Zedmos
Toutes les fonctionnalités
Inspection

Inspection TLS + empreintes

Nom du serveur, protocole applicatif et empreinte TLS du client extraits en ligne — avec, en option, un déchiffrement en proxy direct sous une autorité de certification interne de courte durée.

GA65 000 empreintes
COMMENT ÇA MARCHE

Suivez un flux, pas à pas

  1. 1Le Client Hello est analysé sur le chemin rapide sans allouer de contexte de bibliothèque TLS.
  2. 2Les empreintes — JA3, JA3S, JA4 — sont dérivées de l'ordre des suites de chiffrement, des extensions et des courbes elliptiques.
  3. 3Les politiques correspondent sur le nom du serveur, l'ALPN, la version TLS minimale ou l'empreinte brute.
  4. 4La posture de proxy direct introduit une autorité de certification de courte durée pour l'inspection entrante quand c'est nécessaire.
SOUS LE CAPOT

Notes techniques

Stockage des empreintes

Une table de hachage dédiée détient des dizaines de milliers d'empreintes en adressage ouvert. Les listes s'échangent de façon atomique lors des mises à jour du renseignement — aucun paquet perdu, aucun redémarrage.

Correspondance de domaines avec jokers

Les motifs de domaine partagent la mémoire dans un arbre de suffixes à compression de préfixes. Le coût de correspondance reste logarithmique même avec de nombreuses exceptions fines.