<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как зашифровать канал с помощью Nginx</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html</link>
    <description>Подскажите, плиз, как зашифровать канал с помощью Nginx?&lt;br&gt;&lt;br&gt;Ситуация следующая: есть роутер с внешним веб-доступом по http://&lt;br&gt;В Интернете есть внешний реверсный сервер на Nginx, через который можно обращаться к роутеру извне по схеме:&lt;br&gt;&lt;br&gt;&#091;code&#093;Инет -----http-----&amp;gt; Внешний реверсный Nnginx-прокси ------http------&amp;gt; &amp;#124; Роутер&#091;/code&#093;&lt;br&gt;&lt;br&gt;На данный момент конфиг Nginx следующий:&lt;br&gt;&lt;br&gt;&#091;code&#093;server &#123;&lt;br&gt;server_name my_http_router.ru;&lt;br&gt;listen      88.88.88.88:80;&lt;br&gt;location / &#123;&lt;br&gt;proxy_pass       http://77.77.77.770:80;&lt;br&gt;            proxy_http_version 1.1;&lt;br&gt;            proxy_set_header Upgrade $http_upgrade;&lt;br&gt;            proxy_set_header Connection &quot;upgrade&quot;;&lt;br&gt;proxy_redirect   default;&lt;br&gt;proxy_set_header Host              $http_host;&lt;br&gt;proxy_set_header X-Forwarded-For   $proxy_add_x_forwarded_for;&lt;br&gt;proxy_set_header X-Forwarded-Proto $scheme;&lt;br&gt;proxy_set_header X-Real-IP         $remote_addr;&lt;br&gt;&#125;&lt;br&gt;&#125;&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Все это вместе работает самым чудесным образом.&lt;br&gt;Важный нюанс: этот конфиг поддерживае</description>

<item>
    <title>Как зашифровать канал с помощью Nginx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html#24</link>
    <pubDate>Wed, 02 Sep 2020 08:52:47 GMT</pubDate>
    <description>&amp;gt; Вебсокеты. С ними ничего не будет, зашифрован промежуточный &lt;br&gt;&amp;gt; канал или нет, совершенно  неважно.&lt;br&gt;&lt;br&gt;Как понять эту фразу - что вебсокеты не шифруются??&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как зашифровать канал с помощью Nginx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html#23</link>
    <pubDate>Tue, 01 Sep 2020 18:06:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Получаю пару зашифровано+расшифровано.&lt;br&gt;&amp;gt;&amp;gt;Понятно, что с несимметричным шифрованием я не получу сразу пару ключей.&lt;br&gt;&amp;gt; Полная ахинея. Перед тем, как кого-то учить, надо самому разобраться.&lt;br&gt;&lt;br&gt;Имхо,  этот человек определенно знает о чем говорит. &lt;br&gt;</description>
</item>

<item>
    <title>Как зашифровать канал с помощью Nginx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html#20</link>
    <pubDate>Tue, 01 Sep 2020 13:39:21 GMT</pubDate>
    <description>Сопоставить возможно. Если иметь контроль над каналом подключения одного из прокси-серверов. Для этого не надо взламывать шифрованное соединение.&lt;br&gt;&lt;br&gt;Идея в целом дурная. Очередной подкроватный сайт с сомнительным контентом. Сколько можно? Вот прямо совсем нет денег на хостинг? В школе горячие обеды теперь и мама не дает карманные?&lt;br&gt;</description>
</item>

<item>
    <title>Как зашифровать канал с помощью Nginx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html#19</link>
    <pubDate>Tue, 01 Sep 2020 13:32:24 GMT</pubDate>
    <description>&amp;gt;этот конфиг поддерживает также и сокеты.&lt;br&gt;&lt;br&gt;Вебсокеты. С ними ничего не будет, зашифрован промежуточный канал или нет, совершенно неважно.&lt;br&gt;&lt;br&gt;На локальный прокси ставите самоподписные сертификаты и ставите его CA серт в доверенный на реверсном прокси. &lt;br&gt;&lt;br&gt;http://nginx.org/ru/docs/http/ngx_http_ssl_module.html&lt;br&gt;http://nginx.org/ru/docs/http/ngx_http_proxy_module.html#proxy_ssl_certificate&lt;br&gt;&lt;br&gt;Серьезно, прочитайте. Сразу станете умнее 95&#037; собравшихся. И умнее 99&#037; в многоуважаемом All, где бы это не было.&lt;br&gt;</description>
</item>

