بازرسی
بازرسی TLS + اثر انگشت
نام سرور، پروتکل لایه برنامه و اثر انگشت کلاینت TLS درونخط استخراج میشوند — با رمزگشایی پروکسی رو به جلو اختیاری زیر یک مرجع گواهی داخلی کوتاهعمر.
GA65K اثر انگشت
چگونه کار میکند
یک جریان را قدم به قدم دنبال کنید
- 1Client Hello روی مسیر سریع بدون تخصیص زمینه کتابخانه TLS تجزیه میشود.
- 2اثر انگشتها — JA3، JA3S، JA4 — از ترتیب مجموعه رمز، افزونهها و منحنیهای بیضوی به دست میآیند.
- 3سیاستها بر اساس نام سرور، ALPN، حداقل نسخه TLS یا هش خام اثر انگشت تطبیق میشوند.
- 4وضعیت پروکسی رو به جلو در صورت نیاز یک مرجع گواهی کوتاهعمر برای بازرسی ورودی معرفی میکند.
زیر کاپوت
یادداشتهای فنی
ذخیرهسازی اثر انگشت
یک جدول هش هدفساخته دهها هزار مدخل اثر انگشت را با آدرسدهی باز نگه میدارد. فهرستها هنگام بهروزرسانی اطلاعات تهدید اتمی تعویض میشوند — بدون انداختن بسته، بدون راهاندازی مجدد.
تطبیق دامنه با wildcard
الگوهای دامنه در یک درخت پسوند با فشردهسازی پیشوند حافظه را به اشتراک میگذارند. هزینه تطبیق حتی با تعداد زیاد بازنویسیهای ریز لگاریتمی میماند.