디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[일반] 정부의 HTTP, HTTPS 차단 방식에 대해 알아보자

사춘간볼빨기갤로그로 이동합니다. 2018.05.03 10:00:02
조회 11267 추천 106 댓글 71


viewimage.php?id=3dafd922e0c23b9960bac1e6&no=24b0d769e1d32ca73cef85fa11d02831dc7f5dc338ba31e98e3bde94c505fdb5d32f95eb0e459821310b8dd22c735b8bc7393b390a27acd1d880c6354ff61710125f


드디어 그새끼가 HTTPS 차단한다고 발표함. 차단 신기술 개발이라는데 개소리고 어떤 업체가 뒷돈 챙겨주고 솔루션 개발했겠지.


몇 년 안에 막힐 기술을 갖다 쳐 개발하고 앉아있으니 막히면 또 다른 업체가 몇년 있다가 새로운 차단 기술 개발해서 납품할건 뻔한거고


결국은 우리 세금만 신나게 낭비되고 있는 셈이야






여튼 오늘은 HTTP는 이제까지 어떻게 차단했는지, HTTPS는 어떻게 차단할 것인지에 대해 알아보자



우선 우리는 HTTP로 웹사이트를 접속하는 과정에 대해 간단히 알아야 해



viewimage.php?id=3dafd922e0c23b9960bac1e6&no=24b0d769e1d32ca73cef85fa11d02831dc7f5dc338ba31e98e3bde94c505fdb5d32f95eb0e459821310b8dd269250ee6091bea63cc0ef9bac405e85555e647a55018e0b8d444



1. DNS 서버에 웹사이트 주소를 갖다 물어보고 IP 주소를 받는다


2. IP주소에 HTTP GET 요청을 보낸다


3. 결과를 받고 보여준다 이 세 과정으로 요약할 수 있음


여기서 ISP(KT나 SK) 감청 서버는 이 HTTP GET 패킷을 가로채서 Host 내용을 블랙리스트와 대조한 후 만약 블랙리스트에 걸리면


viewimage.php?id=3dafd922e0c23b9960bac1e6&no=24b0d769e1d32ca73cef85fa11d02831dc7f5dc338ba31e98e3bde94c505fdb5d32f95eb0e459821310b8dd269250ee6091bea63cc0ef9bac405bc515ce711a35ae69b74a12d


지가 그 IP주소 행세를 하고 워닝으로 납치해버림. 이게 HTTP 차단의 방법론이야






그러면 똑똑한 새끼들은 궁금하겠지. IP 주소로 찾아가면 그 사이트가 나오는데 왜 씨발 Host 보내서 야동 못보게 하느냐?


정답은 IP 주소가 비싸니까 1개에서 여러 사이트를 호스팅하기 위함임. a.com과 b.com이 같은 IP 주소여도 Host 정보에 따라 다른 서버에 접속할 수 있게 하는거지


이 좆같은 가격절감은 HTTPS에서도 우리를 골치아프게 하고 있음 이건 나중에 설명하고


그러면 왜 HTTPS에서는 못 막았냐?


그걸 알기 위해 우리는 HTTPS에서 어떻게 접속하는지를 알아야 함.



viewimage.php?id=3dafd922e0c23b9960bac1e6&no=24b0d769e1d32ca73cef85fa11d02831dc7f5dc338ba31e98e3bde94c505fdb5d32f95eb0e459821310b8dd269250ee6091bea63cc0ef9bac405bb5f5ce945a6a1522f232685


1. DNS 쿼리


2. Client Hello - Server Hello - 인증서 전달 - 등등등 해서 Handshake 까지의 과정을 통해 서버의 인증서를 가져와서 서버 주소와 일치하는지 확인하고 (주목)


3. 암호화된 패킷을 전송함




그러니까 감청 서버는


viewimage.php?id=3dafd922e0c23b9960bac1e6&no=24b0d769e1d32ca73cef85fa11d02831dc7f5dc338ba31e98e3bde94c505fdb5d32f95eb0e459821310b8dd269250ee6091bea63cc0ef9bac405bb540db445f10a31d1d9cd03


viewimage.php?id=3dafd922e0c23b9960bac1e6&no=24b0d769e1d32ca73cef85fa11d02831dc7f5dc338ba31e98e3bde94c505fdb5d32f95eb0e459821310b8dd269250ee6091bea63cc0ef9bac405b55e5de615a5cb33e292ae4b



요따구로 암호화한 패킷밖에 보여지지 않으니 막을수가 없었던 것이야





자, 이제 이걸 어떻게 막을까?


