V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Registering
V2EX  ›  SSH

SSH 端口转发为什么就可以穿过防火墙,而 HTTPS 不行

  •  
  •   Registering · 2017-01-04 21:53:20 +08:00 · 3562 次点击
    这是一个创建于 2888 天前的主题,其中的信息可能已经有所发展或是发生改变。

    以下我的理解 1 、 HTTPS 握手阶段使用非对称加密协商了一个对称秘钥之后,接下来的通信都是使用对称加密 2 、 SSH 可以用口令登录也可以用公钥登录,但是最终都是使用非对称加密登录,然后接下来的通信使用对称加密。

    SSH 的端口转发(也称为隧道)为什么可以穿过防火墙,而 HTTPS 不行

    我哪里理解有误

    7 条回复    2017-01-04 23:53:12 +08:00
    vugusurk
        1
    vugusurk  
       2017-01-04 21:57:56 +08:00
    什么鬼,如果值某墙,建议 LZ 了解下它是通过什么方式实现的检测
    vugusurk
        2
    vugusurk  
       2017-01-04 21:58:55 +08:00
    s/值 /指 /g
    est
        3
    est  
       2017-01-04 22:23:17 +08:00
    语文老师不行。
    artandlol
        4
    artandlol  
       2017-01-04 22:32:49 +08:00 via Android
    单从端口而言,都能传透的。其实你概念比较模糊, https 通常讲的就是协议,他不是工具, ssh 是一整套工具,工具当然能做到。
    jimmy2010
        5
    jimmy2010  
       2017-01-04 22:38:42 +08:00
    也许防火墙单单封了 443 端口?
    vwok
        6
    vwok  
       2017-01-04 22:39:59 +08:00
    https 只加密传输内容,域名信息能看到, ssh 是把整个包全部加密转发
    zingl
        7
    zingl  
       2017-01-04 23:53:12 +08:00
    用 HOSTS/DNS 跑 SNIPROXY 的不就是 HTTPS 么,谁说不能穿?
    HTTP/2 还有 NGHTTPX PROXY 模式一样能穿
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   927 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 20:15 · PVG 04:15 · LAX 12:15 · JFK 15:15
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.