• # OpenDPI

    Posté par . En réponse à la dépêche sslh 1.10, la bête noire des censeurs. Évalué à 5.

    J'utilise SSLH depuis plus d'un an et j'ai quelques griefs à son encontre.
    1) A chaque redémarrage de la machine j'ai 1 chance sur deux pour qu'il démarre correctement. Et même en modifiant sont ordre de lancement dans init.d je ne suis pas arrivé a quelque chose de satisfaisant. Au final j'ai du me rabattre sur un cron @reboot pour m'assurer qu'il se lance bien. (NB : le fait que ce soit sur un guruplug, donc ARM, est peut être en cause ...)

    2) Les serveurs SSH et HTTP "voient" uniquement des connexions provenant de 127.0.0.1. Du coup Fail2Ban devient inefficace.

    3) SSLH ne ssuporte pas autre chose que SSL & SSH => Problème résolu avec cette nouvelle version.

    Pour palier à tous ces problèmes je me suis penché sur une solution plus "générique", le DPI avec OpenDPI qui permet de faire des règle IPTable au niveau service.