Qual é o impacto de segurança de não usar o tls-remote com o OpenVPN?

0

É um problema de segurança não usar a opção tls-remote no OpenVPN? Isso não está verificando o nome comum do servidor. É possível um ataque MITM? Isso poderia ser um problema, especialmente com serviços como o dyndns.org?

    
por chris 14.12.2012 / 09:55

1 resposta

1

tls-remote restringe o OpenVPN a se conectar a uma máquina com um nome específico. Esta não é uma opção muito comum, e principalmente faz sentido no lado do cliente. Normalmente, você desejará a flexibilidade de aceitar conexões de qualquer ponto que tenha uma chave de uma CA aceita (especificada pela opção ca ).

Se você não realizar nenhuma verificação no lado do cliente, então você corre o risco de um ataque MITM.

    
por 16.12.2012 / 02:05