Tôi luôn sử dụng thủ thuật đơn giản để vượt qua hầu hết các tường lửa ngăn tôi sử dụng bất kỳ cổng nào. Tôi chỉ đơn giản mở ssh trên một trong các máy chủ của tôi trên cổng 443 và tạo đường hầm cho tất cả lưu lượng truy cập qua đó.
Tuy nhiên bây giờ tôi đang ở trên một mạng có tường lửa mà tôi chưa từng thấy trước đây và tôi thậm chí không biết điều đó là có thể.
Trên mạng này, bạn chỉ có thể sử dụng cổng 443 cho lưu lượng máy chủ web hợp pháp. Nếu tôi mở ssh, hoặc bất cứ thứ gì khác trên cổng 443 và cố gắng kết nối ở đó từ mạng này, nó sẽ bị giết ngay lập tức. Nếu tôi bắt đầu apache trên máy chủ đó, nó hoạt động.
Làm thế nào là điều này thậm chí có thể? Có một số tường lửa siêu tinh vi thậm chí có thể phân tích lưu lượng được mã hóa để xác minh đó là lưu lượng https hợp pháp không? Làm sao?