SSH를 사용하여 프록시를 통해 트래픽 터널링 - 프록시 서버는 무엇을 보나요?

SSH를 사용하여 프록시를 통해 트래픽 터널링 - 프록시 서버는 무엇을 보나요?

SSH 터널을 통해 (브라우저 또는 비트토렌트를 통해) 정보에 액세스하는 경우 SSH/프록시 서버 자체에서 어떤 정보를 얻을 수 있습니까?

제가 아는 한, 프록시 서버와 내 컴퓨터 사이의 정보는 암호화되어 있는데 SSH 서버 관리자가 트래픽에 대한 정보를 얻는 것은 불가능합니까?

SSH 세션에는 내 자격 증명이 필요하므로 서버 관리자가 내 네트워크 사용에 대한 모든 정보를 얻을 수 있을 것 같습니다.

답변1

그러면 프록시 서버는 귀하가 요청하는 다른 IP에 귀하를 대신하여 연결해 줄 것입니다. HTTPS와 같이 트래픽을 암호화하더라도 네트워크 연결은 표시됩니다. HTTP와 같은 일반 트래픽인 경우 프록시 서버 관리자는 이를 스니핑할 수 있습니다. 게다가, HTTPS라고 해도 대상 IP에 상관없이 모든 HTTP 트래픽을 MITM 서버로 보내는 까다로운 라우팅을 통해 중간자(MITM) 공격을 시작하는 것도 그리 어렵지 않습니다... 프록시를 신뢰해야 합니다. .

관련 정보