因此,我使用ZeroTier VPN访问本地设备、路由器(我在路由器上安装了ZT )、本地服务器和设备(这里解释说)。但是,访问我的路由器--例如,我只访问它而不使用HTTP,例如http://192.168.1.1 --这与我在物理上接近路由器本身时所做的基本相同。
在我的笔记本电脑上,有一个ZeroTier虚拟网络适配器,它处理我对IP的访问,所以即使我远离物理位置,我也可以访问路由器,就像我在那里一样。
我的问题是,通过VPN访问非HTTPS是否安全?通常,通过HTTP查询参数或头,密码/会话都是HTTP有效负载的一部分。
发布于 2020-10-04 13:37:53
任何VPN都只能防止VPN的两个端点(即计算机和VPN服务器)之间的窃听。虚拟专用网流量本身是加密的(理论上,使用ZeroTier,你必须信任它们),所以不管有效负载是明文还是明文。如果您发出明文HTTP请求,则VPN服务器和目标web服务器之间不会以任何方式对其进行加密。
https://serverfault.com/questions/1036293
复制相似问题