-1

Если я отправляю свой интернет-трафик через VPN, все ли пакеты, которые я отправляю, полностью шифруются и инкапсулируются во второй пакет (т. Е. Каждый байт в исходном пакете шифруется и добавляется в новый пакет в качестве данных), включая все заголовки (TCP заголовок, заголовок IP и т. д.). Я бы предположил, что IP-адрес назначения должен быть зашифрован, чтобы не дать кому-то, просматривающему трафик, возможность определить конечный IP-адрес тривиально, но все ли другие компоненты заголовков IP и TCP зашифрованы и инкапсулированы?

Меня интересует возможность утечки информации по "защищенным" зашифрованным соединениям (например, кто-то, следящий за вашим VPN-трафиком, может определить порт назначения исходного пакета).

Также шифруют ли анонимные прокси-сети, такие как Tor или I2P, и инкапсулируют весь исходный пакет, или есть части исходного пакета, которые отправляются незашифрованными в новом "зашифрованном" пакете?

1 ответ1

1

С OpenVPN шифруется весь кадр Ethernet или IP-пакет (в зависимости от режима Tun или Tap).

Зашифрованный пакет форматируется следующим образом:

  • HMAC(явный IV, зашифрованный конверт)

  • Явный IV

  • Зашифрованный конверт

Открытый текст зашифрованного конверта отформатирован следующим образом:

  • 64-битный порядковый номер

  • данные полезной нагрузки, т.е. пакет IP или кадр Ethernet

Источник

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .