[HTTP Tunnel] Protocol error

Pagina: 1
Acties:

  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 01-02 20:46

dawuss

gadgeteer

Topicstarter
Ik zit achter een proxyserver die alleen verkeer over poort 80 toelaat (kennisnet), en nou wilde ik een shoutcast server bereiken op een andere computer, maar dat wordt dus door de proxyserver geweigerd. Nu heb ik het programma'tje HTTP-Tunnel geprobeerd, en het lijkt te werken, maar bij het opstellen van de verbinding geeft het een "protocol error". Hieronder m'n log:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
20030219 112009 htc (httptunnel) 3.0 started with arguments:
20030219 112009   me = htc
20030219 112009   device = (null)
20030219 112009   host_name = 205.188.234.38
20030219 112009   host_port = 8034
20030219 112009   proxy_name = PROXY2
20030219 112009   proxy_port = 80
20030219 112009   proxy_buffer_size = 0
20030219 112009   proxy_buffer_timeout = -1
20030219 112009   content_length = 102400
20030219 112009   forward_port = 80
20030219 112009   max_connection_age = 300
20030219 112009   strict_content_length = 0
20030219 112009   keep_alive = 5
20030219 112009   proxy_authorization = media24:
20030219 112009   user_agent = (null)
20030219 112009   debug_level = 3
20030219 112009         server_socket (80) = 0
20030219 112009         waiting for connection on port 80
20030219 112038         wait_for_connection_on_socket (0) = 1
20030219 112038         creating a new tunnel
20030219 112038         tunnel_out_setsockopts: non-fatal SO_SNDLOWAT error: This option is unsupported
20030219 112038         tunnel_out_setsockopts: non-fatal SO_SNDLOWAT: 1
20030219 112038         tunnel_out_setsockopts: SO_LINGER: onoff=1 linger=2000
20030219 112038         tunnel_out_setsockopts: non-fatal TCP_NODELAY: 1
20030219 112038         tunnel_out_setsockopts: SO_KEEPALIVE: 1
20030219 112038         tunnel_out_connect: output connected
20030219 112038         tunnel_write_request: TUNNEL_OPEN (1)
20030219 112038         tunnel_in_setsockopts: non-fatal SO_RCVLOWAT error: This option is unsupported
20030219 112038         tunnel_out_setsockopts: SO_RCVLOWAT: 1
20030219 112038         tunnel_in_connect: input connected
20030219 112038 connected to 205.188.234.38:8034 via PROXY2:80
20030219 112038         tunnel_read_request:  (unknown)
20030219 112038     tunnel_read: protocol error: unknown request 0x49
20030219 112038     handle_tunnel_input: tunnel_read() error: Invalid argument
20030219 112038     tunnel read error: Invalid argument
20030219 112038         destroying tunnel
20030219 112038         tunnel_close: write TUNNEL_CLOSE request
20030219 112038         tunnel_write_request: TUNNEL_CLOSE
20030219 112038     tunnel_out_disconnect: warning: bytes=119 != content_length=102400
20030219 112038         tunnel_out_disconnect: output disconnected
20030219 112038         tunnel_close: reading trailing data from input ...
20030219 112038         tunnel_close: ... done (tunnel closed)
20030219 112038         tunnel_in_disconnect: input disconnected
20030219 112038 disconnected from 205.188.234.38:8034 via PROXY2:80
20030219 112038         waiting for connection on port 80


Even een korte samenvatting:
De locale poort die doorgestuurd moet worden is poort 80. Ik verbind met telnet/winamp/... dus op 127.0.0.1:80 Op dat moment reageert HTTPtunnel dus met "Creating a new tunnel". De verbinding tussen de proxyserver en de remote shoutcast server wordt ook daadwerkelijk gemaakt, maar als er dan gegevens verzonden worden gaat het mis: "20030219 112038 tunnel_read: protocol error: unknown request 0x49"

Hoe los ik dit op?

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


  • PtrO
  • Registratie: November 2001
  • Laatst online: 17-08 20:02
Mismatch tussen (software) versie van htc (client) en hts (server). Mogelijkheid 2, de proxy-server 'verminkt' de getunnelde data waar de HTS server vice-versa geen brood meer van kan bakken.

