모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    ♥비공감함니다님의
    개인페이지입니다
    가입 : 12-03-25
    방문 : 1907회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : humordata_1798648
    추천 : 1
    조회수 : 1714
    IP : 121.161.***.142
    댓글 : 7개
    등록시간 : 2019/02/12 16:05:55
    http://todayhumor.com/?humordata_1798648 모바일
    비전문가가 이것저것 읽어보며 이해한 HTTPS차단
    옵션
    • 본인삭제금지
    이것저것 찾아봤는데 <div>본인은 비전문가이므로 틀렸거나 잘못이해하는 부분이 있을경우 지적부탁드립니다</div> <div><br></div> <div>정확한 상황을 알고싶어 물어보는 글 입니다</div> <div><br></div> <div><br></div> <div>- 기존 http</div> <div>1. 유저가 주소창에 <a target="_blank" href="http://www.todayhumor.co.kr">http://www.todayhumor.co.kr</a> 입력</div> <div>2. 브라우저에서 네임버서에 <a target="_blank" href="">http://www.todayhumor.co.kr에</a> 매칭되는 IP요청</div> <div>3. 네임서버에서 <a target="_blank" href="">http://www.todayhumor.co.kr에</a> 매칭되는 IP반환</div> <div>4. 브라우저에서 해당 IP로 실제 오늘의유머 루트페이지 호출</div> <div>5. 사용자에게 오늘의유머 루트페이지 로딩</div> <div><br></div> <div>여기서 4 -> 5 사이에서 해당 페이지가 불법 유해컨텐츠일 경우 오늘의유머 루트페이지 대신 워닝페이지 호출</div> <div><br></div> <div>- https</div> <div><div>1. 유저가 주소창에 <a target="_blank" href="http://www.todayhumor.co.kr">http://www.todayhumor.co.kr</a> 입력</div> <div>2. 브라우저에서 네임버서에 <a target="_blank" href="">http://www.todayhumor.co.kr에</a> 매칭되는 IP요청</div> <div>3. 네임서버에서 <a target="_blank" href="">http://www.todayhumor.co.kr에</a> 매칭되는 IP반환</div> <div>3-1. 브라우저에서 해당 IP로 인증서요청</div> <div>3-2. IP에서 인증서 반환</div> <div>4. 브라우저에서 해당 IP로 실제 오늘의유머 루트페이지 호출(인증서로 암호화)</div> <div>5. 사용자에게 오늘의유머 루트페이지 로딩(암호화된 무엇인가로 전달)</div></div> <div><br></div> <div>여기서 4 -> 5 사이에서 해당 페이지가 불법 유해컨텐츠일 경우라도 암호화되어있어 차단불가</div> <div>그래서 정부는 이번엔 1 -> 2 사이에서 요청하는 도메인주소를 가로채 유해사이트일경우 네임서버에 워닝페이지 도메인을 전송하여</div> <div>네임서버에서는 유저가 워닝사이트를 호출한것으로 판단 리턴해줌</div> <div><br></div> <div>- 네임서버 로컬화</div> <div><div>1. 유저가 주소창에 <a target="_blank" href="http://www.todayhumor.co.kr">http://www.todayhumor.co.kr</a> 입력</div> <div>1-1. 로컬(컴퓨터나 기기 내부의) 서버에서 해당 도메인을 HTTPS서버에 바로 인증서 요청</div> <div>1-2. HTTPS서버에서 로컬로 인증서 반환</div> <div><strike>2. 브라우저에서 네임버서에 <a target="_blank" href="">http://www.todayhumor.co.kr에</a> 매칭되는 IP요청</strike></div> <div><strike>3. 네임서버에서 <a target="_blank" href="">http://www.todayhumor.co.kr에</a> 매칭되는 IP반환</strike></div> <div><strike>3-1. 브라우저에서 해당 IP로 인증서요청</strike></div> <div><strike>3-2. IP에서 인증서 반환</strike></div> <div>4. 브라우저에서 해당 IP로 실제 오늘의유머 루트페이지 호출(인증서로 암호화)</div> <div>5. 사용자에게 오늘의유머 루트페이지 로딩(암호화된 무엇인가로 전달)</div></div> <div><br></div> <div>1 -> 1-1 사이의 데이터가 기존의 단순 도메인이 아니라서 차단 불가</div> <div><br></div> <div><br></div> <div>여기까지가 현재까지 차단/우회 방법들이였고</div> <div>이번 시행조치는 1-1에서 인증서를 요청할 때 암호화된 패킷이 아닌 일반 문자열을 보내는데(암호화하는 key를 암호화 할수는 없으므로..)