誰でも私のssh(scp)ファイル転送を監視できますか


8

私は、ビットトレントを使用して自動化されたデータ配信を行う分散アーキテクチャに取り組んでいます。しかし、リモートサーバーに保存されているデータにすぐにアクセスする必要がある場合があります。そのため、SSH(SCP)ファイル転送の安全性(通常、イメージのtar.gzまたは2〜3 GBのアクセスログ)を知りたいと思っていました。私のISPまたは他の誰かが私が転送しているものを感知して傍受できますか?

また、ネットワーク管理はどのように監視サーバーでこれらのデータを表示しますか?

回答:


13

SSH / SCPトラフィックはスヌーピングにほとんど影響されません(中間者の不正行為を防ぐために、最初に接続するときにサーバーのフィンガープリントを検証するとします)。

攻撃者の観点からは、次のXKCDコミックのようになります。

http://xkcd.com/538/

基本的に、攻撃者は、エンドポイントを危険にさらすこと(多分5ドルのレンチで打つこと)がトラフィック自体をスヌープしようとするよりも有用であることがわかります。


それでもHTTPダウンロードとしてカウントされますか?サイズとコンテンツタイプは追跡可能ですか?
ボーダレス。Nomad12年

5
サイズ-一種、ネットワークを監視している誰もが、何ビットがネットワークを通過したかを知ることができます。ただし、コマンドトラフィックとファイルのダウンロードの違いを区別することはできません。また、コンテンツタイプはSCPに存在しないため、存在しません。
mfinni 2012

2
@whoru SSH / SCPトラフィックはHTTPトラフィックではないため、ネットワークを監視している誰かがHTTPを使用していないことを知らせ、ブロックする可能性があります。しかし、SSHトラフィックが実際に何であるかを知ることはできません。それは、秘密の文書、財務記録、子供の誕生日パーティーのビデオなどです。SSHキーを持たない人にとっては、すべてが意味不明なものになります。
cjc 2012

4
さらに、SSH(-Cフラグ)で圧縮を使用している場合、仲介者が転送されている非圧縮データの量を知る方法はありません。500 MBのプレーンテキストファイル(高度に圧縮可能)を転送し、実際に数メガバイトの帯域幅を使用することができます。
トムマルセナル2012

4

SCPは他のSSHベースのトラフィックと同じくらい安全ですが、それらが特に才能があり、決定されている場合を除いて、ISPまたは他の誰かは、送信しているデータをまったく通知できないため、次のようになります。大量のSSHトラフィックのほんの一部です。

だから私は彼らがあなたが今何をしているのかを知ることが不可能であると言っているのではありません(あなた今何をしているのですか?


7
彼が初めてリモート公開鍵を検証する必要があるか、自分がMITMにさらされることに注意してください。通常、リモート公開鍵の署名は最初の接続後にローカルに保存されます。
シャドック

4

SSHを使用している場合、データは暗号化されます。キーが安全である限り、データは安全です。スニファーやネットフローなどを実行している人は、2つのIPアドレスの間にSSH接続があることだけがわかります。内容物は安全です。

さて、あなたは「インターセプト」と言いますが、これは「読む」または「ハイジャック/挿入」を意味するだけです。パケットを注入することはできますが、(あなたや彼らにとって)有用なものに復号化されません。それらはそれらをブロックする可能性があり、あなたはすぐにそれについて知っています。

心配している攻撃モードは何ですか?


3

SSHは、ポイントツーポイント通信用の完全に暗号化されたプロトコルです。送信元と宛先は表示されますが、パケットの内容は表示されません。

ウィキペディアのセキュアシェル

SSHで使用される暗号化は、インターネットなどの安全でないネットワークを介してデータの機密性と整合性を提供することを目的としています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.