HTTPs 将哪些类型的信息从 ISP 处保密?

Kar*_*ger 2 networking isp privacy-protection https internet-security

HTTPs 对于 ISP 来说有多私密?

例如,当使用 HTTPs 连接到网站时,我的 ISP 能否知道整个 URL(不仅仅是域)?我的 ISP 可以看到通过连接到 HTTP 的网站加载的图像吗?我的 ISP 会知道我通过 HTTPS 访问的子域吗?

Law*_*ceC 5

当使用 HTTPs 连接到网站时,我的 ISP 能否知道整个 URL(不仅仅是域)?

  • 他们将通过穿过 ISP 的 TCP/IP 数据包了解/能够记录您正在访问的 IP。URL 的内容是加密的,查询字符串和后面的任何内容都https://domain.example/无法看到。
  • 如果您使用 ISP 的 DNS 服务器来解析相关域名,他们可以直接查看/记录该域名。
  • 如果您使用第三方非 ISP DNS 提供商来解析域名,他们可以在传输过程中查看/记录该域名,因为标准 DNS 未加密。某些 ISP 在标准 DNS 端口上实施透明代理,以防止您使用第三方 DNS。

我的 ISP 可以看到通过连接到 HTTP 的网站加载的图像吗?

不会。但是,如果图像托管在单独的域上,则它们可以看到正在访问的域并且上述情况适用。

我的 ISP 会知道我通过 HTTPS 访问的子域吗?

将 IP 反向解析为完整域名非常简单。

  • 怎么会是微不足道的呢?共享主机上的网站(域)共享一个 IP 地址。 (3认同)