如果我使用的是VPN服务,但允许最多8台设备连接,那么所有设备/用户是否都能够查看其他用户/设备的流量?
还是每个VPN连接都创建了自己的隧道,也就是说一次只能创建8条隧道?而且,一旦连接到我的VPN,是否有人可以取消我的身份验证,也使用我的VPN,如果有人乱搞Wifi网络?我的意思是,从理论上说,如果你能想到一些事情可以做,但我想知道这是否是一个经常发生的问题?
我问的原因是,我住在一个有多个人的房子里,我注意到他们有时在楼上玩得很开心,通过尝试设置多个具有相同Wifi名称的热点,我担心他们是否可以进行会话--即使我在VPN连接上也会被劫持(有一次,我注意到一条我从未使用过的服务上的消息,但在查看会话日志时,唯一打开的会话就是我所知道的会话。)我知道我没有写这条消息,因此我感兴趣的是,如果我在我的VPN上,它将如何做。虽然我注意到它们断开了wifi,但有时我会重新连接到我的VPN上等等。在我的一端,我设置了VPN来断开我与互联网的连接,但我想知道立即重新连接是否会导致另一个安全问题(假设VPN的握手也像wifi热点一样)?我应该投资于我自己的无线路由器并安装防火墙,这样说安全吗?我最初想用两个无线网卡来使用我的Linux盒,用防火墙建立一个新的无线网络,然后创建一个新的Hotspot,从而保护我的设备更多一点。
发布于 2020-02-20 17:36:29
TLDR:否
很长的答案:虽然您可能对每个设备使用相同的凭据,但是每个设备都必须设置和维护一个独特的隧道,并且有一个不同的每条隧道的IV。从服务器的角度来看,您只需接受多达8个不同的并发连接(IP:端口对),用于相同的标识符,无论是用户名还是证书。
如果您在NAT设备后面,就像您的家庭路由器一样,每个设备都有自己的RFC1918 IP地址。在这种情况下,即使公共IP地址从服务器的角度来看是相同的,它也会通过简单地查看它们的IP:port对来区分它们,因为每个人都将使用不同的端口与外部工作通信,这是NAT/PAT翻译提供的。
总结一下:即使你试图拦截所有的流量,你也会发现没有办法去拦截每条隧道里到底发生了什么。(如果重复使用相同的IV,或者由于实现错误或已知的缺陷,这并不特别正确,但这不是这个问题的范围。)
发布于 2020-02-21 19:21:32
如果我使用的是VPN服务,但允许最多8台设备连接,那么所有设备/用户是否都能够查看其他用户/设备的流量?
这取决于VPN服务器的设置,但通常是肯定的。客户端(S)与服务器之间的连接是加密的,但客户端所在的子网通常不加密(但同样取决于vpn服务器设置)。
还是每个VPN连接都创建了自己的隧道,也就是说一次只能创建8条隧道?
这取决于您所使用的VPN类型(即VPN服务器设置),但通常,VPN服务器为一定数量的客户创建一个子网(S),想象一下它就像一条公路,其中有几条线路(允许数量的IP),汽车(客户端)不能共享同一车道,但可以看到对方、通信等等。
而且,一旦连接到我的VPN,是否有人可以取消我的身份验证,也使用我的VPN,如果有人乱搞Wifi网络?我的意思是,从理论上说,如果你能想到一些事情可以做,但我想知道这是否是一个经常发生的问题?
不知道您的凭据(帐户\密码)。
按照您所描述的方式,您似乎是模拟攻击的受害者(假设)。由于您描述了一群人正在创建与您的wifi AP同名的wifi应用程序,他们似乎试图连接到错误的应用程序。如果你这样做了,那么获得你的证书是很容易的一步。
https://security.stackexchange.com/questions/226189
复制相似问题