4

领导让我在路由器上安装一个程序用于监控所有通过该网络发出的 http, https 请求, 请...

 11 months ago
source link: https://www.v2ex.com/t/979479
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

V2EX  ›  程序员

领导让我在路由器上安装一个程序用于监控所有通过该网络发出的 http, https 请求, 请问应该怎么实现, 有什么类似功能的开源软件吗

  fzzff · 4 小时 43 分钟前 · 2522 次点击
27 条回复    2023-10-07 17:34:19 +08:00
jstony

jstony      4 小时 40 分钟前   ❤️ 1

看你们领导具体要干什么,你想不想让他这么干。简单点就软路由,复杂点就上深信服,再复杂点...我也不会了。
villivateur

villivateur      4 小时 37 分钟前

@jstony 应该是,简单点就深信服,复杂点就软路由
weeei

weeei      4 小时 10 分钟前

自己实现一个 tun ,接管所有流量,识别出 http 和 https ,自己实现一个代理。
开源项目参考 clash
oneisall8955

oneisall8955      4 小时 7 分钟前 via Android

域控+本地证书?
churchmice

churchmice      4 小时 5 分钟前   ❤️ 2

你们领导异想天开了
要监控 https 你还得整中间人攻击
adoal

adoal      4 小时 4 分钟前   ❤️ 2

出力不讨好的事,坚决顶住。如果领导一定要上,花钱买上网行为管理系统。
lyz1990

lyz1990      4 小时 1 分钟前

他后面的进一步需求你控制不住,建议他花钱吧
eDeeraiD0thei6Oh

eDeeraiD0thei6Oh      3 小时 53 分钟前   ❤️ 2

出了事领导可不管 你被抓,你应该让领导明确给你开个工单。
k8ser

k8ser      3 小时 39 分钟前

镜像流量,pcap 分析。需要拦截的话要求就高了,想省事直接上行为管理
8355

8355      3 小时 37 分钟前

你同事知道你帮你领导干这个会怎么看你
tool2d

tool2d      3 小时 30 分钟前

现在用纯 http 的很少见了,都是 https 。但是抓包也只能抓一个 SNI 域名。

不如直接安装一个 DNS 解析包监控算了。
pkoukk

pkoukk      3 小时 28 分钟前

让他花钱买深信服
defunct9

defunct9      3 小时 26 分钟前

squid
tool2d

tool2d      3 小时 26 分钟前

@k8ser "需要拦截的话要求就高了", 对软路由来说这要求不高。

但是想抓员工小辫子,肯定不能拦截,拦截了就没证据了。
vopsoft

vopsoft      3 小时 14 分钟前

squid 有 bug ,任何场景都不建议使用
深信服也做不到如下:
5SDSZ8U.jpeg
kkk9

kkk9      3 小时 11 分钟前   ❤️ 1

@vopsoft #16 哈哈😂又见这个包浆图。图里这种是有客户端安装在员工电脑上的,内存注入 PC 微信进行 HOOK 监控的。
yinmin

yinmin      3 小时 8 分钟前

@vopsoft #16 这个是在个人电脑里安装的行为监控软件,从电脑版微信获取的信息吧? 微信用自己的加密算法,通讯窃听应该没办法获取到微信消息的吧?
vopsoft

vopsoft      3 小时 7 分钟前

@kkk9 #17 原来如此 不过依然挺厉害
vopsoft

vopsoft      3 小时 7 分钟前

jVSRt7X.png
这个是深信服的
Erroad

Erroad      3 小时 6 分钟前   ❤️ 1

大概率领导不会愿意付出足够的成本来做这件事的,介绍深信服和天空卫士给领导就完事了
kkk9

kkk9      3 小时 1 分钟前

@yinmin #18 微信协议逆向很早就有了,只不过跟得上官方版本更新的比较少,用在监控上不划算。一般都是拿去做 CRM 系统,卖给大公司营销部门。
hxzhouh1

hxzhouh1      2 小时 51 分钟前

@kkk9 #22 我知道某司,截图 ocr 实现的,微信聊天记录导入。
huahsiung

huahsiung      2 小时 36 分钟前   ❤️ 1

领导懂技术,花钱->买 panabit 等等硬件路由器

领导懂技术,不花钱->openwrt ,OPNsense 等等有开源审计软件的路由器。

领导不懂技术,花钱->深信服等等现成的服务

领导不懂技术,不花钱->直接安装个 adguard home ,把标题“adguard home”替换改为“xxxx 审计系统”,反正舍不得花钱,领导又不懂技术,看到“域名”( www.baidu.com )就以为是“网站”了
vopsoft

vopsoft      1 小时 55 分钟前

开源的产品经理和商业软件的产品经理 ,不是一个级别的。
kVJjKvi.png

nKYohjI.png
dann73580

dann73580      1 小时 20 分钟前

想糊弄就内网搞个 dns 服务器,然后把 dns 解析都劫持了。想好好搞那当然要买有 dpi 功能的路由器啦。
Fooooo0

Fooooo0      42 分钟前

装个 iKuai 软路由

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK