"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

OpenVPN tunnel erkennbar?

Indigo 21.01.2016 - 14:29 2488 3
Posts

Indigo

raub_UrhG_vergewaltiger
Avatar
Registered: Mar 2001
Location: gigritzpotschn
Posts: 6690
mich interessiert folgender sachverhalt, kann aber nicht auf der firewall nachschaun...

openvpn server gemapt auf TCP port 443
client hinter SSL inspection firewall

wird eine solche verbindung im firewall monitoring aufgrund des verwendeten protokolls als VPN tunnel oder als ordinäre HTTPS verbindung registriert?

Cobase

Mr. RAM
Avatar
Registered: Jun 2001
Location: Linz
Posts: 17902
Hat mich auch schon einmal interessiert, da hab ich das hier gefunden:

https://www.bestvpn.com/blog/5919/h...n-introduction/
Zitat
Unfortunately, the SSL encryption used by OpenVPN is not exactly the same as ‘standard’ SSL, and advanced Deep Packet Inspection (of the type increasingly used in places such as China), can tell if encrypted traffic conforms to the ‘real’ SSL/HTP handshake.
...
However, countries such as Iran and China are very determined to control their population’s uncensored access to the internet, and have put into place technically impressive (if morally objectionable) measures to detect OpenVPN encrypted traffic.
Bearbeitet von Cobase am 21.01.2016, 14:58

mr.nice.

differential image maker
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6454
Wenn es eine Network Appliance ist, die mit aktuellen Signaturen gefüttert wird, kann sie OpenVPN Handshakes wahrscheinlich erkennen, was nicht automatisch heißt, dass sie blockiert werden.
Bearbeitet von mr.nice. am 21.01.2016, 15:18

Nico

former person of interest
Registered: Sep 2006
Location: -
Posts: 4082
außerdem ist ja glaub ich aufgebauten verbindungen die rede, der handshake findet doch nur am anfang statt oder?
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz