全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 675|回复: 11

[疑问] 服务器上面网站是https的, 服务商可以看见别人访问的域名吗?

[复制链接]
发表于 2024-9-13 14:14:06 | 显示全部楼层 |阅读模式
我知道http可以, 因为域名的Host值是放在Header头里面的,

https的Header和cookie都是加密的,

是不是服务器的提供商没法知道你机子上绑定了哪些网站?
发表于 2024-9-13 14:21:14 | 显示全部楼层
SNI 是明文的
发表于 2024-9-13 14:34:01 | 显示全部楼层
可以的 旁路跟裸奔区别不大。访问什么url都晓得
发表于 2024-9-13 17:10:54 | 显示全部楼层
那直接IP+SSL呢,不用域名
发表于 2024-9-13 20:23:33 来自手机 | 显示全部楼层
vzker 发表于 2024-9-13 14:34
可以的 旁路跟裸奔区别不大。访问什么url都晓得

抓包都看不到url,你怎么旁路就能看到?
发表于 2024-9-13 20:24:58 | 显示全部楼层
雅丶涵 发表于 2024-9-13 20:23
抓包都看不到url,你怎么旁路就能看到?

因为sni是公开的
发表于 2024-9-13 20:28:11 来自手机 | 显示全部楼层
喵酱文晓依 发表于 2024-9-13 20:24
因为sni是公开的

那只能看到域名罢了,域名后面的url都是看不到的,我本机抓包都抓不出来,只能强加证书破解才能拿到,一个旁路怎么可以看到加密内容
发表于 2024-9-13 20:32:10 | 显示全部楼层
能看到域名,看不到路径
发表于 2024-9-13 21:11:16 | 显示全部楼层
服务端禁用SNI 一IP 一域名 应该可破
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-22 01:58 , Processed in 0.060495 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表