Kann dies die Deep Packet Inspection umgehen?

Kann dies die Deep Packet Inspection umgehen?

Verhindert diese Konfiguration die Deep Packet Inspection (Überprüfung der Datennutzlast zusätzlich zu den Paketheadern)?

Ich habe eine SSH-Tunnelverbindung, genauer gesagt eine Proxyserververbindung, die innerhalb einer SSH-Tunnelverbindung läuft. Ich habe den OpenVPN-Client so eingestellt, dass er sich über diesen Proxyserver verbindet, und technisch gesehen stellt er die Verbindung über den SSH-Tunnel her.

Kann dies verfolgt werden?

Antwort1

Was ist für Sie „Track“? Von wem befürchten Sie, verfolgt zu werden?

Jemand, der den Ausgangspunkt Ihres VPN überwachen kann, kennt alle mit diesem VPN verbundenen Aktivitäten.

Jemand, dem es gelingt, den SSH-Server, den Proxy oder den OpenVPN-Endpunkt zu kompromittieren, kann möglicherweise die wahre Quelle des Datenverkehrs ermitteln.

Wenn Sie sich nur um die grundlegende Verkehrsgestaltung Ihres ISPs sorgen, übertreiben Sie es wahrscheinlich maßlos. Wenn Sie OpenVPN über SSH ausführen, werden Sie erhebliche Leistungsprobleme bekommen und es wird keinen wirklichen Unterschied machen. Selbst ein wirklich einfaches VPN reicht normalerweise aus, um eine auf Blacklists basierende Verkehrsgestaltung zu vermeiden.

Wenn Sie über dieses verrückte VPN Verbindungen zu einem Dienst herstellen, könnte jemand am anderen Ende die Verbindung möglicherweise zu Ihrem Computer zurückverfolgen, wenn er die Zusammenarbeit der ISPs hätte, bei denen die VPN- und SSH-Hosts gehostet werden. Insbesondere, wenn der VPN- oder SSH-Server nur von Ihnen verwendet wird. Sie müssten einfach nachsehen, was mit dem VPN in das System hineingeht und was herausgeht. Wenn es nur von einer Person verwendet wird, würden Sie den unverschlüsselten Datenverkehr sehen, der vom VPN ausgeht, und den VPN-Datenverkehr.

Zusammenfassend glaube ich nicht, dass Ihr beschriebenes Setup Ihnen auch nur annähernd 100-prozentige Anonymität bieten könnte, vorausgesetzt, dass eine Regierungsbehörde oder jemand mit wirklichem Zielstrebigkeit die Verbindung zu Ihrem Computer zurückverfolgen möchte.

Wenn Sie nur vermeiden möchten, von einem Filter bei Ihrem ISP/Ihrer Schule/Ihrer Arbeit blockiert zu werden, richten Sie etwas viel zu Komplexes ein. Wenn Sie ausgehende SSH-Verbindungen herstellen können, wissen sie nur, dass Sie eine ausgehende SSH-Verbindung hergestellt haben. Sie wissen nichts über die SSH-Nutzlast.

verwandte Informationen