시크릿SNI 배포

시크릿SNI 배포

서버 네임 인디케이션(Server Name Indication, SNI) 감청 및 변조를 방해하는 프로그램입니다.

기존에 시크릿DPI, GoodbyeDPI, MTU 설정 등 사용시 속도 저하가 발생하여 만들게 되었습니다.

SNI 에서 검출된 문자열만 파편화(Fragmentation) 시키며 그외 패킷은 정상적으로 사용됩니다.

(1) 실행 전
(2) 실행 후

프로그램 실행전(1) 에서는 kilho.net 이 노출되지만, 실행후(2) 에서는 lho.net 으로 나누어진 것을 확인 할 수 있습니다.

그리고 콘솔에서 실행하면 아래와 같이 감청되는 도메인을 볼 수 있습니다.

바로가기

guest
6 Comments
Inline Feedbacks
View all comments
강연수
강연수

프로그램 실행후 다시 마우스로 “실행하기” 를 눌러야 동작되는데, 이걸 한번에 하는 방법이 없을까요?
즉 처음 실행시 “실행하기”를 누른 상태로 시작하고 싶습니다.
커맨드 라인 옵션을 주어서 실행하면 될것 같은데 해당 옵션이 있는지요.

보라색
보라색

명령프롬프트를 통해 실행하면 error 5 를 반환합니다. 어떻게 해결가능할까요?

송승일
송승일

파편화된 Client Hello의 두번째 패킷이 좀 늦게 나가는거 같아요.
300ms 정도 지연되서 나가네요.
개선이 될 수 있을까요?