Je confirme : Le proxy transparent de ma boîte fait très très bien la différence entre du SSH et du HTTPS, même si tout les deux sont basés sur du SSL.
Pour s'en convaincre, il suffit de sniffer la 6ème trames IP d'une connexion HTTPS et SSL:
Enfin, dès la ligne 5 on voit que d'un coté le client demande un site HTTPS, et de l'autre, il se déclare en temps que client SSL (chez moi: "SSH-2. 0-OpenSSH_5.1p1 Debian-5+b1.. ")
[^] # Re: Le plus terrible...
Posté par Olivier (site web personnel) . En réponse au journal Et si c'était vrai ?. Évalué à 1.
Pour s'en convaincre, il suffit de sniffer la 6ème trames IP d'une connexion HTTPS et SSL:
HTTP:
1: client -> serveur (SYN)
2: serveur -> client (ACK+SYN)
3: client -> serveur (ACK)
4: client -> serveur SSL client hello
5: serveur -> client SSL client hello ACK
6: serveur -> client SERVEUR SSL client hello
7: client -> serveur SERVEUR SSL client hello ACK
SSL:
1: client -> serveur (SYN)
2: serveur -> client (ACK+SYN)
3: client -> serveur (ACK)
4: client -> serveur négociation protocole
5: serveur -> client négociation protocole ACK
6: client -> serveur négociation protocole
7: serveur -> client négociation protocole ACK
La différence vient de la ligne 6...
Enfin, dès la ligne 5 on voit que d'un coté le client demande un site HTTPS, et de l'autre, il se déclare en temps que client SSL (chez moi: "SSH-2. 0-OpenSSH_5.1p1 Debian-5+b1.. ")