</div> <div>이 문자열 안에는 도메인주소가 적혀있고 이 도메인주소를 판별해서 차단</div> <div><br></div> <div>사실 저 1-1 사이에는 서로간 버전체크 / 정보교환 / 인증서교환 등 여러번 통신을 하는데</div> <div>이 인증서 교환할 때 그 안에 도메인주소가 암호화 안된상태로 들어있음</div> <div><br></div> <div>저 인증서교환할 때 도메인을 확인 하려면 HTTPS와 로컬 네임서버간 통신을 중간에서 모두 한번씩 읽어내야 하는데</div> <div>이게 악용의 소지가 있다 라는게 지금 논점</div> <div><br></div> <div><br></div> <div>일단 여기까지가 제가 공부한 부분인데 맞는 이야기 인가요?</div> <div>잘못알고있는 정보나 틀린부분있으면 말씀 부탁드립니다.</div> <div><br></div> <div>질문이니까 본삭금!</div>

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2019/02/12 17:24:53  14.43.***.61  청포도맛  771953
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    274
    사흘사건으로 써보는 각종 날짜표현 [9] ♥비공감함니다 20/07/22 10:56 1759 8
    273
    북한과 일본이 다른이유 [5] ♥비공감함니다 20/06/03 17:37 623 5
    272
    이번사태로 석천이형이 몇십년 고생한게 날아가네요 [10] ♥비공감함니다 20/05/10 22:55 1565 11
    271
    늬들은 좀 가만히있었으면 좋겠다.. ♥비공감함니다 20/05/07 12:23 590 2
    270
    결집이란단어 너무 웃김 ♥비공감함니다 20/04/16 20:56 822 9
    269
    [유머아님]선거가 끝났습니다 ♥비공감함니다 20/04/16 19:05 - -
    268
    캐스팅보트 ㅈㄲ [2] ♥비공감함니다 20/04/16 03:34 1544 15
    267
    자려고했는데 너무 기분좋아서 잠이안오네요 [4] ♥비공감함니다 20/04/16 02:43 854 14
    266
    코로나 앞으로의 상황 개인적인 뇌피셜 ♥비공감함니다 20/04/10 18:52 591 5
    265
    마스크는 실내에서 쓰는겁니다... [6] ♥비공감함니다 20/03/25 10:48 1196 11
    264
    개인적으로 생각하는 코로나19관련 한국의 긍정적인부분 한가지 [3] ♥비공감함니다 20/03/18 10:55 644 6
    263
    [유머아님]14일 이내 후베이성 방문이력 외국인 입국금지 외 [23] ♥비공감함니다 20/02/02 22:12 2008 19
    262
    암호화폐는 정식화폐가 될 수 있을까? [4] ♥비공감함니다 19/03/05 16:10 290 6/2
    261
    [정보공유]긴급재난문자 걸러받기(갤노트8기준) [2] ♥비공감함니다 19/03/04 10:27 934 5
    비전문가가 이것저것 읽어보며 이해한 HTTPS차단 [7] 본인삭제금지 ♥비공감함니다 19/02/12 16:05 1103 1
    259
    (도움!! 유머아님) 급한 질문 하나만 드려도 되나요 ㅠㅠ [12] 본인삭제금지 ♥비공감함니다 18/12/28 22:34 486 1
    258
    뭐 어차피 댓글도 없고 비공받겠지만 [44] ♥비공감함니다 18/12/28 11:55 652 11/11
    257
    시게 분위기가 장난아니네요 [19] ♥비공감함니다 18/06/04 11:37 2140 113
    256
    [청원]IT서비스업 52시간근무 특례지정에 반대합니다(삭제됨) [1] ♥비공감함니다 18/05/14 15:22 1030 15
    255
    사람이 영원이 살수있게된다면? [14] ♥비공감함니다 17/12/27 15:25 60 1
    254
    . [6] ♥비공감함니다 17/12/27 10:10 492 10
    253
    일단 바보는 개발자니까요 [3] ♥비공감함니다 17/12/21 13:31 78 4
    252
    나 비판글/댓글 엄청써댄거같은대 [11] ♥비공감함니다 17/12/21 12:29 81 11
    251
    굴러온돌이 박힌돌 빼낸다 [7] ♥비공감함니다 17/12/21 12:16 302 10
    250
    몰랐는대 국정원이랑 일선에서 싸우신분도 차단이네요 ㅋㅋㅋ [4] ♥비공감함니다 17/12/21 03:07 112 11
    249
    개구리 올챙이적 생각못함 [5] ♥비공감함니다 17/12/21 02:49 84 13
    248
    이정도면 괜찮은 질문인듯 하네요 [1] ♥비공감함니다 17/12/20 15:07 52 10
    247
    북유게 개입없다 북유게랑 뭔상관이냐 하시는분들 [5] ♥비공감함니다 17/12/20 14:58 186 20
    246
    후에 그들은 이 사건을 제2테라포밍사건이라 부르게되는대..[더보기] [2] ♥비공감함니다 17/12/20 14:25 58 6
    245
    [청원]지금 시게분리가 우선이 아닌거같습니다 [24] ♥비공감함니다 17/12/20 13:45 270 17/8
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