Избегайте формирования трафика, используя ssh на порту 443 - PullRequest
6 голосов
/ 26 августа 2008

Я слышал, что если вы используете порт 443 (порт, обычно используемый для https) для ssh, зашифрованные пакеты выглядят так же, как ваш пров.

Может ли это быть способом избежать формирования / регулирования трафика?

Ответы [ 3 ]

5 голосов
/ 26 августа 2008

Я не уверен, что это правда, что любой данный ssh-пакет "выглядит" так же, как любой данный https-пакет.

Однако в течение своей жизни они ведут себя не так. Сеанс, настроенный и разорванный, не выглядит одинаково (SSH предлагает простой текстовый баннер во время первоначального подключения, с одной стороны). Кроме того, обычно сеанс https не будет коротким? Подключение, получение данных, отключение, тогда как ssh будет подключаться и сохраняться в течение длительных периодов времени? Я думаю, что использование 443 вместо 22 может обойти наивные фильтры, но я не думаю, что это обманет кого-то, кто специально ищет активные попытки обойти свои фильтры.

Является ли троттлинг ssh обычным явлением? Я сталкивался с людьми, блокирующими это, но я не думаю, что испытал удушение. Черт возьми, я обычно использую ssh-туннели для обхода других блоков, так как люди обычно не заботятся об этом.

4 голосов
/ 26 августа 2008

443, при использовании для HTTPS, использует SSL (не SSH) для своего шифрования. SSH выглядит не так, как SSL, поэтому он будет зависеть от того, что на самом деле искал ваш провайдер, но вполне возможно, что он сможет обнаружить разницу. Однако, по моему опыту, вы, скорее всего, увидите какой-то персональный программный блок брандмауэра такого рода поведения, поскольку он нестандартный. К счастью, довольно легко написать туннель SSL, используя SecureSocket некоторого типа.

В общем, они могут видеть, какую полосу пропускания вы используете, независимо от того, зашифрован трафик или нет. Они по-прежнему будут знать конечные точки соединения, как долго оно было открыто и сколько пакетов было отправлено, поэтому, если они основывают свои метрики формирования данных на таких данных, вы действительно ничего не сможете сделать, чтобы они не подавили ваш подключение.

2 голосов
/ 26 августа 2008

Ваш интернет-провайдер, вероятно, с большей вероятностью будет формировать порт 443 трафика через 22, поскольку 22 требует большей скорости отклика в реальном времени.

Хотя на самом деле это не вопрос программирования, возможно, вы получите более точный ответ где-нибудь еще ...

...