Jeśli mamy coś takiego URL:Czy część poddomeny adresu URL https jest bezpieczna?
https://www.example.com/Some/Page/index.html?id=15
wiem, że example.com
zostanie wysłana jako zwykły tekst, ale /Some/Page/index.html?id=15
wysyła bezpiecznie.
Teraz moje pytanie brzmi, czy mamy coś takiego:
https://somesubdomain.example.com/Some/Page/index.html?id=15
Niech napastnicy wiedzą, że jestem wizyty somesubdomain.example.com
? lub po prostu wiedzą, że odwiedzam numer example.com
?
Innymi słowy, czy subdomena jest częścią bezpiecznego wysyłania adresu URL?
Przeglądarka musi skontaktować się z serwerami DNS, aby poznać adres IP witryny. Czy to bezpieczne? (Jeśli nie, to sniffer sieciowy może również zobaczyć nazwę strony internetowej i być może nazwę poddomeny.) Prawda?) –
To nie przeglądarka kontaktuje się z rozpoznawcą nazw, ale z systemem operacyjnym. Przeglądarka wywołuje tylko usługę świadczoną przez lokalny system operacyjny. Żądanie dns zwykle nie jest szyfrowane, jeśli to jest twoje pytanie. Po co? Każdy może zobaczyć, z którymi adresami IP się komunikujesz. Uwaga: termin "subdomena" nie ma znaczenia technicznego. Są to imiona, niezależnie od tego, ile "kropek" tam jest. – arkascha
Istnieje intranet i myślę, że administratorzy sieci nie mogą filtrować żadnej z witryn https google. (poczta, czytnik Google i każda usługa Google korzystająca z subdomain.google.com w https). Zastanawiałem się, dlaczego nie mogą filtrować subdomen Google https? –