ISP와 정부 입장에선 두 가지로 막을 수 있어.


우선 SNI를 통해 막는 방식이야.





SNI는 한 IP의 서버에서 여러 SSL 인증서를 보낼 수 있도록 하는 기능임


1.1.1.1에서 aaa.com과 bbb.com 두 서버를 운영한다고 할 때 보안때문에 HTTP의 Host 없이 암호 전달 과정을 거치는데 그러면 서버에서 aaa.com 인증서를 보내야 할지 bbb.com 인증서를 보내야 할지 모르잖아? 


이 때 SNI를 통해  요청에 따라 알맞은 인증서를 보내줄 수 있는거야. 


위에서 본것 같지? 맞아 이 비슷한 걸 통해 HTTP도 차단한 바가 있어 정말 좆같은 기능이지



viewimage.php?id=3dafd922e0c23b9960bac1e6&no=24b0d769e1d32ca73cef85fa11d02831dc7f5dc338ba31e98e3bde94c505fdb5d32f95eb0e459821310b8dd269250ee6091bea63cc0ef9bac405e8560ab343a175d03e4a50f2


클라이언트가 이렇게 Client Hello 패킷을 보낼 때 저렇게 SNI를 노출시켜 버리니까 ISP(정부)에서는 저 Client Hello 패킷을 모두 감청 서버를 거치게 해서 블랙리스트에 있다면 Nego 실패 패킷을 보내고 리다이렉트를 시킬 것으로 추정하고 있어


하지만 SNI를 암호화하는 표준(https://tools.ietf.org/html/draft-ietf-tls-sni-encryption-02)도 개발되고 있어서 이 방식은 몇 년 내로 막힐 것으로 보여(정부 입장에서)



이게 막힌다면 또 ISP(정부)가 쓸 수 있는 방법이 있어. 아까 서버의 인증서를 가져와서 서버 주소와 일치하는지 확인한다고 했지? 그러면 그 인증서를 가져와서 읽으면 돼.





viewimage.php?id=3dafd922e0c23b9960bac1e6&no=24b0d769e1d32ca73cef85fa11d02831dc7f5dc338ba31e98e3bde94c505fdb5d32f95eb0e459821310b8dd269250ee6091bea63cc0ef9bac405b45508e743f2617602216150


브라우져가 인증서의 주소를 확인해서 서버의 신원을 확인하니까 마찬가지로 감청 서버에서도 저 인증서 전송 패킷만 가로채서 브라우져가 하듯 서버의 주소를 보고 블랙리스트에 걸리면 바로 Negotiation 실패 패킷을 딱 보내고 Redirect 하면 되는거지.



이렇게 정부가 어떻게 http를 차단했는지, https를 차단할 것인지에 대해 알아봤어. 시간의 문제일 뿐 결국 https도 차단될거고 우리가 할 수 있는 방법은 없어.


답은 뭐다?


viewimage.php?id=3dafd922e0c23b9960bac1e6&no=24b0d769e1d32ca73cef85fa11d02831dc7f5dc338ba31e98e3bde94c505fdb5d32f95eb0e459821310b8dd269250ee6091bea63cc0ef9bac405ee565db511a16d28e31e96c4


답은 VPN이야. 실제로 보면 패킷이 저따구로 나와서 감시할래야 감시할 수가 없다.






