SSH 隧道检测

SSH 隧道检测

我对 SSH 隧道有疑问。

我有一个低成本的 VPS,我在端口 443 上运行 SSH 服务器。我使用 putty 并创建 SSH 隧道来绕过被阻止的站点。在这方面我有一些疑问。请求任何人回答。

  1. 如果我启动 SSH 连接,我工作单位的 ISP / 系统管理员会知道吗?

  2. ISP / 系统管理员是否可以知道 SSH 隧道已创建?

  3. 在端口 443 上运行 SSH 服务器是否会使其看起来像正常的 HTTPS 网络流量一样隐秘?

  4. 如果没有,那么我该如何创建隐形 SSH 隧道?

期待您的意见。

谢谢

答案1

如果我启动 SSH 连接,我工作单位的 ISP / 系统管理员会知道吗?

是的,通过查看22端口上的SSH协议数据包。

ISP / 系统管理员是否可以知道 SSH 隧道已创建?

如果他们注意通过该 SSH 连接发送的流量,那么很有可能。如果您的计算机通过 SSH 接收大量数据,但没有建立任何直接 HTTP/HTTPS 连接,他们就会猜到您正在使用隧道浏览网页。

在端口 443 上运行 SSH 服务器是否会使其看起来像正常的 HTTPS 网络流量一样隐秘?

不。HTTPS 使用 TLS,而 SSH 数据包与 TLS 数据包完全不同。(但它们看起来非常像 SSH 数据包。)

相关内容