Internetverkeer (DNS, ip info) wordt gelogt door de provider, want ze moeten dit tot X maanden kunnen geven aan politie en gerecht.
Het is niet omdat dit nu zichtbaar wordt door de redirect, dat het anders niet gebeurt...
Host: headers zitten niet op IP, maar op layer 7, dus de inhoud van het protocol wordt gelogged.
Niet zeuren, deze voorwaarden staan beschreven in de algemene voorwaarden van je contract. Hoog tijd voor een andere provider.
Omhoog
Welke paragraaf?
Blijkbaar gebruiken ze de oplossingen van BIG-IP om traffic te redirecten:
[root@nas ~]# curl -v
https://telegate.telenet.be/telegate/dy ... cript=true
* About to connect() to telegate.telenet.be port 443 (#0)
* Trying 213.224.232.1...
* connected
* Connected to telegate.telenet.be (213.224.232.1) port 443 (#0)
* Initializing NSS with certpath: sql:/etc/pki/nssdb
* CAfile: /etc/pki/tls/certs/ca-bundle.crt
CApath: none
* SSL connection using TLS_RSA_WITH_AES_128_CBC_SHA
* Server certificate:
* subject: CN=*.prd.telenet.be,O=Telenet BVBA,L=Mechelen,ST=Antwerpen,C=BE
* start date: Sep 27 09:12:02 2018 GMT
* expire date: Jan 04 10:41:04 2020 GMT
* common name: *.prd.telenet.be
* issuer: CN=GlobalSign Organization Validation CA - SHA256 - G2,O=GlobalSign nv-sa,C=BE
> GET /telegate/dynamic/clearwarning.html?redirectedByJavascript=true HTTP/1.1
> User-Agent: curl/7.24.0 (x86_64-redhat-linux-gnu) libcurl/7.24.0 NSS/3.14.3.0 zlib/1.2.5 libidn/1.24 libssh2/1.4.1
> Host: telegate.telenet.be
> Accept: */*
>
< HTTP/1.1 302 Found
< Expires: Thu, 01 Jan 1970 00:00:00 GMT
< Cache-Control: no-cache, no-store, must-revalidate
< Set-Cookie: JSESSIONID=yZjfqpwEtFLT-M3S_UeQjR2MvIpg-Negwk-IQl2S.machineB:wlfciaTlgB1; path=/telegate
< X-XSS-Protection: 1; mode=block
< Pragma: no-cache
< X-Frame-Options: DENY
< Location:
https://www.telenet.be?locale=nl_NL
< Date: Fri, 02 Nov 2018 07:56:45 GMT
< Connection: keep-alive
< X-Content-Type-Options: nosniff
< Content-Type: text/html;charset=UTF-8
< Content-Length: 0
< Content-Language: nl-NL
< Set-Cookie: BIGipServerwlfciaTlg.prd.cust.telenet.be=!c4uOpXVxvqNI7REDACTEDM0ky+TQCcEc5+sr3/9gM+G5Awi8ylSB360k/CIjM9C5kQ2RREDACTEDwacYl3MoEmAcs0sO; path=/; Httponly; Secure
<
* Connection #0 to host telegate.telenet.be left intact
* Closing connection #0
Wat mij stoort is dat we niet weten of alle HTTP traffic door een transparante proxy bij telenet gaat en of dit underhaupt legaal is.