2016-06-16 2 views
-2

인터넷 카페, 호텔 등과 같은 여러 장소에있을 경우 SSH 동적 포트 포워딩을 사용하여 웹 트래픽을 암호화하려고합니다. 1080ssh 동적 포트 포워딩과 tcpdump는 평문을 보여줍니다.

내가 무엇을 볼 수있는 몇 가지 사이트를 검색하려고 : 내 노트북에

가 나는 SSH 서버를 설치 및 실행 : 다음 브라우저를 구성

ssh -C -D 1080 [email protected] 

로컬 호스트에 양말 프록시를 사용하도록 보냈지 만 나는 때문에 tcpdump에 따라 분명히 뭔가 잘못된 일을 해요 를 추측했다 :

sudo tcpdump -A -i eth0 dst www.example.com 

내가 일반 텍스트에서 모든 것을 볼, 심지어 가짜 암호 양식에 을 입력 해 보았습니다.

내가 터널을 암호화하고 설정했는데 스누핑 할 수 없다고 생각했습니다.

내가 뭘 잘못하고 있니?

감사합니다.

+0

소프트웨어 개발에 도움이된다. [su] 나 [unix.se]에서 이것을 묻는 것을 고려해야합니다. – Kenster

+0

[Ok], 여기로 이동 : [link] (https://unix.stackexchange.com/questions/290267/ssh-dynamic-port-forwarding-and-tcpdump-shows-cleartext) –

답변

0

내가 물어 보았던 사람들의 답변 덕분에 localhost에서 SSH 서버를 실행했기 때문에 암호화 된 터널이 실제로 localhost와 localhost 사이에 만들어 졌다는 것이 밝혀졌습니다. localhost와 example.com 사이의 http 연결은 터널링되지 않았습니다. 그래서, 내 필요에, 내가 웹 서핑을하고 어떤 프라이버시를 원한다면 내가 들어있는 네트워크 밖에서 SSH 서버를 사용해야한다.