我在一家运行SSH服务器的托管公司拥有一个VPS服务器。
在国内,我使用Linux与配置为SOCKS代理的SSH客户端一起使用端口8080上的SSH -D。我的Firefox被配置为使用127.0.0.1上的端口8080作为SOCKS5代理。
如果我正在访问Gmail,我的浏览器上的第一个gmail将用它的SSL加密TCP/IP数据包的数据字段。但是,头信息不是相同的。由于我使用的是SOCKS5,我知道这个SSL加密数据(在TCP/IP数据包的数据字段中)将通过我构建的SSH隧道再次加密。
好了,离开家之前数据字段已经加密了两次。
问题:
我知道在VPS服务器上,所有的头信息都应该被解密,但是在离开家之前,TCP/IP数据包中的头信息是怎样的呢?即数据包来源信息和目的地信息?这些至少在我的远程VPS服务器和家里之间加密了吗?
发布于 2014-10-30 06:22:05
这些至少在我的远程VPS服务器和家里之间加密了吗?
简单地说:是的。
详细内容: SOCKS5封装(但不是加密)所有通信量,但SSH隧道随后加密其传输的所有内容,因此这包括所有的SOCKS5通信量。在端点(您的VPS),它将解密隧道中的数据,解码SOCKS5流量并创建由SOCKS5连接定义的连接。注意,这不会重用SOCKS5连接,而是创建源自VPS的新连接。有效负载仍将被SSL加密,因为它是以这种方式放置在SOCKS5隧道中的,但是TCP/IP将是明确的,因为否则无法与目标进行直接连接。
https://stackoverflow.com/questions/26643988
复制相似问题