私はネット上でLinuxサーバーを使用し、ファイアウォールの背後にあるマシンに接続するために逆ポート転送を使用しています。
Remote私はへのポート22の順方向逆some_portにMiddleHomessh からuser@Middleポートにsome_port
私はのホスト鍵と指紋を比較することは慎重だとしましょうRemoteとHome。
- 攻撃者
Middleは暗号化されていないトラフィックを見ることができますか?(まあ私はそれがノーになると思います) - 攻撃者が
Middle偽物をなんとかして、秘密を明かすことができますか?(キー、パスフレーズ、そのようなもの) - 要約すると、このセットアップはどの程度脆弱ですか?
直感的に言うと、Middle暗号化されていないトラフィックが表示されないため、できることはあまりありませんが、まだ完全にはわかりません。