• # Filtrage du port 443

    Posté par . En réponse à la dépêche sslh 1.10, la bête noire des censeurs. Évalué à 7.

    Filtrer intelligemment le port 443

    Peut être avez-vous peur maintenant que, sachant cela, les censeurs commencent à filtrer intelligemment le port 443.

    Ne vous inquiétez pas, les décideurs pressés n'ont pas le temps de bloquer cinq gus dans un garage qui veulent voir leur mails en IMAP et non pas en HTTP avec Gmail. Le seul ennemi de sslh sont les réseaux qui filtrent avec une liste blanche d'adresses IP.

    En fait si, et c'est même déjà très courant. Et c'est même très facile à faire.

    Dans les grosses boites, le port 443 est bloqué par défaut et ouvert au cas par cas grâce à une whitelist.

    Des sites https que ta boite juge utile d'utiliser (c'est à dire qui ne soit pas quelque chose de privé, commue ta banque ou ton webmail) et qui ne soit pas aussi accessible en http par ailleurs (comme linuxfr et les sites de google), il n'y en a pas des masses.

    Du coup, ce serait bien plus simple si on pouvait utiliser sslh sur le port 80. C'est possible simplement ?