Size: a a a

2020 March 10

Y

Yoxi in MikrotikClub
Cumberbatch
Просили что бы блочило
Ему надо SSLStrip сделать. Чтобы с HTTPS на HTTP. Он готов пожертвовать тем что юзер будет об этом в курсе.
источник

KG

Konstantin Gimpel in MikrotikClub
Еще на 53 поставь что бы днс тоже не возвращал записи
источник

K

Khalifa in MikrotikClub
На микроте такое возможно сделать?
источник

KG

Konstantin Gimpel in MikrotikClub
Но это можно обойти через DNS over https
источник

C

Cumberbatch in MikrotikClub
Yoxi
Ему надо SSLStrip сделать. Чтобы с HTTPS на HTTP. Он готов пожертвовать тем что юзер будет об этом в курсе.
источник

KG

Konstantin Gimpel in MikrotikClub
Большинство сайтов такие как фейсбуке не будут работать без https
источник

Y

Yoxi in MikrotikClub
Там выше беседа началась
источник

Y

Yoxi in MikrotikClub
источник

Y

Yoxi in MikrotikClub
Вот, то что он хочет. Хз можно ли так на микроте.
источник

C

Cumberbatch in MikrotikClub
Khalifa
На микроте такое возможно сделать?
Я написал ссылку на обсуждение
источник

KG

Konstantin Gimpel in MikrotikClub
Можно выдовать авто настройки на прокси, и делать инспекшен на каком нибудь сквиде
источник

KG

Konstantin Gimpel in MikrotikClub
При установке рут сертификатов
источник

KG

Konstantin Gimpel in MikrotikClub
И это можно сделать внутри микротика с КВМ и виртуалкой
источник

KG

Konstantin Gimpel in MikrotikClub
Но рут сертификаты всё равно придётся как то устанавливать
источник

C

Cumberbatch in MikrotikClub
Yoxi
Вот, то что он хочет. Хз можно ли так на микроте.
Если уже ранее заходил на сайт (и сайт с правильными параметрами). И браузер нормальный то http не откроется.
источник

Y

Yoxi in MikrotikClub
Cumberbatch
Если уже ранее заходил на сайт (и сайт с правильными параметрами). И браузер нормальный то http не откроется.
Ага
источник

Y

Yoxi in MikrotikClub
Он готов этим жертвовать
источник

Y

Yoxi in MikrotikClub
Как я понял
источник

K

Khalifa in MikrotikClub
В принципе можно на все сайты поставить правило, чтобы была подмена на определенную страницу
источник

KG

Konstantin Gimpel in MikrotikClub
Эй, мы в 21 веке, HSTS, default 443 у многих сайтов нет даты на 80, и  там только правило 301 на 443 и всё
источник