túnel e firewalls SSH

2

Um firewall ainda pode bloquear as coisas em um túnel?

Estou testando meu proxy com Dante na China e funciona sem problemas, mas tenho a mesma configuração em um proxy na Irlanda que passa por uma rede pública francesa e ainda recebo algumas coisas bloqueadas. Alguma dica?

Obrigado.

    
por Chroma Funk 04.09.2013 / 09:24

1 resposta

1

Sim, um firewall pode bloquear coisas com um túnel passando por ele. No termo genérico, um túnel não fornece necessariamente criptografia, portanto, fazer inspeção profunda de pacotes permitirá que o firewall opere no túnel.

No caso de um túnel SSH (que está implícito na tag que você selecionou) é substancialmente mais difícil de fazer, mas isso pode ser feito, por exemplo, usando um ataque man-in-the-middle. Você não diz onde está, mas tenho razões para acreditar que o Grande Firewall da China é capaz de fazer isso.

Além disso, um túnel apenas "protege ou oculta o caminho entre você e o endpoint do túnel. Se o túnel irrompe na Internet, é trivialmente possível que o tráfego seja interceptado / bloqueado nesse ponto, como parece normal tráfego, embora originando / terminando no ponto final dos túneis e não na sua localização.

    
por 04.09.2013 / 09:46