Fråga:
Är SOCKS säkert?
Ricket
2010-11-23 00:27:34 UTC
view on stackexchange narkive permalink

För att skapa en VPN öppnar jag en SSH-tunnel med ett kommando som ssh -D 9000 user @ host och sedan ställer jag in mitt systems proxyinställningar för att använda SOCKS5 via localhost: 9000. Det var enkelt att konfigurera min hemserver med OpenSSH, så jag kan göra det nu och hålla mig säker. Men då undrade jag, varför inte bara vara värd som en SOCKS-server istället och kringgå behovet av att köra ssh-kommandot?

Är SOCKS ett osäkert protokoll? Gör inte denna situation någon mening alls, eller är det faktiskt en bra idé att ställa in min server som SOCKS istället för SSH'ing och skapa en lokal SOCKS-server? (Jag förmodar helt felaktigt den roll som SOCKS spelar i hela systemet, så snälla korrigera mig)

Vanliga strumpor (inte många strumpor klienter kan packa in det i TLS) är okrypterade och beroende på vilken autentisering som används även tillåtet anonymt eller i klartext.Men om du bara talar det på localhost kan det vara mindre problem alls.
Ett svar:
pkaeding
2010-11-23 01:59:46 UTC
view on stackexchange narkive permalink

SOCKS själv gör ingenting för att skydda dina data. Det låter dig helt enkelt proxy dina anslutningar via en annan anslutning.

SSH-anslutningen från din lokala dator till SSH-servern är det som ger dig säkerheten, eftersom all trafik som går genom den anslutningen (inklusive dina SOCKS trafik) är krypterad.

Så, all trafik som går mellan klienten (t.ex. en webbläsare) och SOCKS-proxyen är inte krypterad. All trafik mellan SOCK-proxyn och SSH-servern är krypterad. All trafik som kommer ut på andra sidan SOCKS-tunneln är inte krypterad. Eftersom du skapar SOCK-proxyen på localhost är den första okrypterade delen (mellan din webbläsare och proxyen) helt intern på din dator, så det spelar ingen roll att den är okrypterad.



Denna fråga och svar översattes automatiskt från det engelska språket.Det ursprungliga innehållet finns tillgängligt på stackexchange, vilket vi tackar för cc by-sa 2.0-licensen som det distribueras under.
Loading...