Как видит провайдер шифрованный трафик

Discussion in 'Анонимность' started by GAiN, 23 Aug 2012.

  1. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    Как со стороны провайдера выглядит зашифрованный трафик p2p (torrent) и web (https) трафик ?
    что они видят, только размер этого трафика ? или ещё что то ?
     
    #1 GAiN, 23 Aug 2012
    Last edited: 23 Aug 2012
  2. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    src/dst ip, размер пакета, номер инкапсулируемого протокола, номера портов (для tcp/udp протоколов)
     
  3. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    DPI на уровне провайдера видит используемый протокол, по которому идет любой траффик, в том числе зашифрованный. Полагаю, если включить на железке глубокий анализ, то можно будет заметить характерные заголовки пакетов, что позволит увидеть поля из сертификата используемой OpenVPN-компании (если речь про OpenVPN). Полученное на уровне пакетов текстовое сообщение говорит о том что используется перехват на уровне Level-7.

    А так, для всех юзеров по умолчанию, снифф идет на том же самом уровне, что и написали выше.

    P.S. SSL "прозрачно" вскрывается и инспектируется DPI.