我的朋友(他在大学学习一些网络安全专业)对我说,通过VPN获得真正的IP是可能的,他自己也做过几次。我自己使用VPN,虽然我的VPN公司已经向我保证这是不可能的,但如果你在这方面受过足够的教育,就很容易绕过VPN。我能采取什么措施来防止这种情况发生在我身上?
发布于 2016-08-30 16:44:28
根据配置的不同,有时可以跟踪客户端ip。但是,如果您设置了VPN隧道,将VPN配置为网关,并且网络过滤器掩盖了服务器上的传出通信量,则不应该发生这种情况。
有些服务允许您通过VPN连接到代理。这是不同的,因为现在代理必须删除一些头部(X转发-For,HTTP_CLIENT_IP和其他几个)以保证匿名性。我不确定这是否是“绕过VPN”,但它肯定泄露了您的私人信息。
发布于 2016-08-31 19:06:31
您所指的VPN实际上是一个匿名代理。真正的vpn封装了两个网络节点之间的通信--在这种情况下,术语“真正的ip”有点不相关。
在匿名代理的情况下,可以通过让客户端在不经过vpn的情况下对受监视的服务进行网络调用来颠覆这些代理。只要包含一个带有非标准端口的http或htps url,就足以绕过一些这样的服务。使用activeX、flash或java将网络客户端嵌入到网页中,可以绕过浏览器的代理设置进行网络调用。还可以读取本地配置的ip地址使用java小程序。
如果你坐在nat路由器后面(就像我们大多数人一样),那么后者不太可能对试图发现你身份的人有任何好处。类似地,在真正的VPN上,除了隧道桥的情况外,您不太可能使用指定的ipv4地址。但是,如果我们只是在谈论一个匿名代理,那么这取决于服务和本地机器如何混淆您可能暴露的程度。
https://security.stackexchange.com/questions/135371
复制相似问题