Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Nouveau
  • Pourcentage achevé
    0%
  • Type Anomalie
  • Catégorie Non trié
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Moyenne
  • Priorité Très Basse
  • Basée sur la version 4.10.2
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes
  • Privée

FS#41007 - FTPS disable TLS SESSION REUSE

Bonjour

Aujourd’hui le serveur FTP de la Freebox impose le TLS SESSION REUSE et sauf erreur de ma part, je n’ai pas trouvé de RFC imposant de forcer le TLS SESSION REUSE.

Ça bloque l’accès au FTP de la Freebox quand la connexion internet passe par un proxy ou un firewall qui inspecte le traffic TLS

Globalement le FTP de la Freebox devient inaccessible depuis toutes entreprise utilisant une soluiton d’inspection TLS (type firewall + toutes solutions SSE / CASB / SWG ).

La RFC4217 impose juste:

AUTH TLS
PBSZ
PROT

Forcer le TLS SESSION REUSE n’est pas un ‘requirement’ de RFC4217 et empêche la connexion avec l’erreur: “426 DATA CHANNEL CLOSED”:

220 Welcome to Freebox FTP Server.
AUTH TLS
234 Proceed with negotiation.
SSL connection established using TLSv1.3 (TLS_AES_256_GCM_SHA384)
PBSZ 0
200 Command Okay.
PROT P
200 Command Okay.
USER freebox
331 User name okay, need password.
PASS xxxx
230 User logged in, proceed.
FEAT
SYST
215 UNIX Type: L8
TYPE I
200 Command Okay.
PWD
257 "/"
ftp> ls 
Loading directory listing / from server (LC_TIME=en_US.UTF-8)
EPSV
229 Entering Extended Passive Mode (|||2020|)
LIST -al
150 File Status OK.
SSL data connection established using TLSv1.2 (ECDHE-RSA-AES256-GCM-SHA384)
426 Data channel closed.
Disconnecting 

Pourriez vous SVP ajouter une option dans FreeboxOS permettant de désactiver le TLS SESSION REUSE sur le serveur FTP ?

exemple sur ProFTP:
‘TLSOptions NoSessionReuseRequired’

En vous remerciant d’avance
Cordialement
nbanba

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche