全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3744|回复: 14
打印 上一主题 下一主题

连接V-P-N后再连这台SSH是赤裸裸的透明

[复制链接]
跳转到指定楼层
1#
发表于 2013-12-12 18:02:44 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 Tou 于 2013-12-12 18:24 编辑

刚刚被替换为扶墙了,扶墙就是V-P-N
V-P-N

V-P-N全局代理,再连接SSH算加密了,但是你可能忽略了一个细节

如果本地连接V-P-N1再连接V-P-N1上服务端的SSH=赤裸裸

服务端不会自交,会跳过代理加密通道让你自己用本地TCP

所以,我用的linode日本节点V-P-N,再连接这VPS的SSH 是赤裸裸,所有数据包都赤裸裸,没有加密
完全可以嗅探我SSH上输入的任何命令 T_T
我每次都是用这台连接我其他的VPS,也就是所有密码赤裸裸


用A服务器的V-PN就不要再连接A的SSH 否则连接A的SSH就跳过了加密
避免A的SSH记录被嗅探到赤裸裸的数据应该:连接B的V-PN再连接A的SSH,所有A的SSH记录被嗅探的是加密数据,所以算安全
13#
发表于 2013-12-12 18:52:25 来自手机 | 只看该作者
用V-P-N连接的内网IP地址ssh
12#
发表于 2013-12-12 18:44:06 | 只看该作者
本帖最后由 SKIDROW 于 2013-12-12 19:05 编辑

本来就是这样,走V/**/P/**/N服务器的路由是单独的路由,怎么可能走V P N?
11#
发表于 2013-12-12 18:42:50 | 只看该作者
Tou 发表于 2013-12-12 18:29
我的扶墙选择最大加密

用A服务器的V-PN再连接A的SSH 就跳过加密(这个跳过加密是指这次连接SSH不被加密 ...

那么你是怎么知道你vp n链接SS H时未加密的呢?难道是看日志吗?

点评

Tou
是看日志,之前没用v-pn用SSH代理然后被劫持了  发表于 2013-12-12 20:45
10#
发表于 2013-12-12 18:41:40 | 只看该作者
好高级的样子
9#
发表于 2013-12-12 18:29:16 | 只看该作者
ssh直接用key登陆,免密码,或者v.p.n设置加密。
8#
 楼主| 发表于 2013-12-12 18:29:10 | 只看该作者
xiasl 发表于 2013-12-12 18:20
楼主抓了包是吧?如果没加密只能说是你的vp n没选择加密,建立隧道和加密其实是俩个概念。
...

我的扶墙选择最大加密

用A服务器的V-PN再连接A的SSH 就跳过加密(这个跳过加密是指这次连接SSH不被加密,网页什么的还是正常加密)
7#
发表于 2013-12-12 18:24:01 | 只看该作者
L2tp证书加密路过
6#
发表于 2013-12-12 18:20:55 | 只看该作者
楼主抓了包是吧?如果没加密只能说是你的vp n没选择加密,建立隧道和加密其实是俩个概念。
5#
发表于 2013-12-12 18:19:13 | 只看该作者
xiasl 发表于 2013-12-12 18:07
归下类吧,看都没看明白~

他的意思似乎是同时连接vps的扶墙和ssh会出现这种加密失效的情况,话说现在大家都怎么搭梯子,l2tp or open扶墙?前面看见什么ikev2,sstp似乎很高级的样子啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-9 16:42 , Processed in 0.157200 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表