
如果我透過 SSH 隧道存取資訊(在瀏覽器中或透過 bittorent),那麼可以在 SSH/代理伺服器本身上取得哪些資訊?
據我了解,代理伺服器和我的電腦之間的資訊是加密的,但是SSH伺服器管理員不可能取得有關流量的資訊嗎?
SSH 會話需要我的憑證,因此我的猜測是伺服器管理員將能夠獲取有關我的網路使用情況的任何資訊。
答案1
那麼代理伺服器將代表您與您要求的任何其他 IP 建立連線。即使您對流量進行加密(例如 HTTPS),網路連線也將是可見的。如果它是像 HTTP 這樣的普通流量,那麼代理伺服器管理員將能夠嗅探它。此外,即使是 HTTPS,透過一些棘手的路由發動中間人 (MITM) 攻擊也不是太難,無論目標 IP 是什麼,都會將所有 HTTP 流量傳送到 MITM 伺服器…您必須信任您的代理程式。