路由上做透明代理能不能判断请求源?

2022-04-16 15:01:38 +08:00
 hxd

迫于内鬼程序多,想着不能把全部的路打通。
比如 win 系统上开 Q 、微之类的会使得各梯更容易坏,更不稳。
而放到虚拟机里面的话则没事。

路由上开全局透明的话,那些终端的请求就默认打通了,
就更容易被拿到节点地址并被直接堵住。
所以还是得判断是从哪里来的,
赵狗 app 及浏览器之类来源的话,就忽略。
其它的才作判断。

能做到吗?

2069 次点击
所在节点    程序员
23 条回复
Kinnice
2022-04-16 23:17:15 +08:00
设备加自签证书,mitm proxy 判断 ua ,各大 app 基本都有特定的 ua 。
shequ2046
2022-04-17 11:23:03 +08:00
不就是访问某些国内业务会触发 GFW 探针的问题么,抓上几千个探针的包然后把特征写进 IDS 自动阻止就好了。
gamexg
2022-04-17 17:49:08 +08:00
windows 、linux 、macos 下,配合本地软件,还能跟踪到请求是哪个软件发出的。
但是这违背了路由器透明代理意图了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/847341

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX