
STARTTLS-क्षमता वाला पारदर्शी मैन-इन-द-मिडल प्रॉक्सी
starttls-mitm एक mitm प्रॉक्सी है जो पारदर्शी रूप से सादा पाठ और TLS ट्रैफिक दोनों को प्रॉक्सी और डंप करता है। यह रिमोट सर्वरों का प्रतिरूपण करने के लिए उपयोगकर्ता द्वारा प्रदत्त कीफाइल और सर्टिफिकेट फाइल का उपयोग करता है। उपयोगकर्ता को स्पष्ट रूप से उस डिवाइस को निर्देश देना होता है जिस पर मैन-इन-द-मिडल हमला किया जा रहा है कि वह इस सर्टिफिकेट अथॉरिटी पर भरोसा करे -- इसलिए यह कोई सुरक्षा समझौता नहीं है।
यह सादा पाठ में रिले करना शुरू करता है, प्रत्येक पैकेट में ClientHello हेडर की जाँच करता है, जिस बिंदु पर यह सॉकेट्स को TLS में परिवर्तित करता है। यह उन प्रोटोकॉल्स के लिए उपयुक्त है जो STARTTLS (सादा पाठ हैंडशेक + SSL अपग्रेड) का उपयोग करते हैं। अब तक इसका परीक्षण केवल XMPP पर किया गया है, लेकिन सैद्धांतिक रूप से यह IMAP और अन्य के लिए भी काम करना चाहिए।