Os números de porta de conexões SSL podem ser detectados?

2

Sei que o uso do SSL não impede que terceiros vejam o que você está se conectando. Também não protege contra terceiros, vendo em qual porta você está se conectando?

    
por Blacklight Shining 23.08.2012 / 23:00

1 resposta

7

Sim, eles podem.

Para testar isso, eu abri o wireshark e naveguei por um site criptografado por SSL.

O encapsulamento é o seguinte:

  1. Frame
  2. Ethernet
  3. IP
  4. TCP
  5. SSL / TLS
  6. Protocolo de aplicativo, como HTTP ou SMTP (que contém seus dados).

Outra prova de conceito seria esta: Se os números das portas fossem criptografados, um dispositivo da camada 3, como um roteador NAT, não teria ideia de para onde encaminhar o tráfego.

    
por 23.08.2012 / 23:21