Тег #HTTPS

Все статьи с тегом #HTTPS.

Все#мобильные сети#HTTPS#TLS#SNI#провайдер#DPI#IP#QUIC#ECH#ТСПУ#QoS#фильтрация#DNS#HTTP/3#замедление#handshake#MTU#RFC#реестр#DoH#DoT#РКН#сети#трафик#шифрование
MTU
MTU7 мин
#MTU#IP#HTTPS

MTU, MSS и PMTUD: класс багов, который объясняет половину «зависаний» сайтов

Сценарий, который встречает любой сетевой инженер: сайт открывается частично — текст пришёл, картинки нет. TCP-соединение установлено, ping проходит, мелкие запросы работают, но крупные ответы зависают. В 80% случаев это история про MTU, MSS и потерянные ICMP-сообщения. Пять минут понимания делают этот класс багов прозрачным. Разбираем PMTUD, blackhole-симптом, MSS clamping и туннели IPsec/GRE/PPPoE/GTP с конкретными числами.

5 мая 20267 мин
DOH
DoH6 мин
#DoH#DoT#DNS

DoH, DoT и DoQ: три способа зашифровать DNS и где у каждого своё место

Классический DNS работает по UDP/53 открытым текстом с 1987 года, и любой посредник видит, какие сайты вы открываете, ещё до TLS. IETF в 2018 опубликовал два независимых решения этой проблемы — DoT (RFC 7858) и DoH (RFC 8484), а в 2022 добавил третье — DoQ (RFC 9250). Они разные не случайно: каждый предназначен для своего слоя архитектуры. Разбираемся в нюансах с примерами настройки.

5 мая 20266 мин
QUIC
HTTP/35 мин
#HTTP/3#QUIC#HTTPS

HTTP/3 простыми словами: становятся ли сайты реально быстрее

Заголовок «теперь поддерживается HTTP/3» появляется на сайтах CDN с 2021 года. Что это меняет для обычного пользователя, открывающего страницу в Chrome? Ответ зависит от того, какой у вас интернет: на стабильном оптике почти ничего, в мобильной сети с потерями — на десятки процентов быстрее. Разбираем без терминов, с примерами и инструкциями, как это проверить руками.

5 мая 20265 мин
HTTPS
HTTPS6 мин
#HTTPS#TLS#SNI

HTTPS и метаданные: что реально шифруется, а что остаётся снаружи

Многие думают, что HTTPS делает соединение полностью невидимым. Другие после новостей о DPI считают, что шифрование «больше ни от чего не защищает». Истина посередине: HTTPS закрывает прикладной уровень — формы, cookies, тело страницы, путь URL. Но IP, порт, размеры и тайминги пакетов, а часто и SNI — это сетевые признаки, без которых маршрутизация невозможна. Разбираем границы по слоям с конкретными примерами.

5 мая 20266 мин
TLS
TLS8 мин
#TLS#HTTPS#handshake

TLS handshake по шагам: что происходит за 100 миллисекунд до загрузки сайта

Между нажатием Enter и появлением первой буквы на странице браузер и сервер успевают договориться о версии протокола, выбрать набор шифров, обменяться открытыми частями ECDHE-ключа, проверить сертификат и убедиться, что транскрипт никто не подменил. Разбираем TLS handshake так, чтобы его можно было нарисовать на салфетке.

5 мая 20268 мин
DPI
DPI2 мин
#DPI#SNI#ECH

SNI: главный «индикатор сайта», который видно даже в HTTPS

Server Name Indication — расширение TLS, из-за которого по HTTPS-соединению можно определить посещаемый домен, не расшифровывая трафик. Разбираем, как работает SNI, зачем он нужен хостингу и какие есть альтернативы.

12 апреля 20262 мин
SNI
SNI2 мин
#SNI#ECH#TLS

Encrypted ClientHello: как прячется SNI в новом TLS

Encrypted ClientHello — самая значимая эволюция TLS-handshake за последние годы. Разбираем, как работает шифрование первого сообщения, откуда берутся ключи и какие браузеры уже поддерживают технологию.

10 апреля 20262 мин
DPI
DPI2 мин
#DPI#TLS#QUIC

QUIC и HTTP/3: новый транспорт веба на UDP

QUIC — мультиплексированный транспорт поверх UDP с встроенным TLS 1.3. На нём построен HTTP/3, и его доля в трафике крупных сервисов уже перевалила за 50%. Разбираем архитектуру, преимущества и вызовы для сетевых инженеров.

7 апреля 20262 мин
SNI
SNI2 мин
#SNI#ECH#TLS

DoH, DoT и DoQ: шифрованный DNS и почему это важно

DNS-over-HTTPS, DNS-over-TLS и DNS-over-QUIC — три родственных протокола, закрывающих последний открытый канал современного интернета. Разбираем различия, производительность и поддержку в ОС.

4 апреля 20262 мин
ТСПУ
ТСПУ2 мин
#ТСПУ#РКН#SNI

Единый реестр запрещённой информации: как устроен технически

Роскомнадзор ведёт несколько реестров запрещённых ресурсов. Их содержимое рассылается операторам по фиксированному протоколу. Разбираем формат, периодичность, задачи и ограничения.

1 апреля 20262 мин
ТСПУ
ТСПУ2 мин
#ТСПУ#ECH#QUIC

Хронология интернет-регулирования в России: ключевые вехи

С 1995 года регулирование российского сегмента сети прошло огромный путь. Разбираем самые важные законы, инциденты и технологические переходы — без оценочных суждений, только факты и даты.

23 марта 20262 мин
✎ Панель блога