이메일, 인스턴트 메시지 또는 웹 페이지 요청 등 컴퓨터에서 보내는 정보는 수십 개의 인터넷 라우터를 통해 전달됩니다. 그들이 당신의 모든 트래픽을 스니핑하지 못하게하는 이유는 무엇입니까?
오늘의 질문 및 답변 세션은 커뮤니티 중심의 Q & A 웹 사이트 그룹 인 Stack Exchange의 하위 부문 인 SuperUser가 제공 한 것입니다.
질문
수퍼 유저 독자 Naughty.Coder가 알고 싶어하는 사항 :
패킷은 인터 네트워크를 통해 이동하고 인터넷 라우터를 통해 많은 경로를 사용합니다. 최종 목적지에 도달 할 때까지 트래픽을 다른 경로로 전달하는 각 경로에서 수신 / 전달되는 패킷을 보지 못하도록 차단하는 것은 무엇입니까?
자, 우리는 그의 사용자 이름과 그의 패킷을 스니핑하는 사람들에 대한 그의 호기심 사이에 상관 관계가 있다고 말하는 것이 아닙니다.하지만 이것은 확실히 지금까지 우리가 가장 좋아하는 수퍼 유저 사용자 이름 / 질문 조합입니다.
대답
SuperUser Kwaio는 몇 가지 통찰력을 제공합니다.
짧은 대답 : 당신 캔트 그들이 당신의 트래픽을 스니핑하는 것을 막을 수는 있지만 암호화.
암호화 된 프로토콜 (HTTPS, SSH, SMTP / TLS, POP / TLS 등)을 사용하거나 암호화 된 터널을 사용하여 암호화되지 않은 프로토콜을 캡슐화하십시오.
예를 들어 HTTP 대신 HTTPS를 사용하는 경우 가져온 웹 페이지의 콘텐츠를 해당 라우터에서 읽을 수 없습니다.
그러나 여전히 암호화 된 패킷을 저장하고 해독을 시도 할 수 있음을 기억하십시오. 복호화는 "할 수 있거나 할 수 없음"이 아니라 "시간이 얼마나 걸리는지"에 관한 것입니다. 따라서 필요한 개인 정보 보호 수준과 "숨길"데이터의 "만료 시간"에 적합한 암호 및 키 길이를 사용하십시오. (즉, 전송 후 1 주일 후 누군가가 가져와도 상관 없으면 강력한 프로토콜을 사용합니다. 1 시간이면 키 길이를 줄일 수 있습니다.)
이 질문과 답변 쌍이 커뮤니케이션 보호에 대한 호기심을 불러 일으켰다면 약간의 소개 자료를 읽어 보는 것이 좋습니다. VPN 대 SSH 터널 : 어느 것이 더 안전합니까? 과 대부분의 웹 서비스가 종단 간 암호화를 사용하지 않는 이유 .
설명에 추가 할 것이 있습니까? 댓글에서 소리를 내세요. 기술에 정통한 다른 Stack Exchange 사용자의 답변을 더 읽고 싶으신가요? 여기에서 전체 토론 스레드를 확인하십시오. .