如何让 nginx web 隐藏响应客户请求数据包中的域名 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zhangchaoquan
V2EX    NGINX

如何让 nginx web 隐藏响应客户请求数据包中的域名

  •  
  •   zhangchaoquan 2019-10-19 09:50:25 +08:00 4166 次点击
    这是一个创建于 2260 天前的主题,其中的信息可能已经有所发展或是发生改变。

    隐藏 nginx web 服务器往访问客户发送的数据包中域名(不是页面中的)

    16 条回复    2019-10-19 13:11:13 +08:00
    markgor
        1
    markgor  
       2019-10-19 10:04:30 +08:00
    什叫“服务器往访问客户发送的数据包中域名”?
    是 response 中的是 body 中的?
    misaka19000
        2
    misaka19000  
       2019-10-19 10:05:25 +08:00
    不知所云
    0ZXYDDu796nVCFxq
        3
    0ZXYDDu796nVCFxq  
       2019-10-19 10:05:25 +08:00 via Android   3
    上个需求是重新发明 HTTPS
    这个需求是重新发明 HTTP
    Hyseen
        4
    Hyseen  
       2019-10-19 10:07:03 +08:00
    Response Header 中都 Remote Address ?
    Immortal
        5
    Immortal  
       2019-10-19 10:21:29 +08:00
    那你这个数据包怎么发到服务器?
    zhangchaoquan
        6
    zhangchaoquan  
    OP
       2019-10-19 10:25:16 +08:00
    /div>
    @markgor 不是 body 中的,是 response 中的,或者别的地方还有没有?
    zhangchaoquan
        7
    zhangchaoquan  
    OP
       2019-10-19 10:25:44 +08:00
    @gstqc 同一个需求
    Trim21
        8
    Trim21  
       2019-10-19 10:31:23 +08:00 via Android
    响应里面本来就默认没有 host 这个头吧…
    zhangchaoquan
        9
    zhangchaoquan  
    OP
       2019-10-19 10:34:43 +08:00
    @Trim21 应该没,意思是别的地方会不会发送,或者本来就不发送?
    smilzman
        10
    smilzman  
       2019-10-19 10:35:29 +08:00
    咦,主机公园?
    zhangchaoquan
        11
    zhangchaoquan  
    OP
       2019-10-19 10:38:03 +08:00
    zhangchaoquan
        12
    zhangchaoquan  
    OP
       2019-10-19 11:12:48 +08:00
    @Hyseen 不是,目的是不让中间件识别 web 发送的数据包是哪个域名的。
    fredcc
        13
    fredcc  
       2019-10-19 11:15:23 +08:00
    这是连起码的 http 协议也没看过,抓包也没看过么。
    zhangchaoquan     14
    zhangchaoquan  
    OP
       2019-10-19 11:22:12 +08:00
    @fredcc http 协议看了一点,包抓了。
    markgor
        15
    markgor  
       2019-10-19 11:43:59 +08:00
    看了你前前後後的帖子,大概知道你想嘛。
    但是真的如#13 的法,建先了解 http 和一些基的 tcp 。
    Response 面,Nginx 默情下是有域名字符的,除非你自己 add_header 去或者有用 Set-Cookie 置去。

    另外你的是被了,然後你得 GFW 是根回候的域名匹配,然後截了返回的。
    其你想多了,
    出去的候就被了,返回的候就直接劫持。GFW 不是根“返回”域名,而是去的候就好了定回不了。
    你可以使用 IP (如果 IP 被 block 的情下),如果能正常,那你去 nginx 通 add_header 把域名加去,你看看是不是依然可以返回。

    最後,GFW 不是我弄的,我不敢 100%和你打包票,但是 5 年前就已,GFW 已是旁路形式存在,然後敏感行,到多少次後直接劫持走,如果存在黑名字就直接黑洞。
    zhangchaoquan
        16
    zhangchaoquan  
    OP
       2019-10-19 13:11:13 +08:00
    @markgor 感谢
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2707 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 35ms UTC 11:49 PVG 19:49 LAX 03:49 JFK 06:49
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86