Les seuls ennemis de sslh sont les réseaux qui filtrent avec une liste blanche d’adresses IP.
Ce n'est pas vrai ! Il y a déjà plusieurs commentaires sur ce sujet.
Principe de base ; si SSLH sait faire la différence entre HTTPS et SSH, le proxy de votre boite sait le faire aussi (si les ingés sont un minimum compétents).
De plus, SSH a des "comportement" reconnaissables, vous ne serez donc pas "caché" comme j'ai pu le croire à une époque avant de me prendre un savon ;).
SSLH est bien utile si vous utilisez un hotspot wifi (hôtel, gare...) qui n'ouvre que le 80 et 443. Vous n'allez pas perdre votre job si les proxy de l’hôtel remontent une alerte. Dans le cadre de votre boulot, le risque est à calculer sérieusement.
# SSLH ça se voit
Posté par GouNiNi . En réponse à la dépêche sslh 1.10, la bête noire des censeurs. Évalué à 7.
Ce n'est pas vrai ! Il y a déjà plusieurs commentaires sur ce sujet.
Principe de base ; si SSLH sait faire la différence entre HTTPS et SSH, le proxy de votre boite sait le faire aussi (si les ingés sont un minimum compétents).
De plus, SSH a des "comportement" reconnaissables, vous ne serez donc pas "caché" comme j'ai pu le croire à une époque avant de me prendre un savon ;).
SSLH est bien utile si vous utilisez un hotspot wifi (hôtel, gare...) qui n'ouvre que le 80 et 443. Vous n'allez pas perdre votre job si les proxy de l’hôtel remontent une alerte. Dans le cadre de votre boulot, le risque est à calculer sérieusement.