Welcome! Log In Create A New Profile

Advanced

Re: poodle and broken ssl alerts

Anton Yuzhaninov
December 18, 2014 12:14PM
On 12/18/14 17:13, Maxim Dounin wrote:
> В теории, такое может происходить и случайно - т.к. fallback
> может случиться просто от того, что не удалось установить
> соединение с первого раза.

Да, похоже так оно и происходит. Посмотрел дампы трафика - в них хендшейк
обрывается по таймауту и следующая попытка идёт с TLS_FALLBACK_SCSV.

Но в дампе трафика встречаются Ecnripted Alert с TLS1.2 в то время как в логах
кроме inappropriate fallback ошибок не видно. В случае inappropriate fallback
версия должны быть меньше чем 1.2.

Было бы проще сравнивать лог nginx и дамп трафика, если в бы в error_log вместе
с IP писался клиентский порт. Это сложно сделать?

_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

poodle and broken ssl alerts

Anton Yuzhaninov December 18, 2014 05:20AM

Re: poodle and broken ssl alerts

Maxim Dounin December 18, 2014 09:14AM

Re: poodle and broken ssl alerts

Anton Yuzhaninov December 18, 2014 12:14PM

Re: poodle and broken ssl alerts

Maxim Dounin December 18, 2014 02:56PM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 196
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready