Kaip patikrinti, ar jūsų VPN ryšys iš tikrųjų yra užšifruotas
Neseniai užsiprenumeravau VPN paslaugą mano asmeniniam naudojimui, kad mano interneto ryšys iš namų būtų visiškai užšifruotas. Su visais šnipinėjimo ir įsilaužimo apreiškimais, vykstančiais šiomis dienomis, aš nežinau, kad šiek tiek papildomo saugumo mano pusėje tik tuo atveju. Kai aš įdiegiau programinę įrangą kompiuteryje ir prijungiau prie VPN, man atrodė gerai, kad galėčiau pasakyti.
Vis dėlto, būdamas pats žmogus, aš negalėjau sutikti, kad viskas veikė be tikrųjų tikrinant, ar šifravimas buvo įjungtas. Taigi, nors aš nebuvau grojęs su paketiniu „sniffer“ ir protokolo analizatoriumi, aš eidavau į priekį ir atsisiunčiau tinklo priemonę, leidžiančią man iš tikrųjų matyti, ar duomenys perduodami iš savo kompiuterio ir atgal.
Aš patikrinau ryšį, kai neprisijungęs prie VPN, ir užfiksavau keletą paketų, o tada, kai prisijungėte, tai padariau. Lengvai, aš galėjau pamatyti, kad perduodami duomenys iš tikrųjų buvo užšifruoti siunčiant juos į VPN. Šiame straipsnyje parodysiu, kaip galite patikrinti, ar jūsų ryšys yra užšifruotas.
Jei neturite jokių techninių žinių, nesijaudinkite. Viskas, ką jums reikia padaryti, tai paspauskite įrašymo mygtuką, slinkite per sąrašą ir patikrinkite tekstą. Visą kitą galite ignoruoti, nes dažniausiai tai bus gibberis, nebent ką nors žinosite apie kompiuterius ir tinklus. „Mac“ mes ketiname naudoti „CocoaPacketAnalyzer“, o kompiuteryje mes naudojame „Wireshark“.
Patikrinkite šifravimą „Mac“
Pirma, eikite į priekį ir atsisiųskite „CocoaPacketAnalyzer“ savo „Mac“ ir paleiskite jį. Pradžios ekraną turėtumėte pamatyti keturiais dideliais mygtukais.
Užfiksavimas yra tai, ką spustelėsite norėdami pradėti tinklo srauto fiksavimą. Jei išsaugosite fiksavimo seansą, jis vadinamas pėdsako failu ir vėl galėsite juos atidaryti naudodami antrąjį mygtuką. Tačiau mūsų tikslams mes tik norime matyti, ar duomenys yra užšifruoti, ir iš tikrųjų nebus išgelbėti jokių šių įrašų.
Prieš atlikdami užfiksavimą, eikite į priekį ir spustelėkite Nuostatos nustatyti, kaip ketiname užfiksuoti duomenis. Spustelėkite Užfiksuoti viršuje ir vienintelis nustatymas, kurį turime patikrinti čia „Capture“ sąsaja.
Pirmiausia įsitikinkite, kad nuspaudžiate mažą atnaujinimo mygtuką, esantį sąrašo lango dešinėje. Kai spustelėsite langelį, pamatysite kelias parinktis, kurios atrodo klaidinančios, kaip heck. Vieninteliai, kuriuos reikės pasirinkti, yra tie, kurie turi IPv4, su kai kuriais numeriais po jo. Jums nereikia pasirinkti tos, kuri turi 127.0.0.1. Norėsite pasirinkti tą, kuriame yra šiuo metu naudojamo ryšio IP adresas. Tai galite išsiaiškinti Sistemos nuostatos tada spustelėkite Tinklas.
Spustelėkite ryšį, kuriame kairiajame sąrašo lauke yra žalias taškas, tada dešiniojoje skiltyje patikrinkite IP adreso lauką. Kaip matote, tai sako 192.168.1.x, kad atitiktų en0 - IP4 - 192.168.1.68 parinktis programos išskleidžiamajame sąraše. Dabar eikite į priekį ir uždarykite „Capture Preferences“ langą, kad grįžtumėte į pagrindinį ekraną.
Eikite į priekį ir spustelėkite Užfiksavimas ir pamatysite naują dialogo langą, kuriame galėsite pasirinkti kelis nustatymus ir pradėti užfiksuoti.
Čia jums nereikia nieko keisti mūsų tikslams, todėl norėdami pradėti, tiesiog reikia paspausti Pradėti. Tačiau prieš tai dar reikia atkreipti dėmesį. Pirma, turėtumėte pabandyti uždaryti visas programos ir užduočių juostos programas ir atidaryti tik naršyklės langą. Tinklas užfiksuoja rekordinius tonų duomenis ir net kelias sekundes sukels daugiau nei tūkstančius duomenų eilių. Taigi, jei norite, kad ji būtų paprasta, uždarykite viską ir nužudykite kiek įmanoma daugiau foninių procesų, tada spustelėkite Pradėti.
Atlikę tai, nedelsdami įkelkite vieną ar dvi svetaines ir spustelėkite Sustabdyti. Norite užfiksuoti tik kelias sekundes ir nieko daugiau. Galbūt netgi būtų gera idėja, kad žiniatinklio adresai jau būtų įvesti į naršyklės skirtukus ir tada galite tiesiog paspausti „Enter“, kad įkeltumėte puslapius, kai pradėsite užfiksuoti.
Paspaudus Stop, pamatysite tokį langą:
Dabar tai gali atrodyti kaip absoliutus gibberis, bet tai gerai. Viskas, ką jums reikia padaryti, yra slinkti per viršų esantį sąrašą, kuris yra lentelės formatu, ir pažiūrėkite į duomenis, kuriuos matote žemiau dešinėje esančiame langelyje. Dabar, kai yra tikriausiai tūkstančiai eilučių, galite tiesiog paspaudę rodyklės klavišą greitai ir žvelgdami į duomenų pasikeitimus apačioje.
Jei jūsų VPN ryšys iš tikrųjų yra užšifruotas, kiekviena linija, kurią slenkate, turėtų rodyti duomenis, kurie atrodo kaip pirmiau pateikto vaizdo duomenys. Kadangi ji yra neskaityta ir tik krūva atsitiktinių simbolių, ji yra užšifruota. Naudojant šifruotą ryšį, nė viena eilutė neturi būti skaitoma visose tose eilutėse. Dabar leiskite man parodyti jums, ką matysite nešifruotame ryšyje, pvz., Kai nesate prisijungę prie VPN:
Kaip matote aukščiau, dabar, kai nėra šifravimo, galiu skaityti daug daugiau dalykų. Matau, kad lankiausi aseemkishore.com naudojant „Mac“ ir „Safari“ ir daug kitų duomenų. Ne kiekvienas paketas bus įskaitomas nešifruotame ryšyje, tačiau daugeliui paketų galėsite matyti faktinius duomenis, HTML kodą, protokolo antraštes ir tt Kaip jau minėjau, užšifruotame ryšyje net ne vienas paketas bus suprantama.
Patikrinkite šifravimą kompiuteryje
PC tikrinimo procesas yra beveik toks pat kaip ir anksčiau, išskyrus tai, kad naudojate kitą programą, pavadintą „Wireshark“. Atsisiuntę ją paleiskite ir pradinis ekranas turėtų atrodyti taip:
Kaip ir „Mac“, pirmiausia reikia pasirinkti sąsają (tinklo sąsają), kurią norite užfiksuoti. Spustelėkite sąsajos sąrašą ir pamatysite tinklo sąsajų sąrašą. Man patinka Wireshark šiek tiek geriau, nes iš tikrųjų galite matyti, kiek duomenų perduodama kiekvienoje sąsajoje, todėl lengva pamatyti, kuris iš jų yra pagrindinis ryšys.
Eikite į priekį ir pažymėkite laukelį šalia atitinkamos sąsajos ir spustelėkite Uždaryti. Dabar viskas, ką jums reikia padaryti, yra spustelėkite mygtuką Pradėti (žemiau sąsajos sąrašo mygtuko) ir jums bus gerai eiti. Mūsų tikslams nereikia keisti jokių kitų parinkčių ar nieko kito. Užbaigę užfiksavimą, turėtumėte pamatyti tokį ekraną:
Gali tekti išplėsti langą visą ekraną ir atitinkamai sureguliuoti apačią ir viršutines plokštes, tačiau, kaip matote, duomenys yra tokie patys kaip ir „CocoaPacketAnalyzer“ Mac. Pereikite viršuje esančiame sąraše ir įsitikinkite, kad duomenų sekcija yra išsami, tai reiškia, kad jūsų ryšys yra užšifruotas. Jei galite skaityti bet kokius žodžius ar tekstą, tai reiškia, kad duomenys nėra užšifruoti. Naudodamiesi rodyklių klavišais, įsitikinkite, kad greitai naršote bent po kelis šimtus eilučių.
Tikimės, kad ši žinutė bus patogi, kai žinosite, kad jūsų VPN ryšys yra saugiai užšifruotas! Aš žinau, kad tai privertė mane jaustis daug geriau. Jei turite kokių nors klausimų apie programas arba turite problemų interpretuojant rezultatus, rašykite komentarą ir bandysiu padėti. Mėgautis!