In che modo il firewall differenzia tra navigazione e download?

3

Il firewall installato sul router del mio college mi consente di navigare in Internet ma non mi consente mai di scaricare alcun pacchetto che abbia una dimensione superiore a 100 MB. Mi chiedo in che modo si differenzia esattamente tra i due. Secondo il mio concetto, sono entrambi flussi di pacchetti http quindi non dovrebbero essere differenziabili.

Inoltre, se avvio il download da proxysite.com (crittografa tutto il traffico), il firewall non può differenziarsi e mi consente di scaricare anche decine di GB di dati. Puoi spiegare cosa sta succedendo esattamente qui?

    
posta 7_R3X 02.06.2016 - 08:26
fonte

1 risposta

4

The firewall installed at my college's router allows me to surf the internet but never allows me to download any package that has a size more than 100mb. I wonder how exactly does it differentiate between the two. According to my concept, they're both a flow of http packets so they should not be differentiable.

Presumo che stiano intercettando il tuo traffico e basando questo filtro sull'intestazione HTTP Content-Length o rilasciando la connessione dopo così tanti byte.

Furthermore, If I start downloading from proxysite.com (it encrypts all the traffic), the firewall couldn't differentiate and allows me to download even tens of GBs of data. Can you explain what exactly is going on here?

Questo sembrerebbe rafforzare la mia teoria molto probabile. Se un sito utilizzava HTTPS, non sarebbe in grado di intercettare l'intestazione o altrimenti vedere cosa si sta facendo con un server senza prima installare un certificato di origine sul proprio computer su MITM il traffico HTTPS.

    
risposta data 02.06.2016 - 08:32
fonte

Leggi altre domande sui tag