출처: 컴퓨터 본체 갤러리 [원본 보기]

추천 비추천

106

고정닉 24

11

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 말머리 제목 글쓴이 작성일 조회 추천
2868 설문 힘들게 성공한 만큼 절대 논란 안 만들 것 같은 스타는? 운영자 24/06/10 - -
2870 이슈 [디시人터뷰] 웃는 모습이 예쁜 누나, 아나운서 김나정 운영자 24/06/11 - -
144510 일반 [주갤] 여희도 다희 다녀옴 [19] affogato갤로그로 이동합니다. 18.05.03 2952 22
144509 일반 [냥갤] [천사네] 사랑받는 막둥이 [9] 천사네육둥이들갤로그로 이동합니다. 18.05.03 2615 55
144508 일반 [동기] 동물쟁이의 일상사진들 이것저것 많음 [25] 다정한흑형갤로그로 이동합니다. 18.05.03 2781 26
144506 일반 [냥갤] 이게뭐냥 [8] 빼꼼순애갤로그로 이동합니다. 18.05.03 3743 87
144505 일반 [T갤] [고화질]180502 GMP 입국 쯔위 4p by.마쉬멜로우 [20] 10월의메멘토갤로그로 이동합니다. 18.05.03 4011 82
144504 일반 [위갤] 애들 설탕맨 뉴짤 [14] ㅇㅇ(116.45) 18.05.03 2101 89
144503 일반 [이갤] 진짜갤주는 [14] ㅇㅇ(125.184) 18.05.03 3691 52
144502 일반 [밥갤] 아니 그런 얘긴 왜해? [16] ㅇㅇ(125.143) 18.05.03 3418 25
144501 일반 [냥갤] 냥멍그리는 중... 액자속의 나의 그림 [6] 골드삼촌(58.126) 18.05.03 2182 62
144500 일반 [기음] [집밥] 차슈 만들기 [14] 오래된노래.갤로그로 이동합니다. 18.05.03 5377 23
144499 일반 [냥갤] 샤료와 츄르값을 감당할수가.. [33] 앙꼬어묵갤로그로 이동합니다. 18.05.03 5363 196
144498 일반 [나갤] EP 13/14 행복할게...(박동훈이지안)캡쳐 [17] MoonSol(125.135) 18.05.03 1470 48
144497 일반 [연뮤] ㅌㅇㄱㅁㅇ) 미인 캐릭터포스터2 [24] ㅇㅇ(39.7) 18.05.03 3086 17
144496 일반 [비갤] 흑우데스크 5월 3일 [8] 흑우데스크갤로그로 이동합니다. 18.05.03 2131 31
144495 일반 [K갤] 버나디나 헥터 양현종 이범호 김주찬 레고 버전 [31] 기아우승혀라(49.163) 18.05.03 3219 68
144494 일반 [나갤] 내동댕이 박동훈.gif [10] ㅇㅇ(221.143) 18.05.03 1714 19
144493 일반 [프갤] 오늘자 루세프데이 백스테이지 [50] ㅇㅇ(220.70) 18.05.03 3775 68
144492 일반 [냥갤] 냥이를 위해? 하는 내 행동들.. [13] 란다부갤로그로 이동합니다. 18.05.03 2366 42
144491 일반 [냥갤] [천사네] 우리집 효묘들 [11] 천사네육둥이들갤로그로 이동합니다. 18.05.03 1982 65
144490 일반 [T갤] 펭귄 때문에 행복한 미나 .gif [35] 틋바라기둥갤로그로 이동합니다. 18.05.03 4877 207
144489 일반 [연뮤] 180502 마돈크 밤공 컷콜 찬븨(?) 몇장 [21] ㅇㅇ(211.54) 18.05.03 1500 57
144488 일반 [토갤] 오! 나의 여신님 베르단디 간단한 리뷰 [15] 오EE!갤로그로 이동합니다. 18.05.03 3277 14
144487 일반 [나갤] 이드라마는 왜 박동훈을 사랑할 수 밖에 없는가 이거같음ㅋㅋ [10] ㅇㅇ(223.62) 18.05.03 1548 42
144486 일반 [기음] 23세 자취충 최근 먹은것들 [8] 부싸.갤로그로 이동합니다. 18.05.03 4263 14
