![Quão seguro é o encaminhamento de porta dinâmica SSH?](https://rvso.com/image/568260/Qu%C3%A3o%20seguro%20%C3%A9%20o%20encaminhamento%20de%20porta%20din%C3%A2mica%20SSH%3F.png)
Estou usando o encaminhamento de porta dinâmico do SSH para hospedar um proxy de meias no host local. Estou tentando descobrir se a conexão entre meu computador e o servidor/destino remoto está segura. Meu ISP ou qualquer pessoa conseguirá ler os dados enviados pela conexão de meias?
Responder1
A resposta rápida é No
. Os dados encapsulados através do seu SOCKS
proxy terão a mesma força criptográfica que a sua SSH
sessão pode fornecer (por exemplo, RSA-1024, RSA-2048).
Dito isto, para que o ISP leia seus dados, em resumo, eles terão que convencê-lo a aceitar uma chave de host no início da autenticação, entre outras coisas, que não seja do seu servidor remoto, mas na verdade do ISP. É por isso que SSH
o cliente mostra um grande aviso como abaixo para alertá-lo sobre uma possívelMITMataque.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
3f:1b:f4:bd:c5:aa:c1:1f:bf:4e:2e:cf:53:fa:d8:59.
Please contact your system administrator.
Add correct host key in /home/peter/.ssh/known_hosts to get rid of this message.
Offending key in /home/peter/.ssh/known_hosts:3
RSA host key for 192.168.0.100 has changed and you have requested strict checking.
Host key verification failed.$
Responder2
Se o outro lado puder ler os dados sem descriptografá-los, qualquer intermediário também poderá.