Zedmos
همه ویژگی‌ها
بازرسی

بازرسی TLS + اثر انگشت

نام سرور، پروتکل لایه برنامه و اثر انگشت کلاینت TLS درون‌خط استخراج می‌شوند — با رمزگشایی پروکسی رو به جلو اختیاری زیر یک مرجع گواهی داخلی کوتاه‌عمر.

GA65K اثر انگشت
چگونه کار می‌کند

یک جریان را قدم به قدم دنبال کنید

  1. 1Client Hello روی مسیر سریع بدون تخصیص زمینه کتابخانه TLS تجزیه می‌شود.
  2. 2اثر انگشت‌ها — JA3، JA3S، JA4 — از ترتیب مجموعه رمز، افزونه‌ها و منحنی‌های بیضوی به دست می‌آیند.
  3. 3سیاست‌ها بر اساس نام سرور، ALPN، حداقل نسخه TLS یا هش خام اثر انگشت تطبیق می‌شوند.
  4. 4وضعیت پروکسی رو به جلو در صورت نیاز یک مرجع گواهی کوتاه‌عمر برای بازرسی ورودی معرفی می‌کند.
زیر کاپوت

یادداشت‌های فنی

ذخیره‌سازی اثر انگشت

یک جدول هش هدف‌ساخته ده‌ها هزار مدخل اثر انگشت را با آدرس‌دهی باز نگه می‌دارد. فهرست‌ها هنگام به‌روزرسانی اطلاعات تهدید اتمی تعویض می‌شوند — بدون انداختن بسته، بدون راه‌اندازی مجدد.

تطبیق دامنه با wildcard

الگوهای دامنه در یک درخت پسوند با فشرده‌سازی پیشوند حافظه را به اشتراک می‌گذارند. هزینه تطبیق حتی با تعداد زیاد بازنویسی‌های ریز لگاریتمی می‌ماند.