Size: a a a

2021 October 29

BL

Boris Lytochkin in ENOG
какой сертификат
источник

G

Goletsa in ENOG
Звучит как DPI
источник

VS

Vitaly Shishkin in ENOG
Это вообще левый сертификат. Похоже на попытку перехватить трафик.
источник

AS

Alex Semenyaka in ENOG
Да, до боли похоже на mitm
источник

BL

Boris Lytochkin in ENOG
.... локальным антивирусом или где-то уже на сети
источник

AS

Alex Semenyaka in ENOG
Написано, что с разных компов одинаковый результат, причем только в определенной подсети. Не похоже на антивирус
источник

BL

Boris Lytochkin in ENOG
лучше всего это проверить всё же tcpdump'ом )
источник

AS

Alex Semenyaka in ENOG
Да, причем пакетами TCP на 443
источник

BL

Boris Lytochkin in ENOG
там TLS handshake виден целиком, можно отличить одно от другого
источник

AS

Alex Semenyaka in ENOG
И tcptraceroute
источник

AS

Alex Semenyaka in ENOG
Я бы даже с него начал
источник

b

bercut in ENOG
MitM
источник

AA

Aleksey Avramenko in ENOG
то есть "перехват" только когда идем через определенный внешний канал?
источник

AS

Alex Semenyaka in ENOG
На этом канале где-то
источник

AS

Alex Semenyaka in ENOG
Скорее
источник

S

Sergey in ENOG
так можно же посмотреть что там выдается

% openssl s_client -crlf \
-connect signin.ebay.com:443 \
-servername signin.ebay.com \
-showcerts
источник

S

Sergey in ENOG
конечно может и сам ебей тупить в теории, какой-нибудь балансировщик не туда балансирует
источник

AA

Aleksey Avramenko in ENOG
спасибо за подсказки... будем копать дальше. Вопрос в том, что это канал Ростелекома...
источник

KB

Konstantin Bekreyev in ENOG
прикольно, интересно что ответят)
источник

S

Sergey in ENOG
странно, обычно системы mitm выписывают более адекватные сертификаты где есть хотя бы hostname нормальный
источник