TLS 1.3 与 QUIC
🚀 新一代 TLS 与基于 UDP 的传输,对抓包的影响。
TLS 1.3
| 维度 | TLS 1.2 | TLS 1.3 |
|---|---|---|
| 握手 RTT | 2 | 1(甚至 0-RTT) |
| 加密 | 部分套件不安全 | 全 AEAD,更安全 |
| 静态 RSA 密钥交换 | 有 | 已移除 |
对 r0capture 的影响
无影响。r0capture hook SSL_read/SSL_write,在 TLS 协议层之上拿明文,不关心是 1.2 还是 1.3:
传统抓包(私钥解密)在 TLS 1.3 下失效(前向安全),r0capture 不受影响——这是它的优势。
QUIC (HTTP/3)
QUIC 跑在 UDP 上,自己内嵌 TLS 1.3,不走 TCP 的 SSL_read/write。
| 抓包方式 | QUIC 能抓? |
|---|---|
| SSL_read/write hook | ❌(QUIC 不用这两个函数) |
| r0capture Java socket hook | 部分(UDP socket 可 hook,但 QUIC 加密在应用层) |
| 系统代理 | 取决于 App 是否走代理 |
QUIC 是 r0capture 的盲区之一。若 App 用 HTTP/3,r0capture 可能抓不到——需配合 QUIC 专用 hook 或降级。