【问题标题】:does SSLVPN make your http request encrypted? [closed]SSLVPN 是否使您的 http 请求加密? [关闭]
【发布时间】:2014-02-28 15:36:46
【问题描述】:

从逻辑上讲,我知道答案,但我在谷歌上找不到任何资源来澄清我的困惑。

我知道当您连接到 VPN 时,您的所有请求都会通过 ISP 和路由器发送到 VPN。

我的目标是使从我的计算机传入或传出的所有请求和响应都必须使用 SSL 加密。

这将保护我的数据免受 ISP 或任何 MITM 攻击或任何 dns / tcp 嗅探。

当我从http://www.example.com 请求任何内容时,如果我使用直接互联网并且如果有 MITM,那么我的所有数据将被攻击者捕获,或者使用 tor,如果出口节点再次捕获 tcp 数据我隐私将被破坏。

因此,如果我使用匿名 tor + ssl vpn 或仅使用 ssl vpn,并且如果我连接到 http://example.com,并且如果在路由或 ISP 中存在 MITM 或任何嗅探,他们能否看到任何未加密的数据?

【问题讨论】:

    标签: security ssl vpn public-key-encryption tor


    【解决方案1】:

    如果您通过任何类型的 VPN 连接到http://www.example.com(例如非 SSL)(例如,无论是基于 SSL、IPSec、Tor...),它只会保护 VPN 端点之间的连接,例如您的计算机和 Internet 上某处的其他 VPN 端点。从那里到您的最终目标 (www.example.com) 主机的连接不受保护。只有当目标系统是 VPN 的端点时,您的连接才会受到端到端保护。

    【讨论】:

    • 哦!实际上我只是错过了那一步。因此,如果情况是目标链接example.com,并且如果目标系统中存在任何攻击者,那么无论是 ssl 还是非 ssl,都没有机会阻止我的请求受到攻击?我更正了吗?
    • 如果攻击者破坏了目标系统,那么您的数据无论如何都是不安全的。我指的是 VPN 端点和目标之间是其他系统,例如如果您在英国并使用带有美国端点的 VPN,然后通过此 VPN 访问日本的网站,那么在美国的 VPN 端点和日本的目标系统之间有很多系统可以窥探未受保护的流量。
    猜你喜欢
    • 1970-01-01
    • 2013-12-03
    • 1970-01-01
    • 2012-02-11
    • 1970-01-01
    • 2015-02-05
    • 1970-01-01
    • 1970-01-01
    • 2018-04-22
    相关资源
    最近更新 更多