A conexão SSL pode enviar meu endereço IP para o host?

0

Eu não tenho informações suficientes sobre a diferença entre HTTP e HTTPS, mas uma solicitação HTTPS pode enviar meu endereço IP para o host e armazená-lo?

Quais são os tipos de dados que estão sendo criptografados?

    
por Osa 30.12.2012 / 00:34

2 respostas

3

Você sempre terá que enviar seu endereço IP para QUALQUER tráfego pela Internet (IP = protocolo de internet). É possível falsificar endereços IP para tráfego UDP de direção única, mas a maioria dos ISPs deve filtrar isso. Não é possível estabelecer uma conexão TCP sem enviar o endereço de origem correto e o SSL é baseado no TCP.

Como o nome sugere, SSL (Secure Socket Layer) funciona na camada "socket". Isto significa que tudo o que é transmitido de forma simples (além de algum aperto de segurança inicial) é o endereço IP e as portas da origem e do destino e alguns dados da sessão TCP.

    
por 30.12.2012 / 01:08
1

Em virtude de você estabelecer uma conexão com um host remoto, o host remoto conhece seu IP. Tem que, a fim de enviar-lhe respostas do servidor.

Como na maioria das vezes você está acessando um host por meio de um URL, é necessário realizar uma pesquisa de DNS. O servidor DNS também precisa saber seu endereço IP e pode estar gravando ou registrando o nome de domínio exato que você estava pesquisando.

Se você estiver por trás de um NAT, o servidor saberá apenas seu IP externo, a menos que seu tráfego esteja sendo executado por meio de um proxy da Web que adicione seu IP interno como uma linha no cabeçalho HTTP. Um proxy Web de armazenamento em cache bem conhecido squid faz isso, por exemplo, a menos que você o configure não.

E, claro, se você (ou outro programa usando HTTPS) estiver enviando seu endereço IP intencionalmente como parte de uma solicitação HTTP, ou seja, publicando em um formulário e ele estiver nos dados POST, então é claro que é outra maneira do servidor poderia saber.

No HTTPS, todos os dados são criptografados, cabeçalho e corpo, e suas solicitações para o servidor também são totalmente criptografadas, o que inclui o URL exato. O artigo da Wikipedia sobre HTTPS detalha muitos dos ataques do tipo "canal lateral" que podem revelar informações interessantes para um atacante de interceptação determinado.

    
por 30.12.2012 / 02:26

Tags