web-dev-qa-db-ja.com

ポート80からの発信トラフィックをブロックし、ホームネットワークからのポート443のみを許可すると、セキュリティが強化されますか?

ホームネットワークからの発信HTTP接続をブロックし、HTTPS接続のみを許可することは妥当ですか?それは中間の攻撃の男性の可能性を減らしますか?

1
user231994

はい、それはセキュリティを追加しますが、期待できるほどではありません。

多くのWebサイトはHTTPポートを開いていますが、要求をHTTPSポートにリダイレクトします。 -> HTTPをブロックしてもセキュリティは向上しません。 HTTP経由で送信された最初のリクエストは、可能性のあるインターセプターに表示されます。 WebサイトがHTTPSポートにリダイレクトした後、それ以降のすべてのリクエストは表示されなくなります。したがって、最初のリクエストのみでセキュリティが強化されます。

一部のサイトはHTTPSのみをサポートしています。 -> HTTPをブロックすると、schサイトにアクセスするときにセキュリティが強化されます。

一部のサイトはHTTPとHTTPSの両方をサポートしています。 ->このような場合、トラフィックはTLS/SSLによって保護されるため、セキュリティが強化されます。

一部のサイトはまだHTTPのみをサポートしています。 -> HTTPをブロックすると、そのようなサイトはホームネットワークからアクセスできなくなります。しかし、はい。HTTPの場合にインターセプターが利用できる可能性のある情報は利用できなくなります(そのようなサイトにアクセスしないためです)。

HTTPとHTTPSを組み合わせたサイトもあります。 HTTP経由の画像やフォント、HTTPS経由のその他のリソースなどのリソースを提供します。

HTTPをブロックすることが適切かどうかを判断できるのはあなただけです。

2
mentallurg

ネットワークレベルではこれを実行しません。

  • 非HTTPSサイトに完全にアクセスできなくなります。
  • それはあなたが家にいるときだけあなたを守ることができます。

代わりに、ブラウザでこれを行うことができます。 EFFの HTTPS Everywhere 拡張を使用します。 Encrypt All Sites Eligible(EASE)では、リダイレクトがない(またはMitMがそれを妨げている)場合でも、可能なすべてのサイトでHTTPSを強制しますが、警告を確認した後、HTTPサイトにアクセスできます。

0
Esa Jokinen