기서 4 -> 5 사이에서 해당 페이지가 불법 유해컨텐츠일 경우 오늘의유머 루트페이지 대신 워닝페이지 호출

    - https
    1. 유저가 주소창에 http://www.todayhumor.co.kr 입력
    2. 브라우저에서 네임버서에 http://www.todayhumor.co.kr에 매칭되는 IP요청
    3. 네임서버에서 http://www.todayhumor.co.kr에 매칭되는 IP반환
    3-1. 브라우저에서 해당 IP로 인증서요청
    3-2. IP에서 인증서 반환
    4. 브라우저에서 해당 IP로 실제 오늘의유머 루트페이지 호출(인증서로 암호화)
    5. 사용자에게 오늘의유머 루트페이지 로딩(암호화된 무엇인가로 전달)

    여기서 4 -> 5 사이에서 해당 페이지가 불법 유해컨텐츠일 경우라도 암호화되어있어 차단불가
    그래서 정부는 이번엔 1 -> 2 사이에서 요청하는 도메인주소를 가로채 유해사이트일경우 네임서버에 워닝페이지 도메인을 전송하여
    네임서버에서는 유저가 워닝사이트를 호출한것으로 판단 리턴해줌

    - 네임서버 로컬화
    1. 유저가 주소창에 http://www.todayhumor.co.kr 입력
    1-1. 로컬(컴퓨터나 기기 내부의) 서버에서 해당 도메인을 HTTPS서버에 바로 인증서 요청
    1-2. HTTPS서버에서 로컬로 인증서 반환
    2. 브라우저에서 네임버서에 http://www.todayhumor.co.kr에 매칭되는 IP요청
    3. 네임서버에서 http://www.todayhumor.co.kr에 매칭되는 IP반환
    3-1. 브라우저에서 해당 IP로 인증서요청
    3-2. IP에서 인증서 반환
    4. 브라우저에서 해당 IP로 실제 오늘의유머 루트페이지 호출(인증서로 암호화)
    5. 사용자에게 오늘의유머 루트페이지 로딩(암호화된 무엇인가로 전달)

    1 -> 1-1 사이의 데이터가 기존의 단순 도메인이 아니라서 차단 불가


    여기까지가 현재까지 차단/우회 방법들이였고
    이번 시행조치는 1-1에서 인증서를 요청할 때 암호화된 패킷이 아닌 일반 문자열을 보내는데(암호화하는 key를 암호화 할수는 없으므로..)
    이 문자열 안에는 도메인주소가 적혀있고 이 도메인주소를 판별해서 차단

    사실 저 1-1 사이에는 서로간 버전체크 / 정보교환 / 인증서교환 등 여러번 통신을 하는데
    이 인증서 교환할 때 그 안에 도메인주소가 암호화 안된상태로 들어있음

    저 인증서교환할 때 도메인을 확인 하려면 HTTPS와 로컬 네임서버간 통신을 중간에서 모두 한번씩 읽어내야 하는데
    이게 악용의 소지가 있다 라는게 지금 논점


    일단 여기까지가 제가 공부한 부분인데 맞는 이야기 인가요?
    잘못알고있는 정보나 틀린부분있으면 말씀 부탁드립니다.

    질문이니까 본삭금!

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2019/02/12 17:24:53  14.43.***.61  청포도맛  771953
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    274
    사흘사건으로 써보는 각종 날짜표현 [9] ♥비공감함니다 20/07/22 10:56 1759 8
    273
    북한과 일본이 다른이유 [5] ♥비공감함니다 20/06/03 17:37 623 5
    272
    이번사태로 석천이형이 몇십년 고생한게 날아가네요 [10] ♥비공감함니다 20/05/10 22:55 1565 11
    271
    늬들은 좀 가만히있었으면 좋겠다.. ♥비공감함니다 20/05/07 12:23 590 2
    270
    결집이란단어 너무 웃김 ♥비공감함니다 20/04/16 20:56 822 9
    269
    [유머아님]선거가 끝났습니다 ♥비공감함니다 20/04/16 19:05 - -
    268
    캐스팅보트 ㅈㄲ [2] ♥비공감함니다 20/04/16 03:34 1544 15
    267
    자려고했는데 너무 기분좋아서 잠이안오네요 [4] ♥비공감함니다 20/04/16 02:43 854 14
    266
    코로나 앞으로의 상황 개인적인 뇌피셜 ♥비공감함니다 20/04/10 18:52 591 5
    265
    마스크는 실내에서 쓰는겁니다... [6] ♥비공감함니다 20/03/25 10:48 1196 11
    264
    개인적으로 생각하는 코로나19관련 한국의 긍정적인부분 한가지 [3] ♥비공감함니다 20/03/18 10:55 644 6
    263
    [유머아님]14일 이내 후베이성 방문이력 외국인 입국금지 외 [23] ♥비공감함니다 20/02/02 22:12 2008 19
    262
    암호화폐는 정식화폐가 될 수 있을까? [4] ♥비공감함니다 19/03/05 16:10 290 6/2
    261
    [정보공유]긴급재난문자 걸러받기(갤노트8기준) [2] ♥비공감함니다 19/03/04 10:27 934 5
    비전문가가 이것저것 읽어보며 이해한 HTTPS차단 [7] 본인삭제금지 ♥비공감함니다 19/02/12 16:05 1103 1
    259
    (도움!! 유머아님) 급한 질문 하나만 드려도 되나요 ㅠㅠ [12] 본인삭제금지 ♥비공감함니다 18/12/28 22:34 486 1
    258
    뭐 어차피 댓글도 없고 비공받겠지만 [44] ♥비공감함니다 18/12/28 11:55 652 11/11
    257
    시게 분위기가 장난아니네요 [19] ♥비공감함니다 18/06/04 11:37 2140 113
    256
    [청원]IT서비스업 52시간근무 특례지정에 반대합니다(삭제됨) [1] ♥비공감함니다 18/05/14 15:22 1030 15
    255
    사람이 영원이 살수있게된다면? [14] ♥비공감함니다 17/12/27 15:25 60 1
    254
    . [6] ♥비공감함니다 17/12/27 10:10 492 10
    253
    일단 바보는 개발자니까요 [3] ♥비공감함니다 17/12/21 13:31 78 4
    252
    나 비판글/댓글 엄청써댄거같은대 [11] ♥비공감함니다 17/12/21 12:29 81 11
    251
    굴러온돌이 박힌돌 빼낸다 [7] ♥비공감함니다 17/12/21 12:16 302 10
    250
    몰랐는대 국정원이랑 일선에서 싸우신분도 차단이네요 ㅋㅋㅋ [4] ♥비공감함니다 17/12/21 03:07 112 11
    249
    개구리 올챙이적 생각못함 [5] ♥비공감함니다 17/12/21 02:49 84 13
    248
    이정도면 괜찮은 질문인듯 하네요 [1] ♥비공감함니다 17/12/20 15:07 52 10
    247
    북유게 개입없다 북유게랑 뭔상관이냐 하시는분들 [5] ♥비공감함니다 17/12/20 14:58 186 20
    246
    후에 그들은 이 사건을 제2테라포밍사건이라 부르게되는대..[더보기] [2] ♥비공감함니다 17/12/20 14:25 58 6
    245
    [청원]지금 시게분리가 우선이 아닌거같습니다 [24] ♥비공감함니다 17/12/20 13:45 270 17/8
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