![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - опасность туннелей без шифрования |
|
VPN - опасность туннелей без шифрования
|
Ветеран Сообщения: 508 |
всем привет. коллеги, помогите найти золотую середину.
есть два офиса, в одном база 1С на PostgreSQL, в другом клиенты 1С. в обоих микрот с белыми IP. хочу поднять gre без ipsec, т.к. железки не вытягивают. и теперь вопрос - чем опасен туннель без шифрования, каким образом можно перехватить данные, на сколько это сложно, можно ли что-то полезное получить из этого траффика? |
|
Отправлено: 09:52, 05-03-2020 |
Ветеран Сообщения: 2821
|
Профиль | Отправить PM | Цитировать Цитата chek:
То есть, любой интересующийся при наличии некоторого навыка к прогингу или какого-нибудь спецсофта (никогда не интересовался оным, не знаю возможностей и названий) вполне может получать всю инфу из потока, просто отрезая заголовки и метки окончания пакета. |
|
------- Отправлено: 10:24, 05-03-2020 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать в теории да, но на практике, где должен быть этот человек посередине?
сможет ли он собрать полезную информацию из этих данных? |
Отправлено: 10:37, 05-03-2020 | #3 |
Забанен Сообщения: 6345
|
Данные можно перехватить на любом узле, через которые проходит трафик, при помощи любого сниффера пакетов. От простейшего tcpdump до wireshark и навороченных DPI.
Если нет возможности шифровать туннель, то может он и не нужен? Обойтись пробросами, чтобы не было соблазна пустить в туннель что-то нешифрованное. Пробрасываемый трафик шифровать SSL/TLS. Постгрес точно умеет это, про 1С не в курсе, но по идее тоже должен уметь – кому оно иначе такое убогое нужно было б? |
Отправлено: 12:41, 05-03-2020 | #4 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать Цитата Jula0071:
кстати, провайдер в обоих офисах один, пинг порядка 2мс. |
||
Отправлено: 13:19, 05-03-2020 | #5 |
Забанен Сообщения: 6345
|
chek, что ж, политика безопасности неуловимого джо это тоже политика безопасности. До первого серьёзного инцидента, конечно.
Cоснифить ваш трафик может не только провайдер. ![]() |
Отправлено: 13:27, 05-03-2020 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Поменять исходящие порты для конкретных туннелей VPN | Pilokarpios | Windows Server 2008/2008 R2 | 2 | 17-06-2015 09:07 | |
Антивирусы - [решено] В чем опасность именно FlashGet 1.6 и Burn4Free? | polonin | Защита компьютерных систем | 10 | 16-03-2012 15:30 | |
Вопрос - Представляют ли опасность данные файлы?.. | ВикторияС | Защита компьютерных систем | 2 | 07-01-2009 21:38 | |
Опасность снижения таймингов на памяти | Dosmod | Разгон, охлаждение и моддинг | 3 | 02-01-2009 19:21 | |
[решено] Опасность повреждения файла при докачке | Котяра | Хочу все знать | 4 | 17-04-2008 20:36 |
|