Post
Topic
Board Новички
Re:
by
kzv
on 27/01/2020, 08:31:32 UTC
можно отслеживать всех пользователей VPN логируя на стороне провайдеров начало сессии подключения к VPN.
При работе поверх TLS, подключение к VPN со стороны провайдера может выглядеть неотличимо от обычного HTTPS соединения. А VPN сервер на 443 порту может при простом тыке браузером выдавать страничку с каким-нибудь типа осмысленным содержимым, может быть даже порнушным. На всякий хитрый болт, как говорится.

Насколько мне известно, поверх TLS умеет работать только протокол SSTP. Это проприетарный микрософтовский протокол который на линукс установить крайне затруднительно. Кроме того, стандартные клиенты в телефонах этот протокол не поддерживают и вряд ли когда-то будут поддерживать.
На компе с виндой стандартный клиент наверное должен поддерживать этот протокол. Вопрос в том: защищен ли комп с виндой от интересов спецслужб?


Хакеры, скажем, нередко используют связки из различных технологий (VPN - может быть даже свой, - TOR, какой-нибудь удаленный рабочий стол - и все одновременно).

"Свой VPN" это тот который хостится на сервере за который хакер платит кредитной картой?  Grin
Большинство узлов ТОР контролируют правильные ребята в погонах - тоже ни для кого не секрет.

Quote
можно отслеживать всех пользователей VPN логируя на стороне провайдеров начало сессии подключения к VPN

Это как правило лишено смысла, поскольку требует слишком больших затрат. Провайдеры сам VPN-трафик не видят и не знают, куда он уходит;

Боюсь мы говорим о разных вещах тут.
Начало VPN сеанса это момент обмена клиента и сервера стандартными сообщениями протокола PPTP, L2TP и т.п. Этот момент прекрасно детектируется на стороне провайдера.