Domovská » jak » Co zastaví každý směrovač na internetu z čichání mého provozu?

    Co zastaví každý směrovač na internetu z čichání mého provozu?

    Informace, které pošlete z počítače, ať už je to e-mail, okamžitá zpráva nebo požadavek na webovou stránku, prochází desítkami internetových směrovačů. Co jim brání v tom, aby vás sniffing celá vaše provoz?

    Dnešní zasedání Otázky a odpovědi nás přichází s laskavým svolením SuperUser - podřízené rozdělení Stack Exchange, které je založeno na komunitě prostřednictvím skupin webových stránek.

    Otázka

    Čtečka SuperUser Naughty.Coder chce vědět:

    Pakety procházejí interními sítěmi a využívají mnoho směrů přes internetové směrovače. Na každé trase, která předává dopravu jinému, dokud nedosáhne konečného cíle, to, co jim brání v prohlížení paketů, které obdrží / předá?

    Nyní neříkáme, že existuje nějaká korelace mezi jeho uživatelským jménem a jeho zvědavostí ohledně toho, že mu lidé koučili jeho pakety, ale to je určitě naše oblíbená kombinace uživatelského jména a otázky SuperUser.

    Odpověď

    SuperUser Kwaio nabízí několik vhledů:

    Krátká odpověď: vy nemůže zabránit jim sniffing provozu, ale můžete to udělat bezvýznamné pro ně pomocí šifrování.

    Buď použijte šifrované protokoly (HTTPS, SSH, SMTP / TLS, POP / TLS apod.) Nebo použijte šifrované tunely pro zapouzdření nezašifrovaných protokolů.

    Například pokud použijete HTTPS namísto HTTP, obsah webových stránek, které načtete, nebude čitelný z těchto směrovačů.

    Nezapomeňte však, že mohou šifrované pakety zachovat a pokusit se je dešifrovat. Dešifrování není nikdy o "moci nebo nemůže", je to o "Kolik času to trvá". Takže použijte šifry a délky klíčů, které jsou vhodné pro míru soukromí, kterou potřebujete, a dobu vypršení dat, která chcete skrýt. (což znamená, že pokud je vám jedno, jestli to někdo dostane po týdnu po přenosu, použijte silný protokol. Je-li to hodinu, můžete zkrátit délku klíče)

    Pokud vám tato dvojice dotazů a odpovědí vyvolala zvědavost o ochraně vašich komunikací, doporučujeme vám udělat něco úvodního čtení: VPN vs. SSH tunel: Který je bezpečnější? a proč většina webových služeb nepoužívá end-to-end šifrování.


    Musíte něco přidat k vysvětlení? Vypadněte v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.