31Aug

Qu'est-ce qui empêche chaque routeur sur Internet de renifler mon trafic?

click fraud protection

Les informations que vous envoyez à partir de votre ordinateur, qu'il s'agisse d'un e-mail, d'un message instantané ou d'une demande de page Web, transitent par des dizaines de routeurs Internet. Qu'est-ce qui les empêche de renifler tout votre trafic?

Question d'aujourd'hui &La session de réponse nous est offerte par SuperUser, une subdivision de Stack Exchange, un regroupement communautaire de sites Web Q & A.

La question Lecteur

SuperUser Naughty. Coder veut savoir:

Les paquets voyagent à travers les interréseaux, et empruntent de nombreuses routes à travers les routeurs internet. Sur chaque route qui redirige le trafic vers un autre jusqu'à atteindre la destination finale, qu'est-ce qui les empêche de visualiser les paquets qu'ils reçoivent / transmettent?

Maintenant, nous ne disons pas qu'il y a une corrélation entre son nom d'utilisateur et sa curiosité au sujet des gens qui reniflent ses paquets, mais c'est définitivement notre combinaison nom d'utilisateur / question SuperUser préférée à ce jour.

instagram viewer

La réponse

SuperUser Kwaio offre un aperçu:

Réponse courte: vous ne peut pas empêcher de renifler votre trafic, mais vous pouvez le rendre inutile pour eux en utilisant le cryptage .

Utilisez des protocoles cryptés( HTTPS, SSH, SMTP / TLS, POP / TLS, etc.) ou utilisez des tunnels cryptés pour encapsuler vos protocoles non cryptés.

Par exemple, si vous utilisez HTTPS au lieu de HTTP, le contenu des pages Web que vous récupérez ne sera pas lisible par ces routeurs.

Mais rappelez-vous qu'ils peuvent toujours sauvegarder les paquets cryptés et essayer de les décrypter. Le décryptage ne concerne jamais "peut ou ne peut pas", il s'agit de "Combien de temps cela prend-il".Utilisez donc des chiffrements et des longueurs de clé adaptés au degré de confidentialité dont vous avez besoin et au «délai d'expiration» des données que vous souhaitez «cacher».(si vous ne vous en souciez pas si quelqu'un l'obtient une semaine après la transmission, utilisez un protocole fort. Si c'est une heure, vous pouvez réduire la longueur de la clé)

Si cette paire de questions / réponses a piqué votre curiosité sur la protection de vos communications, nous vous recommandons de faire une petite introduction: VPN vs SSH Tunnel: quel est le plus sécurisé?et pourquoi la plupart des services Web n'utilisent pas le cryptage de bout en bout.

Avoir quelque chose à ajouter à l'explication? Sonnez dans les commentaires. Vous voulez lire plus de réponses d'autres utilisateurs de Stack Exchange? Découvrez le fil de discussion complet ici.