【问题标题】:Does an insecure router bypass the privacy guarantee of a VPN connection?不安全的路由器是否会绕过 VPN 连接的隐私保证?
【发布时间】:2020-12-11 19:11:19
【问题描述】:

如果我的路由器存在漏洞,攻击者可以完全控制它,那么在网络上使用带有所述路由器的 VPN 会阻止攻击者窥探连接吗?

换句话说,使用 VPN 是否可以保护从设备到同一网络上路由器的连接? VPS 会在这种情况下发挥作用吗?

【问题讨论】:

  • 考虑在安全或 ServerFault 堆栈交换站点上询问与您的问题更相关的问题。您可能会在那里得到更好的回应,请参阅stackoverflow.com/help/on-topic

标签: security networking router vpn privacy


【解决方案1】:

不,安全 VPN 的全部意义在于传输不必受信任。显然,实际上并不安全的 VPN(实施不正确,存在设计缺陷)无法达到安全 VPN 的预期。但 VPN 的全部意义在于不信任传输。

【讨论】:

    【解决方案2】:

    不确定这是问这个问题的正确地方,但我还是会在这里回答。

    VPN 在两端之间建立安全隧道。只要 VPN 正确建立并且所使用的技术是安全且“完美无瑕”的,那么两者之间的关系就无关紧要了。

    唯一的例外(想到的)是如果两端之一受到损害。例子:

    • 您的家庭网络有一个被入侵的路由器,它向您的机器通告错误的 DNS 主机 (dns poisoning)。通过这样做,您最终可能会与(某些恶意人员的)流氓机器建立 VPN 连接。请注意,这不太可能,因为需要更多条件才能在此攻击中成功,例如窃取或“伪造”证书或绕过验证。

    所以,回到您的问题,只要您与正确的主机/目标建立连接,使用 VPN 将完全保护两端之间的连接(无论两者之间存在什么)。

    【讨论】:

      猜你喜欢
      • 2017-04-04
      • 2011-08-06
      • 1970-01-01
      • 2011-08-28
      • 2021-12-30
      • 2013-12-29
      • 2020-06-26
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多