Zover ik weet, werkt http_tunnel net als HTTHost/Port, ook met tussenliggende publieke 'hts'servers die de boel decodeert en doorgeeft aan het doel-adres (die shoutcast server).

Het verkeer is dus alsvolgt:
Data wordt locaal door de HTC getunneld in ondersteunde pakketjes, via de 'KennisNet' proxy doorgestuurd naar een tussenliggende HTS--server die je data ontdoet van tunneling en deze dan doorgeeft aan het doel.
Weg terug is omgekeerd. M.a.w. er is een geldige (proxy toegestane) sessie tussen je HTC en HTS.

Probeer 's te tunnelen naar iets dat qua protocol wat minder gevoelig is, bijv. een tunnel naar een ordi website.

Go with the flow blocking your way and use AD for achieving results


  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 01-02 20:46

dawuss

gadgeteer

Topicstarter
Ik heb al een tunnel geprobeerd naar www.google.com, maar daar was helemaal niets aan te beginnen. De HTC crashte toen gewoon, nadat ik hem probeerde te benaderen via telnet of Internet Explorer.

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


  • PtrO
  • Registratie: November 2001
  • Laatst online: 17-08 20:02
Probeer eens HTTPort, als HTC client, die zou moeten werken.
FF googlen en je vindt 'HTTPort 3SNF' vrijwel direct.

Gelukkig dat we niet in Frankrijk of China zitten. In dien landen filteren ze download met HTTPTunnel software er geheid uit.

Go with the flow blocking your way and use AD for achieving results


  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 01-02 20:46

dawuss

gadgeteer

Topicstarter
PtrO schreef op 20 februari 2003 @ 22:44:
Gelukkig dat we niet in Frankrijk of China zitten. In dien landen filteren ze download met HTTPTunnel software er geheid uit.
Dat vind ik interessant. Kun je dit toelichten?

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


  • PtrO
  • Registratie: November 2001
  • Laatst online: 17-08 20:02
Diverse bedrijven (ook in Nederland) en sommige landen willen of proberen te voorkomen :P dat je buiten hun proxyservers omgaat. Vinden ze niet :'( fijn, voorals niet als je je request nog 's gezellig encrypt }) .

Wat doen ze dus, wanneer je een website probeert te benaderen die informatie heeft/geeft over HTTP 'tunnel' software, zeggen ze dat ie niet bestaat, onbereikbaar is en/of betichten ze je van illegale content met dienovereenkomstige gevolgen.
Kan me voorstellen dat een proxy-beheerder (h)eerlijk de HTT_server sites eruit filtert. Oplossing is dan je eigen HTTHost (elders) draaien die niet op de blacklist O-) staat.

Frankrijk is zo'n land dat niet gecharmeerd 8)7 is van inwoners die gebruik maken van sterke encryptie. Hebben ze zelfs speciale wetgeving voor. Zullen niet snel moeilijk doen maar als ze willen. China, trawanten & Co, lijk me duidelijk :+

Hoop niet dat mijn info tegen de regels is :o :X.

Uit de readme.txt van HttPort:
PLEASE READ CAREFULLY.
~~~~~~~~~~~~~~~~~~~~~~
The use of this software may be treated illegal in certain situations,
and since you use it - you will be violating the law. You may be disciplined,
fired, charged, or whatever else depending on your country laws and/or
other regulations.

Two reasons for possibly being illegal:

1. Unblocking the proxy:

HTTPort is intended to be used as a personal privacy tool, not
as a security breach. Depending on your company, colledge, government
etc. security policies you may face consequences of your using or
misusing HTTPort. I explicitly state that as an author of HTTPort I
may not be held responsible for your actions. You must think of
HTTPort as of a tool - if it's sharp and you cut your finger -
tool manufacturer is not responsible for that. If you are not sure
whether it's safe for you to use HTTPort - do not use it at all.
You have got no option here.

2. Strong cryptography:

This software includes strong cryptographic algorithms, namely RSA,
1024 bit keysize and Blowfish, 192 bit keysize. It's illegal in certain
countries to use strong cryptography. Therefore you may be violating the
law by using this software, which could result in severe penalties.
If you are not sure whether it's safe or not in your country to use
strong cryptography - do not use it at all.

Go with the flow blocking your way and use AD for achieving results

Pagina: 1