-1

Насколько приватны HTTP для интернет-провайдера?

Например, может ли мой интернет-провайдер знать весь URL (не только домен) при подключении к веб-сайту с помощью HTTP? Может ли мой провайдер видеть изображения, загруженные через веб-сайт, подключенный к HTTP? Знает ли мой провайдер субдомен, который я посещаю через HTTPS?

2 ответа2

2

Может ли мой провайдер знать весь URL (не только домен) при подключении к веб-сайту с HTTP?

  • Они будут знать / смогут регистрировать, к какому IP-адресу вы обращаетесь, благодаря пакетам TCP / IP, проходящим через интернет-провайдера. Содержимое URL-адреса зашифровано, строки запроса и что-либо после https://domain.example/ не могут быть видны.
  • Если вы использовали DNS-серверы вашего интернет-провайдера для повторного сопоставления доменного имени, о котором идет речь, они смогут просматривать / регистрировать его напрямую.
  • Если для разрешения доменного имени вы использовали стороннего поставщика услуг DNS, не являющегося поставщиком услуг Интернета, они могут просматривать / регистрировать его при передаче, поскольку стандартный DNS не зашифрован. Некоторые интернет-провайдеры реализуют прозрачное проксирование на стандартных портах DNS, чтобы предотвратить использование сторонних DNS.

Может ли мой провайдер видеть изображения, загруженные через веб-сайт, подключенный к HTTP?

Нет. Однако, если изображения размещены в отдельном домене, они могут видеть доступ к домену, и вышеизложенное применимо.

Знает ли мой провайдер субдомен, который я посещаю через HTTPS?

Тривиально разрешить обратное преобразование IP-адреса в полное доменное имя.

1
  1. Доступно много типов VPN, и даже SSL различается по силе, поэтому нет четкого способа провести сравнение яблок с яблоками. Некоторые рекламируемые VPN в любом случае являются просто туннелем SSL, а другие - нет. Я не верю, что SSL является особенно сильным инструментом против интернет-провайдера или субъекта национального уровня.

  2. URL является структурой уровня 7, поэтому он будет скрыт от ISP при использовании HTTPS (протокол уровня 4), предполагая, что они не взломали защищенный туннель, что они могут сделать.

  3. VPN уровня 2 или 3 (IPSEC/L2TP) отправит всю дейтаграмму DNS через туннель, поэтому, по-видимому, провайдер не увидит ее, если вы не используете DNS-серверы провайдера.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .