全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1088|回复: 11
打印 上一主题 下一主题

[疑问] 服务器上面网站是https的, 服务商可以看见别人访问的域名吗?

[复制链接]
跳转到指定楼层
1#
发表于 2024-9-13 14:14:06 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
我知道http可以, 因为域名的Host值是放在Header头里面的,

https的Header和cookie都是加密的,

是不是服务器的提供商没法知道你机子上绑定了哪些网站?
12#
发表于 2024-9-14 09:27:43 | 只看该作者
ESNI+DoH的https可以连域名都不被看见
11#
发表于 2024-9-13 22:26:08 | 只看该作者
0x99 发表于 2024-9-13 21:11
服务端禁用SNI 一IP 一域名 应该可破

学习了。还有SNI这玩意,
但按照你说的 我怎么感觉有点掩耳盗铃的感觉  

10#
发表于 2024-9-13 21:11:16 | 只看该作者
服务端禁用SNI 一IP 一域名 应该可破
9#
发表于 2024-9-13 20:32:10 | 只看该作者
能看到域名,看不到路径
8#
发表于 2024-9-13 20:28:11 来自手机 | 只看该作者
喵酱文晓依 发表于 2024-9-13 20:24
因为sni是公开的

那只能看到域名罢了,域名后面的url都是看不到的,我本机抓包都抓不出来,只能强加证书破解才能拿到,一个旁路怎么可以看到加密内容
7#
发表于 2024-9-13 20:24:58 | 只看该作者
雅丶涵 发表于 2024-9-13 20:23
抓包都看不到url,你怎么旁路就能看到?

因为sni是公开的
6#
发表于 2024-9-13 20:23:33 来自手机 | 只看该作者
vzker 发表于 2024-9-13 14:34
可以的 旁路跟裸奔区别不大。访问什么url都晓得

抓包都看不到url,你怎么旁路就能看到?
5#
发表于 2024-9-13 17:10:54 | 只看该作者
那直接IP+SSL呢,不用域名
4#
发表于 2024-9-13 14:34:01 | 只看该作者
可以的 旁路跟裸奔区别不大。访问什么url都晓得
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-27 12:33 , Processed in 0.122618 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表