Na verdade, sua compreensão não está completamente correta. Se entendi corretamente, você está fazendo o último comando ( scp -P $that_port $some_file cadance:$some_path
) de applejack
. Nesse caso, você não está autenticando em cadance
(etapa 2), mas apenas conectando-se ao túnel reverso em pinkie-pie
.
A conexão segura vai diretamente de applejack
para pinkie-pie
; não há conexão segura entre applejack
e cadance
(etapa 1). cadance
é, em princípio, capaz de ler o texto não criptografado que passa pelo túnel reverso, mas esse texto não criptografado em si é outro canal criptografado, então ele teria que quebrá-lo.
Assim, você tem um canal criptografado de ponta a ponta entre applejack
e pinkie-pie
, como se você os tivesse conectado diretamente. O túnel reverso serve apenas como uma maneira complicada de rotear o tráfego.