ssh 代理工具

ssh 代理工具

您是否知道任何用于透明代理 ssh 连接的开源解决方案(MITM)。我的目标是 - 在允许正向 shh 连接的同时,阻止 ssh 反向隧道 - 阻止通过 ssh 的 http 代理(强制 ssh 仅用于命令而不是作为到互联网的管道) - 将通过此代理的某些命令列入白名单或黑名单。

您知道有什么解决方案可以满足我的目标吗?

答案1

它不是开源的,但 Palo Alto 设备可以完成您描述的部分功能。请参阅下面的参考资料,但无论您使用什么,要么要求客户端使用中间人设备的密钥来解密流量,要么最终客户端会遇到加密错误。

例如更多详情请点击此处, 和 这里

相关内容