2016년 9월 21일 수요일

회사에서 사이트 접근 제한시

1. HTTP HOST헤더를 보고 차단한다면(사내 HTTP PROXY 이용하는것으로 추정) -> SSL(+HSTS)을 설치하세요 ( warning.or.kr과 동일한 방식, 단 큰기업에서는 자체루트 인증서로 SSL까지 까 보는 경우도 있다고 들었어요.)

2. 회사에서 DNS패킷을 조작한다면.(nslookup으로 체크). -> hosts 파일에 ip를 직접 넣으세요.

3. 다 막히면 브라우저 하나 추가로 설치하시고(Firefox Developer editor추천) SSH를 이용하여, socsk5 터널을 뚫는게 편하더구요.. VPN은 정상적인 패킷까지 다 우회해서 좀 그래요. 서버는 요정도 http://lowendspirit.com/로도 충분합니다.

댓글 없음:

댓글 쓰기