Перейти к содержимому
Калькуляторы

Каким образом запросы в интернет на http/https от отключенных клиентов за неуплату переправить на страничку с информацией об их отключении за неуплату? планируемая схема внутри

3 минуты назад, alibek сказал:

Уже трижды отвечали.

Что может быть проще и яснее, чем ответ «никак»?

получается что squid как https прокси не работает в приницпе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Получается, что вы не читаете то, что вам пишут.

Влезть в https можно только при выполнении MitM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Видимо топикстартер просто не особо понимает что такое https  и как оно работает..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

55 минут назад, QWE сказал:

Можете попроще и яснее ответить в чем проблема?

 

В статье,которую вы привели,рассматривается peek-and-slice peek-n-splice,в которой используется фильтрация по SNI. Это не полноценный MiTM,а значит по заголовков и содержимого запросов вы не добересь. Squid просто будет сбрасывать соединение.

Изменено пользователем alexwin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 hours ago, stalker86 said:

Эр-телеком таким же страдает..  Особенно весело когда после закрытия браузера с кучей вкладок открывается такая же куча вкладок со спамом от...

Меня тоже принуждают такое запилить, с аргументацией "ну раз в месяц-то можно, вон, эр-телеком же так делает".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну вот когда будет https оно внезапно сломается.
На меня пока свалилось только сделать для 1 клиента аля captive portal
Сижу раскуриваю как  и что делать в случае https

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

14 часов назад, vurd сказал:

В телефонах, почти везде, при подключении к вифи идёт запрос на страницу в интернете, можно поискать какую именно - у всех разные, обращение идёт по http, таким образом телефон проверяет не подключен ли он к хотспоту. Одно но, работает только при подключении к беспарольной сети.

в винде это все тоже есть со времен висты. теоретически должно и по кабелю чекать при линкапе, не проверял. 

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-vista/cc766017(v=ws.10)

https://blog.superuser.com/2011/05/16/windows-7-network-awareness/

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ИМХО: Вот с такими вот инициативами совсем скоро клиентские роутеры будут сразу после старта поднимать криптоканалы в несколько ДЦ.

 

А на "разграбление" DPI и прочим "переадресаторам" останется только факт установки VPN-соединений с авторизацией на открытых ключах. :-))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, darkagent сказал:

в винде это все тоже есть со времен висты. теоретически должно и по кабелю чекать при линкапе, не проверял. 

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-vista/cc766017(v=ws.10)

https://blog.superuser.com/2011/05/16/windows-7-network-awareness/

 

По кабелю хрен. И в парольной вифи хрен. А то было бы очень удобно при блокировке юзать такое. Кончились бабки у абонента, сделал ему редирект, ему вылезло на любом девайсе "баблоса нет", он кликает на "ага я понял" и пускаешь его. Но хрен. Хрен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в последних виндах и по кабелю работает

и в последних версиях фаерфокса он вроде сам даже умеет чекать на кэптив-портал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

37 минут назад, zstas сказал:

и в последних версиях фаерфокса он вроде сам даже умеет чекать на кэптив-портал.

Немного правим about:config с целью отключения моря телеметрии и прочего хлама - и не умеет. :-)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

46 минут назад, zstas сказал:

и в последних версиях фаерфокса он вроде сам даже умеет чекать на кэптив-портал.

Смысла в этом мало.

Этот механизм должен быть в ОС, а не в браузере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Винда по проводу вроде пишет, что требуется чот там и при нажатии браузер открывается и уже давно это

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

делать редирект хттп, уже вроде 2 страницы тему обсасываем, а до сих пор никто не протестировал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На свой сервер.

На сервере тупо DNAT на локальный IP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.