Uscita dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3

È stata rilasciata la versione 11 del progetto Mitmproxy, che sviluppa strumenti per l'intercettazione del traffico all'interno delle connessioni stabilite tramite HTTPS, con funzionalità di ispezione, modifica e riproduzione del traffico. L'obiettivo principale di Mitmproxy è organizzare il monitoraggio del traffico nei sistemi aziendali e diagnosticare problemi, ad esempio rilevare attività di rete nascoste delle applicazioni. I codici sorgente del progetto sono scritti in linguaggio Python e distribuiti sotto licenza MIT.

Per analizzare il traffico HTTPS, Mitmproxy viene posizionato su un nodo di transito, dove intercetta le richieste del client e le trasmette come richieste inviate da lui stesso al destinato server. Allo scopo di stabilire una connessione HTTPS normale con il server richiesto durante la sessione del client, Mitmproxy stabilisce una connessione fittizia con il client a nome del server destinato, utilizzando un certificato SSL generato al volo per il cliente. Il traffico ricevuto dal client viene reindirizzato al server destinato, mentre le risposte ricevute vengono trasmesse nuovamente al client.

Uscita dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3

Per reindirizzare il traffico attraverso mitmproxy, sono supportati diversi metodi, come impostare l'indirizzo di mitmproxy come proxy HTTP nelle impostazioni del browser, funzionare come proxy SOCKS5, utilizzarlo come proxy inverso davanti a un server HTTP, e organizzare un passaggio trasparente utilizzando regole di filtro dei pacchetti o instradamento. Per evitare che il certificato fittizio utilizzato nella connessione con il client generi avvisi di sicurezza nel browser, viene proposto di installare il certificato radice di mitmproxy nel sistema dell'utente, cosa che può essere fatta manualmente o aprendo un host speciale nel browser: mitm.it.

Uscita dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3

Mitmproxy supporta HTTP/2, HTTP/3, Websockets, normalizzazione dell'ordine dei pacchetti nel flusso, collegamento di script gestori per modificare il traffico al volo, memorizzazione delle richieste per una successiva riproduzione, generazione certificati TLS. per sessioni intercettate, pulizia degli header temporali per disabilitare la cache lato client, modalità reverse proxy per reindirizzare il traffico su un server, liste di blocco per filtrare alcune richieste, reindirizzamento selettivo delle richieste (inclusa la restituzione di file locali come risposta), modifica del contenuto e degli header in base a espressioni regolari. Per analizzare il traffico, è disponibile un'utilità da riga di comando simile a tcpdump chiamata mitmdump e un'interfaccia web chiamata mitmweb.

Uscita dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3
Uscita dell'analizzatore HTTPS Mitmproxy 11 con supporto per HTTP/3

Il miglioramento chiave nella nuova versione è il supporto completo del protocollo HTTP/3, che utilizza il protocollo QUIC (Quick UDP Internet Connections) come trasporto per HTTP/2 (QUIC è un'estensione del protocollo UDP che supporta il multiplexing di più connessioni e fornisce metodi di crittografia equivalenti a TLS/SSL). In Mitmproxy per HTTP/3 è possibile utilizzare sia l'intercettazione trasparente del traffico che il funzionamento come proxy inverso. L'intercettazione di HTTP/3 è stata testata su Firefox, Chrome e diverse versioni di cURL.

Altre modifiche significative nella nuova versione riguardano il miglioramento del supporto DNS nel contesto della registrazione DNS per HTTPS e ECH (Encrypted Client Hello). Nella nuova versione è stata aggiunta la possibilità di richiedere registrazioni DNS diverse da A/AAAA (ad esempio, in ECH le informazioni sulla chiave di crittografia vengono trasmesse nelle registrazioni DNS HTTPSSVC). È stata introdotta una modalità di pulizia delle chiavi ECH dalle registrazioni HTTPS nel DNS. Per lavorare con il DNS, è stata effettuata la transizione alla libreria Hickory, sviluppata in Rust dal progetto Let's Encrypt. È stato aggiunto il supporto per DNS-over-TCP. È stata implementata un'opzione per disabilitare la gestione delle impostazioni da /etc/hosts.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster