小樱 发表于 2016/4/23 23:58

kangle 在https加密回源过程中关闭sni头部信息一个功能,ssl连接的时候不发送hostname头,反代关掉sni协议。

kangle 在https加密回源过程中关闭sni头部信息一个功能,ssl连接的时候不发送hostname头,反代关掉sni协议。



勾选即可,版本需求3.5.7或者以上

针对host反代模块,并且使用重写域名功能时,单独实现关闭sni


sni是什么?全名为Server Name Indication Extension,可参考此贴
https://bbs.itzmx.com/thread-19030-1-1.html

uddd 发表于 2020/8/7 13:58

这个有什么作用,类似信息隐藏伪装么

小樱 发表于 2020/8/7 18:54

uddd 发表于 2020/8/7 13:58
这个有什么作用,类似信息隐藏伪装么

这样就是全程加密,没有sni头部,回源后,源站会无法识别sni,等于说一个ip地址只能做一个站点。看需求使用。比如机房也是根据sni来识别你的https域名是否备案进行拦截
页: [1]
查看完整版本: kangle 在https加密回源过程中关闭sni头部信息一个功能,ssl连接的时候不发送hostname头,反代关掉sni协议。