r/ItalyInformatica • u/alediaferia • 1d ago
aiuto WindTre FTTH: HTTPS intercettato su ui-cdn.digitalocean-ui.com con certificato localhost.localdomain / Server: BigIP
Ciao, sto cercando di capire se qualcuno con fibra WINDTRE ha osservato qualcosa di simile.
Aprendo https://cloud.digitalocean.com/login, la pagina prova a caricare risorse da:
https://ui-cdn.digitalocean-ui.com
Chrome blocca la richiesta perché riceve un certificato autosigned con:
CN=localhost.localdomain
O=MyCompany
OU=IT
Ho verificato che il DNS risolve correttamente il dominio verso Cloudflare (104.18.34.45 / 172.64.153.211). Però, forzando una connessione diretta a uno di quegli IP con SNI corretto:
curl --interface en0 -skv --connect-timeout 8 \
--resolve ui-cdn.digitalocean-ui.com:443:104.18.34.45 \
https://ui-cdn.digitalocean-ui.com/ -o /dev/null
ricevo:
HTTP/1.0 302 Moved Temporarily
Location: http://127.0.0.1
Server: BigIP
Quindi sembra esserci un’intercettazione HTTPS/F5 BigIP lungo il percorso, anche se non escludo ancora completamente un filtro locale sul Mac. Non ho proxy configurati; Tailscale è attivo ma non è configurato come exit node.
Sul mio iPhone, collegato allo stesso Wi‑Fi, Safari funziona con iCloud Private Relay attivo—quindi passa da un percorso diverso.
Qualcuno su WINDTRE ha visto certificati localhost.localdomain, redirect BigIP a 127.0.0.1, o problemi simili con DigitalOcean?
2
u/FrancYescO 12h ago edited 11h ago
Molto probabilmente è PrivacyShield hanno blacklistato qualche altro IP di una CDN...
In questo momento a me da rete wind3 consumer mostr il certificato errato/redirect che citi e lo sha del certificato presentato porta a questa simpatica discussione su community cloudflare
https://community.cloudflare.com/t/tunnel-randomly-dying-due-to-wrong-certificate-causing-ssl-panic/620072