Назад | Перейти на главную страницу

Solaris Snoop на заголовках SSL

Есть ли способ отслеживать (на Solaris) заголовки SSL (на самом деле мне не нужно собирать данные SSL), чтобы я мог убедиться, что SSL не блокируется какими-либо брандмауэрами перед входом на мой сервер.

Просто используйте openssl:

openssl s_client -host yourhost -port yourport

например

openssl s_client -host webserver -port 443

Для этого не требуется никаких изменений на сервере, к которому вы пытаетесь подключиться.

В реальном времени? Если нет, то вы можете просто использовать tcpdump в файл, а затем скопируйте полученный файл локально, где вы можете просмотреть его с помощью чего-то вроде Wireshark.

Или вы могли бы просто использовать tcpdump -X ... или tcpdump -A ... чтобы увидеть фактические живые пакеты (он не будет декодировать поля заголовка SSL.

Также существует инструмент командной строки под названием ssldump который может захватывать заголовки (и многое другое, если вы предоставите ему ключевой материал, но это, похоже, выходит за рамки того, что вам нужно).