<item>
    <title>Как зашифровать канал с помощью Nginx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html#18</link>
    <pubDate>Tue, 01 Sep 2020 13:23:26 GMT</pubDate>
    <description>&amp;gt;Получаю пару зашифровано+расшифровано.&lt;br&gt;&amp;gt;Понятно, что с несимметричным шифрованием я не получу сразу пару ключей.&lt;br&gt;&lt;br&gt;Полная ахинея. Перед тем, как кого-то учить, надо самому разобраться.&lt;br&gt;</description>
</item>

<item>
    <title>Как зашифровать канал с помощью Nginx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html#17</link>
    <pubDate>Tue, 01 Sep 2020 06:46:10 GMT</pubDate>
    <description>С трудом :) Но вам, знатокам,  виднее. &lt;br&gt;&lt;br&gt;Вообще-то моя главная задача - скрыть, замаскировать мой IP, в данном случае - локального прокси.&lt;br&gt;&lt;br&gt;Чтобы снаружи, конечно, был виден IP внешнего прокси, а вот понять, откуда, с какого IP поступает на него трафик - чтобы это было невозможно.&lt;br&gt;И тут без разницы, что будет  использоваться - httpS или VPN, главное - скрыть мой истинный IP.&lt;br&gt;&lt;br&gt;&lt;br&gt;Один знающий человек меня убедил, что если использовать промежуточное шифрование между проксями, то так и будет, и вычислить мой местный IP будет невозможно.&lt;br&gt;&lt;br&gt;Насколько я понимаю, мой провайдер будет видеть, что с моего локального прокси будет виден трафик на внешний прокси, но вот сопоставить одно с другим, и понять, что внешний IP имеет отношение к моему локальному IP - не знаю, возможно ли это. &lt;br&gt;&lt;br&gt;Поэтому со всем вниманием выслушаю ваши соображения.&lt;br&gt;И если окажется, что таким способом вычислить мой IP возможно, то конечно, брошу эту затею.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как зашифровать канал с помощью Nginx (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html#16</link>
    <pubDate>Mon, 31 Aug 2020 21:24:56 GMT</pubDate>
    <description>&amp;gt; Участок, который хочу зашифровать, проходит по неблагополучной в отношении охоты на ведьм &lt;br&gt;&amp;gt; стране.&lt;br&gt;&amp;gt; Поэтому о т-щах майорах я сказал вполне серьезно, не надо искать другой &lt;br&gt;&amp;gt; подтекст, которого нет.&lt;br&gt;&lt;br&gt;Вот смотри - я, как т-щ майор, слушаю твой HTTPS трафик. После этого отправляю HTTP запрос на твой открытый reverse proxy - скажем, 1024000 пробелов внутри PUT request. Получаю пару зашифровано+расшифровано.&lt;br&gt;&lt;br&gt;Понятно, что с несимметричным шифрованием я не получу сразу пару ключей. Но один я сразу подслушал и могу предположить, на что похож другой. Кроме того, я точно знаю, что должно получиться.&lt;br&gt;&lt;br&gt;Дальше продолжать или до тебя дошло, что ты вообще не понимаешь, что ты делаешь?&lt;br&gt;</description>
</item>

<item>
    <title>Как зашифровать канал с помощью Nginx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html#14</link>
    <pubDate>Mon, 31 Aug 2020 08:34:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я думаю, вы очень сильно лукавите.&lt;br&gt;&lt;br&gt;&#091;b&#093;universite&#091;/b&#093;: Да, и спасибо вам за деликатность :) &lt;br&gt;Другие люди для обозначения обмана обычно выбирают другие, непечатные выражения.&lt;br&gt;И, как уже говорил, никого тут не обманываю, просто рассказываю не все подробности, потому что здесь они  неактуальны.&lt;br&gt;</description>
</item>

<item>
    <title>Как зашифровать канал с помощью Nginx (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/8227.html#13</link>
    <pubDate>Mon, 31 Aug 2020 06:06:51 GMT</pubDate>
    <description>&amp;gt; Я думаю, вы очень сильно лукавите.&lt;br&gt;&lt;br&gt;&#091;b&#093;universite&#091;/b&#093;, не стоит судить о других по себе. Я вам рассказал половину правды, вторая вам просто ни к чему.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Подозреваю, вы хотите соорудить анонимный хостинг.&lt;br&gt;&lt;br&gt;Если бы мне понадобился анонимный хостинг, то я бы тут не заморачивался с проксями, а поступил бы гораздо проще, а главное, гораздо безопаснее - работал бы с хостом через Tor, благо он умеет пропускать ssh. Только мне это не надо.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; P.S. даже если вы по сигнатурам заблочите такой канал,  добавление мусора быстро сделают сигнатуры бесполезным методом.&lt;br&gt;&lt;br&gt;А вот эта ремарка меня заинтересовала. Можно подробнее, что вы тут имеете в виду?&lt;br&gt;</description>
</item>

</channel>
</rss>