144485 일반 [프갤] 멜쳐가 호평한 그로럼 래더매치 조사장의 순발력.JPGIF [48] 미춋나방갤로그로 이동합니다. 18.05.03 6624 141
144484 일반 [히갤] 마블 페이즈4 넘어가면 나올만한 히어로&사이드킥 [18] ㅁㅁ(203.229) 18.05.03 5050 45
144483 일반 [연뮤] 아아 이것은 짤털 내마음의 평화 [40] ㅇㅇ(182.167) 18.05.03 2605 66
144482 일반 [동기] 쥐인님 택배 후기 [8] ㅇㅇ(219.251) 18.05.03 1390 12
144481 일반 [워갤] 예능연구소공트 녤깅이 이불밖과질 ㅌㄱㅈㅈㅇ [47] ㅇㅇ(211.36) 18.05.03 3837 418
144480 일반 [냥갤] 싱싱한 뱅순이가 왔습니다. [9] 메카봄공갤로그로 이동합니다. 18.05.03 2128 55
144479 일반 [동기] ㅂㄹㅍ 새로 나온 해동지 믹스 사봄 [6] 짱아갤로그로 이동합니다. 18.05.03 1006 9
144478 일반 [프갤] 안녕 갤러들아. 인컨벨트나 보고가라 [69] 남서갤로그로 이동합니다. 18.05.03 4612 77
144477 일반 [나갤] 우리 드라마 최고 울보.gif [9] ㅇㅇ(221.143) 18.05.03 3057 38
144476 일반 [야갤] 독수리한테 장난치는 까마귀...jpg [145] ㅇㅇ(114.204) 18.05.03 43233 428
144475 일반 [T갤] 정오의 희망곡 사진둥? [12] 아그거뭐였지그거갤로그로 이동합니다. 18.05.03 3233 83
144474 일반 [기음] 오늘머근것^^ [28] ㅇㅇ(211.117) 18.05.03 4471 17
144473 일반 [기음] 저녁술상 - 닭볶음탕, 배추전 [12] 301호새댁갤로그로 이동합니다. 18.05.03 2906 25
일반 [컴갤] 정부의 HTTP, HTTPS 차단 방식에 대해 알아보자 [71] 사춘간볼빨기갤로그로 이동합니다. 18.05.03 11267 106
144471 일반 [오갤] 프옴효 [16] 유샷샤갤로그로 이동합니다. 18.05.03 828 25
144470 일반 [이갤] 피부미남 [13] 승기픽스갤로그로 이동합니다. 18.05.03 1931 39
144469 일반 [소갤] 서울노동자 만화 7.manhwa [85] ㅐㅐㅇ갤로그로 이동합니다. 18.05.03 9134 202
144468 일반 [워갤] 윙 박지훈 염색약 에이프릴스킨 사진 뜸 ㅁㅊ [180] ㅇㅇ(175.223) 18.05.03 8709 609
144467 일반 [배갤] (분석글) 대휘 vs 아쿠아 [24] ㅇㅇ(121.169) 18.05.03 5455 94
144466 일반 [러갤] 180502 쇼챔피언 러블리즈 움짤 17장 [17] 세젤퀸예인갤로그로 이동합니다. 18.05.03 1099 34
144465 일반 [철갤] 99년형 새마을호 근황 [32] 4209갤로그로 이동합니다. 18.05.03 3739 49
144464 일반 [카연] 한번이라도 내 생일이 이랬으면 좋겠다.manhwa [23] ㅇㅇ(211.38) 18.05.03 3070 51
144463 일반 [대갤] 얘들아 나 한국화 배울까봐ㅋ [15] ㅇㅇ(175.215) 18.05.03 3445 21
144462 일반 [물갤] 환수했다 어항보고가 [15] 코여움갤로그로 이동합니다. 18.05.03 1464 11
144461 일반 [대갤] 이제 얼마 안남은 벽갤ㅠ [13] ㅇㅇ(175.215) 18.05.03 982 33
144460 일반 [워갤] COW 러스트리아 콩키스타도르 플레이 -2- [10] 콩키스타도르(118.43) 18.05.03 1440 14
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2