<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Мультиплексирования ssl/ssh соедине...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html</link>
    <description>В рамках проекта sslh (http://www.rutschle.net/tech/sslh.shtml) развивается мультиплексор ssl/ssh соединений, способный принимать соединения на одном порту и перебрасывать их в зависимости от типа протокола. Поддерживается широкий спектр протоколов, среди которых  HTTP, HTTPS, SSH, OpenVPN, tinc и XMPP. Наиболее востребованным применением sslh является обход межсетевых экранов, допускающих только ограниченное число открытых портов. &lt;br&gt;&lt;br&gt;Например, запустив sslh за пределами межсетевого экрана на 443 порту, можно организовать работу SSH и любых других протоколов: соединение с внешней системы будет производиться на 443 порт, но пробрасываться на локальный 22 порт, при этом штатные HTTPS-запросы будут перебрасываться на localhost:443. &lt;br&gt;&lt;br&gt;Для обеспечения работы такой схемы sslh следует запустить с опциями:&lt;br&gt;&lt;br&gt;   sslh --user sslh --listen 192.168.10.15:443 --ssh 127.0.0.1:22 --ssl 127.0.0.1:443&lt;br&gt;&lt;br&gt;где, &quot;--user sslh&quot; определяет пользователя, под которым следует запустить sslh;&lt;br&gt;&quot;--listen 192.168.10.15:443&quot; - IP и по</description>

<item>
    <title>Мультиплексирования ssl/ssh соединений через один 443 порт (Elhana)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html#18</link>
    <pubDate>Mon, 13 Aug 2012 22:21:32 GMT</pubDate>
    <description>Поможет чуть замаскироваться не более... Все равно если кто-то постоянно что-то шлет не один хост - явный тунель - достаточно попробовать ssh соединение на порт кинуть, чтобы проверить.&lt;br&gt;&lt;br&gt;Если уж совсем шифроватся - нужно сделать клиент открывающий два https соединения со специальным сервером - get и post - в один писать, другой читать и через эту байду тунелить...&lt;br&gt;&lt;br&gt;Мои параноики вообще поставили https proxy от bluecoat (?), по сути MITM и режут/читают все.&lt;br&gt;&lt;br&gt;На каждую хитрую жопу найдется свой болт на 18 и на каждый болт найдется своя жопа с лабиринтом. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мультиплексирования ssl/ssh соединений через один 443 порт (Иван Иванович Иванов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html#17</link>
    <pubDate>Thu, 09 Aug 2012 22:21:36 GMT</pubDate>
    <description>1) логи самого sslh&lt;br&gt;2) логи iptables (--syn --state NEW)&lt;br&gt;</description>
</item>

<item>
    <title>Мультиплексирования ssl/ssh соединений через один 443 порт (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html#16</link>
    <pubDate>Mon, 06 Aug 2012 13:01:52 GMT</pubDate>
    <description>Вы явно не в тему. Я про то, кто инициирует соединение. &lt;br&gt;А для DNS-тунеля ваще отдельный сервак нужен. &lt;br&gt;</description>
</item>

<item>
    <title>Мультиплексирования ssl/ssh соединений через один 443 порт (Nas_tradamus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html#15</link>
    <pubDate>Sat, 04 Aug 2012 07:53:17 GMT</pubDate>
    <description>&amp;gt; И что? Половина провов услужливо резольвит адреса :). Клиент - отправляет. Днс &lt;br&gt;&amp;gt; запросы. И получает. Ответы. Улавливаешь к чему это ведет? Да, это &lt;br&gt;&amp;gt; тоже может быть транспортом, хоть и извращенским :) &lt;br&gt;&lt;br&gt;У меня за жизнь было где-то 5 провов и ни один не резолвил адреса. Лет 10 назад читал статью в хакере о том, как завернуть трафик в dns-запросы.&lt;br&gt;</description>
</item>

<item>
    <title>Мультиплексирования ssl/ssh соединений через один 443 порт (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html#14</link>
    <pubDate>Fri, 03 Aug 2012 19:40:18 GMT</pubDate>
    <description>И что? Половина провов услужливо резольвит адреса :). Клиент - отправляет. Днс запросы. И получает. Ответы. Улавливаешь к чему это ведет? Да, это тоже может быть транспортом, хоть и извращенским :)&lt;br&gt;</description>
</item>

<item>
    <title>Мультиплексирования ssl/ssh соединений через один 443 порт (Nas_tradamus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html#13</link>
    <pubDate>Fri, 03 Aug 2012 09:32:15 GMT</pubDate>
    <description>На хабре на днях появлялась интересная статья на тему всех возможностей SSH. В том числе, там и это было.&lt;br&gt;</description>
</item>

<item>
    <title>Мультиплексирования ssl/ssh соединений через один 443 порт (alp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html#12</link>
    <pubDate>Thu, 02 Aug 2012 14:10:07 GMT</pubDate>
    <description>А как логами быть? IP же будет локальный писаться.&lt;br&gt;</description>
</item>

<item>
    <title>Мультиплексирования ssl/ssh соединений через один 443 порт (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html#11</link>
    <pubDate>Tue, 31 Jul 2012 21:17:27 GMT</pubDate>
    <description>Для поднятия днс-тунелля запрос все равно клиент должен отправить.  &lt;br&gt;</description>
</item>

<item>
    <title>Мультиплексирования ssl/ssh соединений через один 443 порт (filosofem)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/85804.html#10</link>
    <pubDate>Tue, 31 Jul 2012 17:53:43 GMT</pubDate>
    <description>Он про ДНС-туннелирование, когда трафик пакуется в риквесты и TXT записи.&lt;br&gt;</description>
</item>

</channel>
</rss>
