En HTTPS tu a en général une requête DNS en clair puis plusieurs connections chiffrées, généralement plutôt petites vers l'IP retournée. Avec un VPN et tout qui passe à l’intérieur, on peut aussi essayer de deviner le type de données qui passent dedans en analysant la taille des paquets et de leurs réponses (négociation de connexion openvpn, requête et réponse DNS...)
Aucune idée si ces techniques peuvent être considérée comme du DPI ou non.
Ce serai bien d'essayer, en période de forte censure de tromper le firewall. Genre se connecter en HTTPS direct sur une IP (sans passer par la résolution DNS) et uploader/downloader à même temps un gros fichier sur ce serveur pour simuler une connexion encapsulée.
Même chose dans l'autre sens, se connecter en VPN sur le port 443 d'un serveur, mais faire une requête DNS qui retourne l'adresse du serveur avant pour voir si le firewall bloque de suite la connexion (identification de l’emprunte du VPN) ou non.
[^] # Re:
Posté par Tonton Benoit . En réponse au journal Le gouvernement souhaite publier un annuaire des sites pour terroristes. Évalué à 5.
Je pense plutôt à de l’analyse du traffic.
En HTTPS tu a en général une requête DNS en clair puis plusieurs connections chiffrées, généralement plutôt petites vers l'IP retournée. Avec un VPN et tout qui passe à l’intérieur, on peut aussi essayer de deviner le type de données qui passent dedans en analysant la taille des paquets et de leurs réponses (négociation de connexion openvpn, requête et réponse DNS...)
Aucune idée si ces techniques peuvent être considérée comme du DPI ou non.
Ce serai bien d'essayer, en période de forte censure de tromper le firewall. Genre se connecter en HTTPS direct sur une IP (sans passer par la résolution DNS) et uploader/downloader à même temps un gros fichier sur ce serveur pour simuler une connexion encapsulée.
Même chose dans l'autre sens, se connecter en VPN sur le port 443 d'un serveur, mais faire une requête DNS qui retourne l'adresse du serveur avant pour voir si le firewall bloque de suite la connexion (identification de l’emprunte du VPN) ou non.