使用互联网而不被提供商监视

使用互联网而不被提供商监视

我读到过,即使我使用 VPN,互联网接入提供商也可以查看/记录从我的计算机发送的请求。

这是真的吗?有什么最佳解决方案可以让我上网时不被提供商“监视”?

答案1

简而言之:

VPN 服务(例如 HMA)的工作方式是加密来自您机器的所有网络流量(使用其客户端软件),并将其发送到 VPN 服务器,然后根据您的“网络请求”对其进行解密并进一步传播。因此,VPN 服务器成为您的流量“暴露”的点。考虑到前面的情况,托管服务器的 ISP可以跟踪/记录该流量,但他们唯一知道的是该流量来自该服务器。VPN 服务提供商知道您是谁,因为它通常会记录其所有客户端(每个 VPN 服务器)的活动,即虚拟专用 IP(通常是动态的)和真实远程 IP,即来自客户端 ISP 的 IP(在大多数情况下也是动态的)。

如果我们的问题是你的 ISP 是否可以通过 VPN 查看你的流量,答案是(除非它破解了 VPN 隧道,这超出了本主题的范围)。
如果你的问题是其他 ISP 是否可以看到你的流量,答案是是的

底线是 - 通过 VPN 追踪某人并不容易,但如果需要,并且有足够数量的日志详细信息,这是可行的。

答案2

你可以考虑使用职责范围然而这也会影响您在线的操作,因为运行任何插件(如 Flash 播放器等)都可能损害您的匿名性。

答案3

您的 ISP 总是能够从您的流量中收集到一些信息。

以下是 ISP 可以具体“监视”的一些事项,以及您可以采取的最佳缓解措施:

1. 沟通内容- ISP 可以查看并记录您与远程服务器之间的通信内容。使用加密版本的协议将确保您的 ISP 只能看到密文,典型情况是将 SSL 与 HTTPS 结合使用。 始终验证远程服务器的 SSL 证书如果您对此非常偏执。即使使用了 SSL,ISP 或其他中介机构也可以将自己置于您和远程服务器之间,但他们无法伪造服务器提供的证书。

2. 您尝试与之通信的远程系统的 IP- ISP 可以记录您让他们代表您传输的任何数据包的目标 IP。因此,即使您使用远程服务器加密了会话,他们仍然会知道您正在与某某 IP 通信。这就是为什么VPN 服务很有帮助,因为 ISP 看到的只是您正在与 VPN 提供商通信。当然,在这种情况下,VPN 基本上就是另一个 ISP,而您信任它,因此此处的第 1 和第 2 条仍然适用。 Tor这也是一种很好的方法,可以向 ISP 隐藏目标 IP,也可以向你尝试通信的对象隐藏你的 IP。但是,你的 ISP 仍然会知道你正在通过 Tor 进行通信,因为你的初始跳转必须是 Tor 桥,并且该桥具有与 Tor 关联的已知 IP 地址。

2a. DNS- 许多 ISP 都提供 DNS 服务器。每次您访问网站时,都会进行 DNS 查找。这会显示您尝试访问的网站。您的 ISP 可能会记录此信息,即使您与 DNS 解析到的服务器之间的实际对话是完全加密的。任何 DNS 提供商(例如 Google 或 OpenDNS)也可以记录查询。此外,DNS 本身几乎始终未加密。Tor 支持通过其 IP 混淆“洋葱网络”进行 DNS 查找。如果您正在使用 Tor,但不确保您的 DNS 也通过 Tor,则您正在访问的网站的域名对您当前的 DNS 服务器是可见的,并且很容易追踪到您。

3. 您的通信何时包含数据以及包含多少数据- ISP 可以记录每个数据包的传输时间和数据量。然而,尽管这已经进入了高级领域,但根据您传输的数据的时间和数据量,即使这些数据是完全加密的并且只发送给 VPN 提供商,也可能对您所做的事做出结论。真正偏执或铁杆的人会尽量不定期、可预测地安排在线事务。

相关内容