【问题标题】:Does an insecure router bypass the privacy guarantee of a VPN connection?不安全的路由器是否会绕过 VPN 连接的隐私保证?
【发布时间】:2020-12-11 19:11:19
【问题描述】:
如果我的路由器存在漏洞,攻击者可以完全控制它,那么在网络上使用带有所述路由器的 VPN 会阻止攻击者窥探连接吗?
换句话说,使用 VPN 是否可以保护从设备到同一网络上路由器的连接? VPS 会在这种情况下发挥作用吗?
【问题讨论】:
标签:
security
networking
router
vpn
privacy
【解决方案1】:
不,安全 VPN 的全部意义在于传输不必受信任。显然,实际上并不安全的 VPN(实施不正确,存在设计缺陷)无法达到安全 VPN 的预期。但 VPN 的全部意义在于不信任传输。
【解决方案2】:
不确定这是问这个问题的正确地方,但我还是会在这里回答。
VPN 在两端之间建立安全隧道。只要 VPN 正确建立并且所使用的技术是安全且“完美无瑕”的,那么两者之间的关系就无关紧要了。
唯一的例外(想到的)是如果两端之一受到损害。例子:
- 您的家庭网络有一个被入侵的路由器,它向您的机器通告错误的 DNS 主机 (
dns poisoning)。通过这样做,您最终可能会与(某些恶意人员的)流氓机器建立 VPN 连接。请注意,这不太可能,因为需要更多条件才能在此攻击中成功,例如窃取或“伪造”证书或绕过验证。
所以,回到您的问题,只要您与正确的主机/目标建立连接,使用 VPN 将完全保护两端之间的连接(无论两者之间存在什么)。