Le soucis du port 80, c'est que c'est facile de savoir si oui ou non le paquet est de l'HTTP ou du SSH.
Avec le port 443 tu as soit du SSL, soit du SSH, dans les deux cas c'est chiffrer, donc c'est un peu plus compliqué de repérer si c'est vraiment du SSL qui transite ou non. Pour contré ca, sois tu arrives à les différencier (si possible?) ou alors tu utilises un MitM, tu dechiffres au niveau du proxy et chiffre à nouveau pour le client (les données sont plus chiffrées au niveau du proxy, et donc lisible, et le certificats est pas celui du site mais celui du proxy).
Bref, sur le 80, si c'est un protocole que tu comprends pas tu bloques...
[^] # Re: Filtrage du port 443
Posté par Brieuc Roblin . En réponse à la dépêche sslh 1.10, la bête noire des censeurs. Évalué à -2.
Le soucis du port 80, c'est que c'est facile de savoir si oui ou non le paquet est de l'HTTP ou du SSH.
Avec le port 443 tu as soit du SSL, soit du SSH, dans les deux cas c'est chiffrer, donc c'est un peu plus compliqué de repérer si c'est vraiment du SSL qui transite ou non. Pour contré ca, sois tu arrives à les différencier (si possible?) ou alors tu utilises un MitM, tu dechiffres au niveau du proxy et chiffre à nouveau pour le client (les données sont plus chiffrées au niveau du proxy, et donc lisible, et le certificats est pas celui du site mais celui du proxy).
Bref, sur le 80, si c'est un protocole que tu comprends pas tu bloques...