は:https urlのサブドメイン部分は安全ですか?私たちはこのURLのようなものがある場合
https://www.example.com/Some/Page/index.html?id=15
を私はexample.com
がプレーンテキストで送信されることを知っているが、/Some/Page/index.html?id=15
が確実に送信されます。
今、私たちはこのようなものを持っている場合、私の質問は、次のとおりです。
https://somesubdomain.example.com/Some/Page/index.html?id=15
攻撃者が、私はsomesubdomain.example.com
を訪問してることを知っていてもいいですか?または彼らはちょうど私がexample.com
を訪問していることを知ることができますか?
つまり、URLのサブドメイン部分は安全に送信されますか?
ブラウザは、ウェブサイトのIPアドレスを知るためにDNSサーバに連絡する必要があります。それは安全ですか? (もしそうでなければ、ネットワークスニッファはWebサイトの名前を表示することもできますし、おそらくサブドメイン名も正しいでしょうか?) –
これはネームリゾルバに接続するブラウザではなく、オペレーティングシステムです。ブラウザは、ローカルオペレーティングシステムによって提供されるサービスのみを呼び出します。そのdns要求は通常あなたの質問であれば、暗号化されていません。何のために?とにかくあなたがどのIPアドレスを使用しているのか誰でも知ることができます。注:「サブドメイン」という用語は、技術的には関連性がありません。そこにはいくつの「点」があるかにかかわらず、名前です。 – arkascha
イントラネットがあり、ネットワーク管理者はGoogle httpsのウェブサイトをフィルタリングできません。 (メール、Googleリーダー、httpsでsubdomain.google.comを使用するすべてのGoogleサービス)。私はちょうど彼らがGoogleのhttpsのサブドメインをフィルタできないのか疑問に思った? –