私はネット上でLinuxサーバーを使用し、ファイアウォールの背後にあるマシンに接続するために逆ポート転送を使用しています。
Remote
私はへのポート22の順方向逆some_port
にMiddle
Home
ssh からuser@Middle
ポートにsome_port
私はのホスト鍵と指紋を比較することは慎重だとしましょうRemote
とHome
。
- 攻撃者
Middle
は暗号化されていないトラフィックを見ることができますか?(まあ私はそれがノーになると思います) - 攻撃者が
Middle
偽物をなんとかして、秘密を明かすことができますか?(キー、パスフレーズ、そのようなもの) - 要約すると、このセットアップはどの程度脆弱ですか?
直感的に言うと、Middle
暗号化されていないトラフィックが表示されないため、できることはあまりありませんが、まだ完全にはわかりません。