需求是希望能够重写从内部网络环境发出的网络请求来阻止数据外泄的可能。
比如 github.com ,还是需要能够进行 git clone/pull 等下载操作,但是想要禁止 git push 等上传操作。
目前能想到的解决方案之一就是对请求 URL 重写,将其直接改成某个镜像站(不支持上传)。
但是由于 https 的特性,一直没找到办法,尝试了 mitmproxy 好像也不行。
想请教下大家有没有思路。
比如 github.com ,还是需要能够进行 git clone/pull 等下载操作,但是想要禁止 git push 等上传操作。
目前能想到的解决方案之一就是对请求 URL 重写,将其直接改成某个镜像站(不支持上传)。
但是由于 https 的特性,一直没找到办法,尝试了 mitmproxy 好像也不行。
想请教下大家有没有思路。