如何知道是否有人在我的 LAN 网络上使用 VPN?

如何知道是否有人在我的 LAN 网络上使用 VPN?

是否有可能知道连接到我的 Wi-Fi 网络的人是否正在使用 VPN 并阻止他们的连接?

答案1

根据描述,如果您想尝试阻止授权用户使用 VPN 或加密代理服务绕过黑名单,并且您的路由器不支持深度数据包检测,那么您可能需要完成相当艰巨的任务。

如果您控制和监控一切,您可以尝试锁定网络,只允许客户端使用某些端口(80 和 443 以及请求的任何特定必需端口)。您可以通过支持用户计算机必须接受的特定证书的代理重定向所有流量,这样您就可以对网站的 SSL 流量进行 MITM。您可以监控带宽使用情况并标记异常或过度使用。您还可以限制某些端口和连接。

不过,我建议不要这样做,因为这会给您和您的用户带来大量的错误警报和麻烦,这可能会引起怨恨并激励他们滥用您的网络。

在评论中您说用户通过使用手机来绕过......在这种情况下他们完全绕过了您的网络。

最后,我会尝试通过检查您的路由器是否支持深度数据包检测并阻止提供代理连接的网站(与 VPN 不同,但仍可以帮助人们欺骗阻止列表)来缓解此问题。如果您有很多时间,您可以开发一个系统来监控出口点上的连接 IP,并尝试反向查找以查看它们是否是已知的 VPN 站点。如果不从客户端获取人们实际访问的网站的快照,我怀疑您是否会完全阻止该问题……这仍然取决于您对客户端的控制程度。

相关内容