С нами с 19.06.06
Сообщения: 97
Рейтинг: 9
|
Добавлено: 20/09/06 в 19:01 |
Вот решил занятся проблемой шифрования, соксофикации и т.п.
Трафика пока знаком с технологией ВПН в теории.
Но слышал и о других способах шифрования трафа (SSH) и возможностях анонимизации.
Господа параноики вопрос к вам
Какие по вашему программы и способы лучшие.
Я понимаю, что это обсасывалось не раз, но все же.
Хотелось бы услышать конкетные советы и мнения.
Можно в личку ;)
|
|
|
|
С нами с 11.06.03
Сообщения: 1266
Рейтинг: 950
|
Добавлено: 20/09/06 в 20:42 |
Самые лучшие программы и способы, те которые наилучьшим способом решают поставленную задачу. Собственно задача и не сформулирована.
Это как в анекдоте:
Профессор по окончании лекции: господа студенты, вопросы есть?
Студент с первого ряда : профессор, мне не понятен предпоследний переход.
Профессор : это утверждение, а я спрашиваю Вопросы Есть ?
|
|
|
|
С нами с 02.09.06
Сообщения: 598
Рейтинг: 613
|
Добавлено: 20/09/06 в 22:53 |
VPN позволяет шифровать весь трафик.
SSH позволяет помимо самого shell сделать еще и socks прокси с шифрованием.
|
|
|
|
С нами с 12.06.04
Сообщения: 267
Рейтинг: 246
|
Добавлено: 21/09/06 в 10:47 |
|
|
|
|
127.0.0.1
С нами с 26.04.06
Сообщения: 1092
Рейтинг: 557
|
Добавлено: 21/09/06 в 12:43 |
есть два варианта туннеля:
сжатие пакетов в туннеле и передача, либо шифрование (+сжатие) и передача.
первый вариант проще - все что нужно разрешить клиент-серверу сжимать на лету трафик, обычно такой способ экономит от 5 до 20% трафика, в зависимости от того, что за контент ходит по туннелю.
Наибольшее сжатие дает почта, когда скажем связывается впном два корпоративных офисных почтовых сервера, практически нет сжатия, когда по туннелю едут гигазы вареза, типо мп3, фильмы и т.д.
второй вариант - шифровка и еще возможно сжатие, не дает почти экономии трафика. На сервере создается SSL-сертификат, который декларируется клиентам. Клиенты получают открытые ключи шифрования (по выбранному алгоритму) и при поднятии туннеля начинают шифровать каждый ip-пакет согласно алгоритму шифрования. Плюс опционально еще сжимают выбранной подпрограммой сжатия.
Экономии трафика здесь почти никакой, в редких случаях, когда передается скажем почта или хтмл-страница. Зато повышается надежность передаваемых данных, ибо перехватывать пакеты и подбирать ключ нах никому не надо, проще приехать к клиенту и утюгом выяснить нужную информацию
из бесплатных ВПНов, которые поддерживают сжатие, шифрование - однозначно OpenVPN.
|
|
|
|
С нами с 27.11.05
Сообщения: 945
Рейтинг: 930
|
Добавлено: 21/09/06 в 13:01 |
localhost наверное просто не в курсе, что по SSH данные тоже шифруются.
|
|
|
|
С нами с 11.06.03
Сообщения: 1266
Рейтинг: 950
|
Добавлено: 23/09/06 в 13:50 |
Откуда такой вывод ? Про SSH localhost ничего не сказал.
Тем более, что SSH использует SSL.
|
|
|
|
Текстовая реклама в форме ответа Заголовок и до четырех строчек текста Длина текста до 350 символов Купить рекламу в этом месте! |