VPNを使用しているときに、ISPがアクセスするURLを引き続き確認できますか?


11

つまり、VPNを使用している場合でも、ISPがアクセスまたはダウンロードする正確なURLを確認または把握できるのでしょうか。つまり、ブラウザーに入力するURLや、jDownloaderがHTTP経由でデータをダウンロードするようなURLリンクを使用することさえも意味します。

ユーザーがVPNに対して行う接続は、次のようにISPのみを経由すると思います。

VPN回路図

VPNトンネルは暗号化されていることがわかっていますが、実際にはどの程度暗号化されていますか?

私はこれを読みましたが、企業ネットワークとスプリットトンネルによって彼が何を言っているのかを完全には理解していませんでした。そして、もし家からネットを使うだけならどうでしょう。彼は正確に何を説明するつもりでしたか?

はい、VPNがスプリットトンネルとして設定されている場合、ISPはサーフィントラフィックとDNSクエリを見ることができます(企業ネットワークへのトラフィックのみが暗号化されたVPNトンネルを通過し、それ以外はすべて通常のインターネットパスから出ます)。

私はまた、URL / IPブロッキングについて次のことを読むようになりました。

コンテンツをブロックするために、ISPがしなければならないことは、禁止されたサイトのブラックリストに照らしてURL(Webサイトアドレス)をチェックし、ユーザーがアクセスする必要があるかどうかを決定することです。これと同じテクノロジーを使用して、禁止されたコンテンツを見ている人を追跡することもできます。ブラックリストに登録されたWebサイトへのアクセスの表示を追跡するために使用される方法は、アラートをトリガーします。

それで、知りたいのですが、VPNを介してブロックされた/ブラックリストに登録されたURLにアクセスする場合、ISP側でアラートをトリガーできますか?つまり、ユーザーはどのURLにアクセスしたかを確認/知ることができますか?


5
ISPがVPNトラフィックをリッスンできる場合、仮想パブリックネットワークと呼ばれていました:)
Jack

3
質問への答えは、VPNへの接続が安全かどうかによって異なります。追加の詳細情報を提供せず、単一の応答を投稿した、11の評判を持つ誰かを無視してください。VPN接続が暗号化されているか暗号化されていないかについては、暗号化を使用しないVPNサービスは提供されていません。
ラムハウンド2013年

@Ramhound議論の一部として誰かの評判を引用すると、価値が下がる。あなたはそれをそれが何であるか、役に立たないものと呼ぶことができますが、それはコメントであり、答えではないので、その議論でさえも議論の余地があります。
Jack

@ジャック-引用されたテキストは回答として投稿されましたが、裏付けとなるドキュメントはありません。そのような回答はほとんど無視します。私たちは本当に引用されたテキストが間違っていることに同意しませんか?
ラムハウンド2013年

私は答えがくだらないことに同意します、あなたは私のコメントを参照していると思いました:)
Jack

回答:


6

正しく設定されている場合、すべてのトラフィックがVPNを通過し、ISPは何も見ることができません。


つまり、VPNとISPの間で送信されるすべてのデータも暗号化されます。つまり、どのタイプのURLリクエストを「含む」かを意味します。それでは、URLも暗号化されるという意味ですか?ISPがURLを見ることができないようにするには?
Steve

はい、VPN(AFAIK)は(サーバーとクライアントのキーで)暗号化され、すべてのデータ(ページコンテンツだけでなく、URL、DNS要求など)もVPNを通過します...
pataluc

ありがとう@patalucそれは私が少し心配/悩まされたものでした; ファイルやページコンテンツのようなデータコンテンツだけでなく、データリクエスト-URL n DNS事。:)。再びありがとう!
Steve

1

スプリットトンネリングを使用すると、通常のトラフィックがISP経由で直接送信され、それらの要求が処理されます。VPNトラフィックはすべてトンネルを通過して暗号化されます。ISPは、特定のアドレスへの接続が確立されていることだけを確認できますが、そこを通過するトラフィックの内容は確認できません。

すべてのトラフィックを暗号化する場合は、すべてのネットワークトラフィックに強制的にトンネルを使用させます。この状況ではレイテンシが高くなります。

これをテストするには、WAN IPアドレスをチェックしてISPと異なるかどうかを確認し、DNSリークテストを使用して、DNSクエリを処理しているサーバーやパケットトレースを実行しているサーバーを確認します。


0

VPNを使用しながら、TcpViewを使用して、自分のマシンから接続先のWebサイトへの接続を確認しました。私のマシンはWebサイトに「直接」接続します。つまり、TCPコネクションが設定されており、サイト名はTcpViewによって検索され、接続のリストに表示されます。

これは2つのことを意味します。

  1. 私のVPNはプロキシとして機能しません(つまり、TCPエンドポイントとして機能せず、2番目のTCP接続を介してトラフィックを送受信します)。VPN自体は、これが事実であることを確認します。
  2. 私のインターネットファイバープロバイダーであるGoogleは、私のIPアドレスを知る必要がないため、接続しているものをはっきりと見ることができます。これは、ルーターに基づいて判断できます。言い換えれば、彼らは私のIPではなく、私がネットワークのどのエンドノードであるかを見ることによって、私がサーフィンしているものを知ることができます。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.