Ce oprește fiecare router de pe Internet să-mi mirosească traficul?

ce-oprește-fiecare-ruter-pe-internet-de-a-mi-a-mi-a-mi-adulme-trafic fotografia 1

Informațiile pe care le trimiteți de pe computer, fie că este vorba despre un e-mail, un mesaj instantaneu sau o solicitare pentru o pagină web, trec prin zeci de routere de internet. Ce îi împiedică să vă adulmece tot traficul?

Sesiunea de întrebări și răspunsuri de astăzi ne vine prin amabilitatea SuperUser - o subdiviziune a Stack Exchange, o grupare de site-uri web de întrebări și răspunsuri condusă de comunitate.



Intrebarea

Cititorul SuperUser Naughty.Coder vrea să știe:

Pachetele călătoresc prin rețele de internet și parcurg multe rute prin routere de internet. Pe fiecare rută care redirecționează traficul către alta până ajunge la destinația finală, ce îi împiedică să vadă pachetele pe care le primesc/redirecționează?

Acum, nu spunem că există o corelație între numele lui de utilizator și curiozitatea lui cu privire la oamenii care îi adulmecă pachetele, dar aceasta este cu siguranță combinația noastră preferată de nume de utilizator/întrebare SuperUser până în prezent.

Răspunsul

SuperUser Kwaio oferă câteva informații:

Răspuns scurt: nu îi puteți împiedica să vă adulmece traficul, dar îl puteți face fără sens pentru ei folosind criptarea.

Fie utilizați protocoale criptate (HTTPS, SSH, SMTP/TLS, POP/TLS etc.) fie utilizați tuneluri criptate pentru a încapsula protocoalele necriptate.

De exemplu, dacă utilizați HTTPS în loc de HTTP, conținutul paginilor web pe care le preluați nu va putea fi citit de pe acele routere.

Dar rețineți că pot salva pachetele criptate și pot încerca să le decripteze. Decriptarea nu este niciodată despre se poate sau nu se poate, este despre Cât timp durează. Așadar, utilizați cifruri și lungimi de chei potrivite gradului de confidențialitate de care aveți nevoie și timpului de expirare a datelor pe care doriți să le ascundeți. (adică dacă nu vă pasă dacă cineva îl primește la o săptămână după transmitere, utilizați un protocol puternic. Dacă este o oră, puteți reduce lungimea cheii)

Dacă această pereche întrebare și răspuns v-a stârnit curiozitatea cu privire la protejarea comunicațiilor, vă recomandăm să faceți o mică lectură introductivă: VPN vs. Tunel SSH: care este mai sigur? și de ce majoritatea serviciilor web nu folosesc criptarea end-to-end.