FTPS在傳輸時有兩種模式,隱含(Implicit)及外顯(Explicit):
外顯(Explicit):收到AUTH SSL指令後,內容開始加密。
隱含(Implicit):直接從連線一開始就使用SSL Socket進行通訊,990作為隱含式FTPS的PORT,完成握手後,全部的內容都是加密的。
如果SLB將ftps用passthrough處理, 那server端在回應data port是回private ip, 因此你外端連線設備在連data port時, 根本就連不到此private ip
ftps explicit mode是client會先往server port 21, 如果server回應可以
沒有留言:
張貼留言