Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - опасность туннелей без шифрования

Ответить
Настройки темы
VPN - опасность туннелей без шифрования

Аватара для chek

Ветеран


Сообщения: 508
Благодарности: 10

Профиль | Отправить PM | Цитировать


всем привет. коллеги, помогите найти золотую середину.
есть два офиса, в одном база 1С на PostgreSQL, в другом клиенты 1С. в обоих микрот с белыми IP.
хочу поднять gre без ipsec, т.к. железки не вытягивают.
и теперь вопрос - чем опасен туннель без шифрования, каким образом можно перехватить данные, на сколько это сложно, можно ли что-то полезное получить из этого траффика?

Отправлено: 09:52, 05-03-2020

 

Ветеран


Сообщения: 2821
Благодарности: 253

Профиль | Отправить PM | Цитировать


Цитата chek:
чем опасен туннель без шифрования »
если я правильно понимаю вопрос, то это просто пакеты внутреннего траффика, с дополнительным заголовком в начале.
То есть, любой интересующийся при наличии некоторого навыка к прогингу или какого-нибудь спецсофта (никогда не интересовался оным, не знаю возможностей и названий) вполне может получать всю инфу из потока, просто отрезая заголовки и метки окончания пакета.

-------
Оснащение дурдомов компьютерами идёт полным ходом.
Об этом можно судить по комментариям в интернете.


Отправлено: 10:24, 05-03-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для chek

Ветеран


Сообщения: 508
Благодарности: 10

Профиль | Отправить PM | Цитировать


в теории да, но на практике, где должен быть этот человек посередине?
сможет ли он собрать полезную информацию из этих данных?

Отправлено: 10:37, 05-03-2020 | #3


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Данные можно перехватить на любом узле, через которые проходит трафик, при помощи любого сниффера пакетов. От простейшего tcpdump до wireshark и навороченных DPI.

Если нет возможности шифровать туннель, то может он и не нужен? Обойтись пробросами, чтобы не было соблазна пустить в туннель что-то нешифрованное. Пробрасываемый трафик шифровать SSL/TLS. Постгрес точно умеет это, про 1С не в курсе, но по идее тоже должен уметь – кому оно иначе такое убогое нужно было б?

Отправлено: 12:41, 05-03-2020 | #4


Аватара для chek

Ветеран


Сообщения: 508
Благодарности: 10

Профиль | Отправить PM | Цитировать


Цитата Jula0071:
на любом узле, через которые проходит трафик »
так он проходит только через узлы провайдера, а ему я думаю и так все известно.
кстати, провайдер в обоих офисах один, пинг порядка 2мс.

Отправлено: 13:19, 05-03-2020 | #5


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


chek, что ж, политика безопасности неуловимого джо это тоже политика безопасности. До первого серьёзного инцидента, конечно.
Cоснифить ваш трафик может не только провайдер.

Отправлено: 13:27, 05-03-2020 | #6



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - опасность туннелей без шифрования

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Поменять исходящие порты для конкретных туннелей VPN Pilokarpios Windows Server 2008/2008 R2 2 17-06-2015 09:07
Антивирусы - [решено] В чем опасность именно FlashGet 1.6 и Burn4Free? polonin Защита компьютерных систем 10 16-03-2012 15:30
Вопрос - Представляют ли опасность данные файлы?.. ВикторияС Защита компьютерных систем 2 07-01-2009 21:38
Опасность снижения таймингов на памяти Dosmod Разгон, охлаждение и моддинг 3 02-01-2009 19:21
[решено] Опасность повреждения файла при докачке Котяра Хочу все знать 4 17-04-2008 20:36




 
Переход