Saya sedang mengerjakan arsitektur terdistribusi di mana kami memiliki distribusi data otomatis menggunakan bit-torrent. Tetapi kadang-kadang kita membutuhkan akses instan ke beberapa data yang disimpan di server jauh. Jadi saya ingin tahu seberapa aman transfer file SSH (SCP) (umumnya tar.gz dari gambar ATAU 2-3GB log akses). Bisakah ISP saya atau orang lain merasakan apa yang saya transfer dan mencegat mereka?
Juga bagaimana pengelolaan jaringan akan melihat data ini di server pemantauan mereka?
-C
flag) tidak ada cara bagi seorang perantara untuk mengetahui berapa banyak data yang tidak terkompresi sedang ditransfer; Anda dapat mentransfer file plaintext 500 MB (sangat kompresibel) dan menggunakan beberapa megabita bandwidth sebenarnya, yang hanya itu yang akan mereka lihat.SCP seaman lalu lintas berbasis SSH lainnya, kecuali jika mereka sangat berbakat dan / atau ditentukan maka ISP Anda atau orang lain tidak akan dapat memberi tahu data apa yang Anda kirim sama sekali, kepada mereka itu akan terlihat seperti hanya banyak lalu lintas SSH.
Jadi saya tidak mengatakan bahwa tidak mungkin bagi mereka untuk mengetahui apa yang Anda lakukan (apa yang Anda lakukan? :)) tetapi tidak mungkin mereka melakukannya.
sumber
Jika Anda menggunakan SSH, data dienkripsi. Selama kunci Anda aman, data Anda aman. Siapa pun yang menjalankan sniffer atau netflow, dll, hanya akan melihat bahwa ada koneksi SSH antara dua alamat IP. Konten akan aman.
Sekarang, Anda mengatakan "mencegat", yang saya ambil hanya berarti "membaca" atau mungkin "membajak / menyuntikkan." Mereka bisa menyuntikkan paket, tetapi mereka tidak akan mendekripsi menjadi sesuatu yang berguna (untuk Anda atau mereka.) Mereka bisa memblokirnya, dan Anda akan segera mengetahuinya.
Mode serangan apa yang Anda khawatirkan?
sumber
SSH adalah protokol terenkripsi penuh untuk komunikasi point-to-point. Mereka akan melihat sumber dan tujuan, tetapi bukan isi paket.
Secure Shell di Wikipedia
sumber