
SSH トンネル経由で情報にアクセスする場合 (ブラウザまたは Bittorent 経由)、SSH/プロキシ サーバー自体で取得できる情報は何ですか?
私の理解では、プロキシ サーバーとコンピューター間の情報は暗号化されていますが、SSH サーバー管理者がトラフィックに関する情報を取得することはできないのでしょうか?
SSH セッションには資格情報が必要なので、サーバー管理者は私のネットワーク使用状況に関する情報を取得できると推測します。
答え1
プロキシ サーバーは、要求された他の IP にユーザーに代わって接続します。トラフィックを暗号化しても (HTTPS など)、ネットワーク接続は表示されます。HTTP などのプレーン トラフィックの場合、プロキシ サーバーの管理者はそれをスニッフィングできます。さらに、HTTPS であっても、ターゲット IP に関係なくすべての HTTP トラフィックを MITM サーバーに送信する巧妙なルーティングによって中間者 (MITM) 攻撃を開始するのはそれほど難しくありません... プロキシを信頼する必要があります。