全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1084|回复: 11
打印 上一主题 下一主题

[疑问] 服务器上面网站是https的, 服务商可以看见别人访问的域名吗?

[复制链接]
跳转到指定楼层
1#
发表于 2024-9-13 14:14:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我知道http可以, 因为域名的Host值是放在Header头里面的,

https的Header和cookie都是加密的,

是不是服务器的提供商没法知道你机子上绑定了哪些网站?
3#
发表于 2024-9-13 14:21:14 | 只看该作者
SNI 是明文的
4#
发表于 2024-9-13 14:34:01 | 只看该作者
可以的 旁路跟裸奔区别不大。访问什么url都晓得
5#
发表于 2024-9-13 17:10:54 | 只看该作者
那直接IP+SSL呢,不用域名
6#
发表于 2024-9-13 20:23:33 来自手机 | 只看该作者
vzker 发表于 2024-9-13 14:34
可以的 旁路跟裸奔区别不大。访问什么url都晓得

抓包都看不到url,你怎么旁路就能看到?
7#
发表于 2024-9-13 20:24:58 | 只看该作者
雅丶涵 发表于 2024-9-13 20:23
抓包都看不到url,你怎么旁路就能看到?

因为sni是公开的
8#
发表于 2024-9-13 20:28:11 来自手机 | 只看该作者
喵酱文晓依 发表于 2024-9-13 20:24
因为sni是公开的

那只能看到域名罢了,域名后面的url都是看不到的,我本机抓包都抓不出来,只能强加证书破解才能拿到,一个旁路怎么可以看到加密内容
9#
发表于 2024-9-13 20:32:10 | 只看该作者
能看到域名,看不到路径
10#
发表于 2024-9-13 21:11:16 | 只看该作者
服务端禁用SNI 一IP 一域名 应该可破
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-23 18:06 , Processed in 0.065541 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表