即使我有一个VPN配置为在Linux中自动连接,也有一个短暂的时刻,它连接到互联网,但没有利用VPN。这不是提供了一个漏洞吗?我怎样才能保护自己?
发布于 2016-09-04 13:20:00
取决于您的vpn软件,这是正常的行为。
配置防火墙,该防火墙只允许通过公共网络连接到vpn提供程序,并强制其他所有设备通过vpn。
例如:
iptables -P OUTPUT REJECT
iptables -A OUTPUT -d <VPN_SERVER> -j ACCEPT
iptables -A OUTPUT -s <VPN_ADDRESS> -d <VPN_NET> -j ACCEPT其中,VPN_SERVER is your VPN provider's public address、VPN_ADDRESS是隧道接口上的地址,VPN_NET是CIDR符号中的VPN网络。
你也可以用路线来代替。设置internet接口时,不是加载默认网关,而是将静态路由加载到vpn服务器。在从vpn提供程序(通过vpn)获得默认路由之前,除了本地邻居和vpn服务器之外,任何主机都是不可访问的。
这两种方法都可以完成任务,但是防火墙方法包括免费的保险单。
https://security.stackexchange.com/questions/134316
复制相似问题