Rilascio dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3

È stato rilasciato il progetto Mitmproxy 11, che sviluppa strumenti per l'intercettazione del traffico all'interno di connessioni stabilite tramite HTTPS, con capacità di ispezione, modifica e re-invio del traffico. L'obiettivo principale di Mitmproxy è l'organizzazione del monitoraggio del traffico nei sistemi aziendali e la diagnosi di problemi, ad esempio, l'identificazione di attività di rete nascosta delle applicazioni. I codici sorgente del progetto sono scritti in linguaggio Python e vengono distribuiti con licenza MIT.

Per analizzare il traffico HTTPS, Mitmproxy viene schierato su un nodo di transito, dove intercetta le richieste del client e le trasmette come richieste inviate da sé al server di destinazione server. Con il server richiesto nel corso della sessione del client, Mitmproxy stabilisce una normale connessione HTTPS e, con il client, stabilisce una connessione fittizia a nome del server di destinazione con un certificato SSL sostitutivo generato al volo per il client. Il traffico ricevuto dal client viene reindirizzato al server di destinazione e le risposte ricevute vengono trasmesse nuovamente al client.

Rilascio dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3

Per reindirizzare il traffico attraverso mitmproxy sono supportati diversi metodi, come l'impostazione dell'indirizzo mitmproxy come proxy HTTP nelle impostazioni del browser, operare come proxy SOCKS5, utilizzare come proxy inverso davanti al server HTTP e organizzare un passaggio trasparente mediante regole di filtro dei pacchetti o incapsulamento del routing. Affinché il certificato sostitutivo utilizzato per la connessione con il client non generi avvisi di problemi di sicurezza da parte del browser, viene proposto all'utente di installare il certificato radice di mitmproxy nel sistema, cosa che può essere fatta sia manualmente sia aprendo nel browser l'host speciale mitm.it.

Rilascio dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3

Mitmproxy supporta HTTP/2, HTTP/3, Websockets, normalizzazione dell'ordine di arrivo dei pacchetti nel flusso, collegamento di script per la modifica del traffico on-the-fly, salvataggio delle richieste per ulteriori riproduzioni, generazione di certificati TLS per le sessioni intercettate, pulizia degli header per il tempo di modifica per disabilitare la cache sul lato client, modalità di reverse proxy per reindirizzare il traffico al server, liste di blocco per filtrare richieste specifiche, reindirizzamento selettivo delle richieste (incluso per restituire file locali in risposta), modifica dei contenuti e degli header basata su espressioni regolari. Per l'analisi del traffico è disponibile un'utilità della riga di comando simile a tcpdump chiamata mitmdump e un'interfaccia web mitmweb.

Rilascio dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3
Rilascio dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3

Il miglioramento principale nella nuova versione è il supporto completo del protocollo HTTP/3, che utilizza il protocollo QUIC (Quick UDP Internet Connections) come trasporto per HTTP/2 (QUIC è un'estensione del protocollo UDP che supporta il multiplexing di più connessioni e offre metodi di crittografia equivalenti a TLS/SSL). In Mitmproxy, per HTTP/3 è possibile utilizzare sia l'intercettazione trasparente del traffico sia il funzionamento come reverse proxy. L'intercettazione di HTTP/3 è stata testata in Firefox, Chrome e diverse versioni di cURL.

Altre modifiche significative nella nuova versione riguardano il miglioramento del supporto DNS nel contesto della registrazione di record DNS per HTTPS e ECH (Encrypted Client Hello). Nella nuova versione è stato aggiunto il supporto per la richiesta di record DNS diversi da A/AAAA (ad esempio, in ECH le informazioni sulla chiave pubblica di crittografia vengono trasmesse nei record DNS HTTPSSVC). È stata aggiunta una modalità di pulizia delle chiavi ECH dai record HTTPS nel DNS. Per lavorare con DNS è stata effettuata la transizione alla libreria Hickory, scritta in Rust e sviluppata dal progetto Let’s Encrypt. È stato aggiunto il supporto per DNS-over-TCP. È stata implementata l'opzione per disabilitare l'elaborazione delle impostazioni da /etc/hosts.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster