Publication de l'analyseur HTTPS Mitmproxy 11 avec prise en charge de HTTP/3

La version du projet Mitmproxy 11 a été publiée, développant des outils pour intercepter le trafic à l'intérieur des connexions établies via HTTPS, avec des capacités d'inspection, de modification et de reproduction du trafic. L'objectif principal de Mitmproxy est d'organiser le suivi du trafic dans les systÚmes d'entreprise et de diagnostiquer des problÚmes, par exemple, détecter l'activité réseau cachée des applications. Les sources du projet sont écrites en Python et distribuées sous la licence MIT.

Pour analyser le trafic HTTPS, Mitmproxy est placĂ© sur un nƓud de transit, oĂč il intercepte les requĂȘtes du client et les retransmet dans des requĂȘtes envoyĂ©es par lui-mĂȘme au destinataire. serveur. Avec le serveur demandĂ© au cours de la session client, Mitmproxy Ă©tablit une connexion HTTPS standard, tandis qu'avec le client, il Ă©tablit une connexion factice au nom du serveur cible avec un certificat SSL factice, gĂ©nĂ©rĂ© Ă  la volĂ©e pour le client. Le trafic reçu du client est redirigĂ© vers le serveur cible, et les rĂ©ponses reçues sont retransmises au client.

Publication de l'analyseur HTTPS Mitmproxy 11 avec prise en charge de HTTP/3

Pour rediriger le trafic via mitmproxy, plusieurs mĂ©thodes sont supportĂ©es, telles que spĂ©cifier l'adresse de mitmproxy comme proxy HTTP dans les paramĂštres du navigateur, fonctionner comme un proxy SOCKS5, agir en tant que proxy inverse devant le serveur HTTP, et organiser un passage transparent Ă  l'aide de rĂšgles de filtrage de paquets ou de redirection des routes. Afin d'Ă©viter que le certificat factice utilisĂ© lors de la connexion avec le client ne gĂ©nĂšre des avertissements de sĂ©curitĂ© dans le navigateur, il est proposĂ© Ă  l'utilisateur d'installer le certificat racine de mitmproxy, ce qui peut ĂȘtre fait manuellement ou en ouvrant un hĂŽte spĂ©cial mitm.it dans le navigateur.

Publication de l'analyseur HTTPS Mitmproxy 11 avec prise en charge de HTTP/3

Mitmproxy prend en charge HTTP/2, HTTP/3, Websockets, la normalisation de l'ordre d'arrivĂ©e des paquets dans le flux, la connexion de scripts de traitement pour modifier le trafic Ă  la volĂ©e, la sauvegarde des requĂȘtes pour une reproduction ultĂ©rieure, la gĂ©nĂ©ration des certificats TLS pour les sessions interceptĂ©es, un nettoyage des en-tĂȘtes de temps de modification pour dĂ©sactiver la mise en cache cĂŽtĂ© client, un mode de proxy inverse pour rediriger le trafic vers le serveur, des listes de blocage pour filtrer certaines requĂȘtes, une redirection sĂ©lective des requĂȘtes (y compris pour renvoyer des fichiers locaux en rĂ©ponse), et la modification du contenu et des en-tĂȘtes sur la base d'expressions rĂ©guliĂšres. Pour l'analyse du trafic, un utilitaire en ligne de commande similaire Ă  tcpdump, mitmdump, et une interface web, mitmweb, sont proposĂ©s.

Publication de l'analyseur HTTPS Mitmproxy 11 avec prise en charge de HTTP/3
Publication de l'analyseur HTTPS Mitmproxy 11 avec prise en charge de HTTP/3

L'amélioration clé de la nouvelle version est le support complet du protocole HTTP/3, qui utilise le protocole QUIC (Quick UDP Internet Connections) comme transport pour HTTP/2 (QUIC est une extension du protocole UDP, prenant en charge le multiplexage de plusieurs connexions et fournissant des méthodes de cryptage équivalentes à TLS/SSL). Dans Mitmproxy pour HTTP/3, il est possible d'utiliser à la fois l'interception transparente du trafic et le fonctionnement en tant que proxy inverse. Le fonctionnement lors de l'interception de HTTP/3 a été testé dans Firefox, Chrome et diverses versions de cURL.

D'autres changements notables dans cette nouvelle version concernent l'amĂ©lioration du support DNS dans le contexte de l'hĂ©bergement des enregistrements DNS pour HTTPS et ECH (Encrypted Client Hello). La nouvelle version ajoute le support des requĂȘtes DNS pour des enregistrements diffĂ©rents de A/AAAA (par exemple, dans ECH, l'information concernant la clĂ© publique de cryptage est transmise dans les enregistrements DNS HTTPSSVC). Un mode de nettoyage des clĂ©s ECH Ă  partir des enregistrements HTTPS dans DNS a Ă©tĂ© ajoutĂ©. Pour travailler avec DNS, une migration vers la bibliothĂšque Hickory, Ă©crite en Rust et dĂ©veloppĂ©e par le projet Let’s Encrypt, a Ă©tĂ© rĂ©alisĂ©e. Le support de DNS-over-TCP a Ă©tĂ© ajoutĂ©. Une option pour dĂ©sactiver le traitement des paramĂštres de /etc/hosts a Ă©tĂ© mise en Ɠuvre.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster