SSHトンネルを使用してファイアウォールを回避する場合、sysadminには何が表示されますか?


9

ブラウザがインターネットへのアクセスに使用するポートにSSHトンネルを使用しています。その結果、ネットワークで使用しているファイアウォールを回避できるため、使用したい多くのサイト(facebookなど)を使用できなくなります。このようにSSHトンネルを使用すると、sysadminは私のインターネット履歴について何を表示しますか?SSHが接続され、情報が暗号化されているだけです。または、彼は私がFacebookに何とかしていて、SSHトンネルがファイアウォールに対して十分なだけであるのを確認できますか?

回答:


7

詳細なデータ検査を行うと、SSH接続が開いていることと、おそらく暗号化された情報が表示されます。暗号化キーを知らない限り、彼はあなたが何をしているか正確に見ることができません。したがって、ネットワークトラフィックからは、あなたがFacebookにアクセスしているかどうかを確認することはできません。ただし、ブラウザの履歴を忘れないでください。システム管理者は、ブラウザの履歴を監視するためにすべてのワークステーションに何かをインストールしている可能性があります。また、システム管理者があなたがFacebookにアクセスしたことを証明するためだけに多大な労力を費やすことはないでしょう。;)

http://en.wikipedia.org/wiki/Tunneling_protocol#Secure_Shell_tunnelingから:

SSHトンネルは、サイトが発信接続を許可している限り、特定のインターネットサービスを禁止するファイアウォールをバイパスする手段を提供します。たとえば、組織は、ユーザーが組織のプロキシフィルター(組織がユーザーにWebを通して見るものを監視および制御する手段を提供する)を通過せずに、インターネットWebページ(ポート80)に直接アクセスすることを禁止している場合があります。ただし、ユーザーはWebトラフィックを組織のプロキシフィルターで監視またはブロックすることを望まない場合があります。ユーザーが外部SSHサーバーに接続できる場合、ローカルマシンの特定のポートをリモートWebサーバーのポート80に転送するSSHトンネルを作成できます。リモートWebサーバーにアクセスするには、ユーザーはブラウザにを指定しhttp://localhost/ます。


うーん、私はマックを持っています。私の履歴をチェックするかどうかを確認するために、どのソフトウェアをチェックする必要がありますか。ステルスモードを使用すると、履歴の問題に対処できますか?
トニースターク

@hatoradeに確実に知る方法はありません。システム管理者に問い合わせてください。このようなプログラムがインストールされていると、検出が困難になる可能性があります。プライベートブラウジングまたは別のブラウザを試みるかもしれないの仕事をしかし、あなたが監視されている場合、どのように尋ねない限り、必ずする方法はありません。
BloodPhilia 2010

本当ですが、ここで誰かがおそらくより人気のあるものを知っていると思います:)
トニー・スターク

7

また、SSHトンネルを介してDNSを実行してください。Firefoxでは、このオプションはデフォルトで無効になっています。上記のように、ネットワーク管理者には暗号化されたトラフィックのみが表示されます。

about:config > network.proxy.socks_remote_dns;true


うーん。使用されているDNSサーバーを設定するFirefoxのオプションを教えていただけますか?
ホワイトクォーク、

回答を更新しました。
ステファンケンダル

0

ブラウザに保存されているインターネットの履歴を意味している場合でも、アクセスしたサイトが表示されます。SSHトンネルは、データがネットワークを移動するときにのみ、データを暗号化/非表示にします。そのため、ネットワークベースの検出からは隠されていますが、コンピューターのチェックからは隠されていません。どのブラウザを使用していますか?「ステルス」モードはありますか?


0

最初の質問:あなたが使っているあなたのコンピュータですか、それとも会社のコンピュータですか?それが会社である場合、通常はファイアウォールが理由で会社のこれらのサイトをブロックするため、sshトンネルの使用について考えるべきではありません。仕事でie facebookを使用する必要がある場合は、管理者に相談してください。しかし、sshトンネルの要点はトラフィックを暗号化することであるため、誰もあなたの行動を見ることができません。したがって、管理者はssh接続が開かれていることしか確認できません。ただし、ブラウザの履歴を表示できる場合は表示されます。しかし、BloodPhiliaが言ったように:

また、システム管理者があなたがFacebookに登録したことを証明するためだけに多大な労力を費やすことはないでしょう。;)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.