首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如果我使用的VPN允许多个连接,那么每个用户/设备能够查看其他用户的流量吗?

如果我使用的VPN允许多个连接,那么每个用户/设备能够查看其他用户的流量吗?
EN

Security用户
提问于 2020-02-20 16:53:46
回答 2查看 3.9K关注 0票数 1

如果我使用的是VPN服务,但允许最多8台设备连接,那么所有设备/用户是否都能够查看其他用户/设备的流量?

还是每个VPN连接都创建了自己的隧道,也就是说一次只能创建8条隧道?而且,一旦连接到我的VPN,是否有人可以取消我的身份验证,也使用我的VPN,如果有人乱搞Wifi网络?我的意思是,从理论上说,如果你能想到一些事情可以做,但我想知道这是否是一个经常发生的问题?

我问的原因是,我住在一个有多个人的房子里,我注意到他们有时在楼上玩得很开心,通过尝试设置多个具有相同Wifi名称的热点,我担心他们是否可以进行会话--即使我在VPN连接上也会被劫持(有一次,我注意到一条我从未使用过的服务上的消息,但在查看会话日志时,唯一打开的会话就是我所知道的会话。)我知道我没有写这条消息,因此我感兴趣的是,如果我在我的VPN上,它将如何做。虽然我注意到它们断开了wifi,但有时我会重新连接到我的VPN上等等。在我的一端,我设置了VPN来断开我与互联网的连接,但我想知道立即重新连接是否会导致另一个安全问题(假设VPN的握手也像wifi热点一样)?我应该投资于我自己的无线路由器并安装防火墙,这样说安全吗?我最初想用两个无线网卡来使用我的Linux盒,用防火墙建立一个新的无线网络,然后创建一个新的Hotspot,从而保护我的设备更多一点。

EN

回答 2

Security用户

发布于 2020-02-20 17:36:29

TLDR:否

很长的答案:虽然您可能对每个设备使用相同的凭据,但是每个设备都必须设置和维护一个独特的隧道,并且有一个不同的每条隧道的IV。从服务器的角度来看,您只需接受多达8个不同的并发连接(IP:端口对),用于相同的标识符,无论是用户名还是证书。

如果您在NAT设备后面,就像您的家庭路由器一样,每个设备都有自己的RFC1918 IP地址。在这种情况下,即使公共IP地址从服务器的角度来看是相同的,它也会通过简单地查看它们的IP:port对来区分它们,因为每个人都将使用不同的端口与外部工作通信,这是NAT/PAT翻译提供的。

总结一下:即使你试图拦截所有的流量,你也会发现没有办法去拦截每条隧道里到底发生了什么。(如果重复使用相同的IV,或者由于实现错误或已知的缺陷,这并不特别正确,但这不是这个问题的范围。)

票数 0
EN

Security用户

发布于 2020-02-21 19:21:32

如果我使用的是VPN服务,但允许最多8台设备连接,那么所有设备/用户是否都能够查看其他用户/设备的流量?

这取决于VPN服务器的设置,但通常是肯定的。客户端(S)与服务器之间的连接是加密的,但客户端所在的子网通常不加密(但同样取决于vpn服务器设置)。

还是每个VPN连接都创建了自己的隧道,也就是说一次只能创建8条隧道?

这取决于您所使用的VPN类型(即VPN服务器设置),但通常,VPN服务器为一定数量的客户创建一个子网(S),想象一下它就像一条公路,其中有几条线路(允许数量的IP),汽车(客户端)不能共享同一车道,但可以看到对方、通信等等。

而且,一旦连接到我的VPN,是否有人可以取消我的身份验证,也使用我的VPN,如果有人乱搞Wifi网络?我的意思是,从理论上说,如果你能想到一些事情可以做,但我想知道这是否是一个经常发生的问题?

不知道您的凭据(帐户\密码)。

按照您所描述的方式,您似乎是模拟攻击的受害者(假设)。由于您描述了一群人正在创建与您的wifi AP同名的wifi应用程序,他们似乎试图连接到错误的应用程序。如果你这样做了,那么获得你的证书是很容易的一步。

票数 -1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/226189

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档