首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SOCKS5代理加密TCP/IP报头信息

SOCKS5代理加密TCP/IP报头信息
EN

Stack Overflow用户
提问于 2014-10-30 02:23:19
回答 1查看 1.1K关注 0票数 0

我在一家运行SSH服务器的托管公司拥有一个VPS服务器。

在国内,我使用Linux与配置为SOCKS代理的SSH客户端一起使用端口8080上的SSH -D。我的Firefox被配置为使用127.0.0.1上的端口8080作为SOCKS5代理。

如果我正在访问Gmail,我的浏览器上的第一个gmail将用它的SSL加密TCP/IP数据包的数据字段。但是,头信息不是相同的。由于我使用的是SOCKS5,我知道这个SSL加密数据(在TCP/IP数据包的数据字段中)将通过我构建的SSH隧道再次加密。

好了,离开家之前数据字段已经加密了两次。

问题:

我知道在VPS服务器上,所有的头信息都应该被解密,但是在离开家之前,TCP/IP数据包中的头信息是怎样的呢?即数据包来源信息和目的地信息?这些至少在我的远程VPS服务器和家里之间加密了吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-10-30 06:22:05

这些至少在我的远程VPS服务器和家里之间加密了吗?

简单地说:是的。

详细内容: SOCKS5封装(但不是加密)所有通信量,但SSH隧道随后加密其传输的所有内容,因此这包括所有的SOCKS5通信量。在端点(您的VPS),它将解密隧道中的数据,解码SOCKS5流量并创建由SOCKS5连接定义的连接。注意,这不会重用SOCKS5连接,而是创建源自VPS的新连接。有效负载仍将被SSL加密,因为它是以这种方式放置在SOCKS5隧道中的,但是TCP/IP将是明确的,因为否则无法与目标进行直接连接。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26643988

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档