Use TLS SNI in the transparent proxy?
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 25/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- ocaml
- Ambito
- networking
Direzione di ricerca
Inizia esaminando l’implementazione del proxy trasparente di vpnkit e la discussione collegata docker/for-mac#2681. Determina se TLS SNI può essere utilizzato per identificare i nomi host prima di applicare regole no_proxy basate sul dominio; il lavoro è completato quando le connessioni crittografate supportano esclusioni basate sui nomi host oltre alle regole basate sugli indirizzi IP.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
It might be possible to use TLS SNI to discover the hostname and then to apply domain-based no_proxy rules. Currently only IP address-based rules will work for encrypted connections.
See [docker/for-mac#2681]
- Lingua principale
- OCaml
- Stelle
- 1.2k
- Fork
- 214
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Include un Dockerfile o un file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di moby/vpnkit
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 38/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 35/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
slackapi/node-slack-sdk#2753 ·
I maintainer di solito rispondono entro 1 giorno
-
[BUG] Generic OSC does not initialize OSC client on startup when "Listen for Feedback" is disabledAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 86/100
-
An addr-fetch peer is exempt from discouragement, where Core exempts only a manual or NoBan peerAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
btclib-org/btclib-node#1588 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
sonic-net/sonic-utilities#4894 ·
I maintainer di solito rispondono entro 1 giorno