2017.W33 - 各種 Tunnel - 資安

Franklin avatar
By Franklin
at 2017-08-15T22:05

Table of Contents

2017.W33 - 各種 Tunnel
> 用愛發電 發正念除電腦病毒

## 前言 ##
安全最脆弱的一環 (誤) 是如何連結到內部網路

開洞 (Tunnel) 是一個不錯的方式

預告:下期可能會 delay 發布


## 內容 ##
在電腦領域中 Tunnel[0] 代表在一個網路協議中封裝另一個協議

目的有很多種 但最主要的是保護資料不被竊取

像是 GRE [1] 就是在 RFC 2784 中提到的一個協定

各種通道協議都是使用低階來包裝高階的網路協議

而 IPSec[2] 就是用來保護高階的 IP 協議

確保在 IP 以上的層級 封包內容不會受到竊取跟竊聽



除了這些常規的協議之外 還有比較特殊的 Tunnel 應用

像是 DNSTunnel 利用 DNS 協議來做 HTTP 等應用層的服務

ICMP Tunnel[3] 則是捨棄 TCP 當作連線方式 而使用 ICMP 的 ECHO 來傳遞資訊

這都是在特定情境下產生出來的 Tunnel 技巧



最後則是 Reversed Tunnel[4] 這種反向連線的 Tunnel 技巧

為了突破內網的限制 利用在內網環境不限制聯外的特色來建立 Tunnel





[0]: https://zh.wikipedia.org/wiki/%E9%9A%A7%E9%81%93%E5%8D%8F%E8%AE%AE
[1]: https://zh.wikipedia.org/wiki/%E9%80%9A%E7%94%A8%E8%B7%AF%E7%94%B1%E5%B0%81%E8%A3%85
[2]: https://zh.wikipedia.org/wiki/IPsec
[3]: https://en.wikipedia.org/wiki/ICMP_tunnel
[4]: https://en.wikipedia.org/wiki/Reverse_connection

--
Tags: 資安

All Comments

Todd Johnson avatar
By Todd Johnson
at 2017-08-19T21:24
Isla avatar
By Isla
at 2017-08-24T07:26
push
Ursula avatar
By Ursula
at 2017-08-25T10:23
樓上你頭像說什麼?
Emily avatar
By Emily
at 2017-08-29T07:21
平時不會用MoPTT, 所以不收只有MoPTT才能看到的訊息

2017.W32 - 了解你在寫的程式

Odelette avatar
By Odelette
at 2017-08-08T23:43
2017.W32 - 了解你寫的程式 andgt; 你不了解程式語言 直到己設計一個 ## 前言 ## #include andlt;stdio.handgt; int foo(void) { fprintf(stdout, and#34;Run foo\nand#34 ...

使用兩台ds116 做一支cam監控&異地備分

Skylar Davis avatar
By Skylar Davis
at 2017-08-04T10:12
※ [本文轉錄自 Linux 看板 #1PWzUuCT ] 作者: puataylorwu (ptaylor) 看板: Linux 標題: [問題] 使用兩台ds116 做一支cam監控andamp;異地備分 時間: Fri Aug 4 10:11:01 2017 主要是想請教這樣配是不是可行 我有看 ...

VPN連上後PING不到內部主機

Tristan Cohan avatar
By Tristan Cohan
at 2017-08-02T00:50
小第最近在幫公司設定VPN,設定完成後,發現連上竟 然PING不到公司內部主機,想請教是哪個環節出問題了, 看了LOG如下圖,這小弟該如何解決?防火牆為juniper ssg140 http://imgur.com/YDH5bQB - ...

Ptt SSH 的用途是甚麼?

Rosalind avatar
By Rosalind
at 2017-08-01T22:52
Hi,大家好。平時我上PPT都用 PuTTY telnet(TCP port 23),在 sysop 看板見到 有 SSH 服務開放但用平時登入的賬戶登入不了。 請問: 一、有否加密的方法瀏覽 PPT?密碼用 telnet傳送,感覺有點... 二、SSH 是否一般用家可以使用? 謝謝 - ...

2017.W31 - DEFCON

Damian avatar
By Damian
at 2017-08-01T21:42
2017.W31 - DEFCON andgt; 如果有機會要參加的 conference ## 前言 ## 美國國家戒備等級 (DEFCON)[1] 分為五個層級 其中最高的 DEFCON-1 代表最高的戰爭準備狀態 ## 內容 ## DEFCON 是目前全球規模最大的資訊安全會議之一 會議從 19 ...