Zedmos
Todas las funcionalidades
Inspección

Inspección TLS y huellas

El nombre de servidor, el protocolo de capa de aplicación y la huella TLS del cliente se extraen en línea, con descifrado opcional mediante proxy directo bajo una autoridad de certificación interna de vida corta.

GA65 000 huellas
CÓMO FUNCIONA

Siga un flujo de principio a fin

  1. 1El Client Hello se analiza en la vía rápida sin reservar un contexto de biblioteca TLS.
  2. 2Las huellas —JA3, JA3S, JA4— se derivan del orden de las suites de cifrado, de las extensiones y de las curvas elípticas.
  3. 3Las políticas coinciden por nombre de servidor, ALPN, versión mínima de TLS o por el hash de la huella en bruto.
  4. 4La postura de proxy directo introduce una autoridad de certificación de vida corta para la inspección entrante cuando hace falta.
POR DENTRO

Notas técnicas

Almacenamiento de huellas

Una tabla hash construida a propósito guarda decenas de miles de huellas con direccionamiento abierto. Las listas se intercambian de forma atómica cuando se actualiza la inteligencia de amenazas: sin paquetes descartados y sin reinicio.

Coincidencia de dominios con comodín

Los patrones de dominio comparten memoria en un trie de sufijos con compresión de prefijos. El coste de la coincidencia se mantiene logarítmico incluso con muchas excepciones concretas.