Cum să navigați în siguranță pe rețelele Wi-Fi deschise

Trăim într-o lume în care există din ce în ce mai multe locuri în care se oferă Wi-Fi gratuit și conexiune gratuită la internet. În fiecare hotel, bar sau cafenea trebuie să vă asigurați că aceste conexiuni sunt sigure, deoarece acestea sunt de obicei wifis deschise, fără nicio protecțieÎn aceste cazuri, conexiunea nu este sigură, dar, desigur, aveți în continuare nevoie să vă conectați și să citiți e-mailurile sau să partajați unele dintre documentele dvs. ¿Ce să faceți: Vă expuneți la un posibil furt de informații sau nu vă conectați direct? Există o altă alternativă? Da, creați un tunel SSH.


Există câteva instrumente de bază, cum ar fi SSH și Firefox (sau aproape orice alt browser de Internet), care vă pot ajuta să construiți o conexiune sigură la un computer în care aveți încredere pe Internet (de exemplu, propriul server rădăcină).

Pentru a fi clar: să presupunem că sunteți conectat la o rețea publică sau la un hotspot Wi-Fi. Există mulți oameni în jurul tău cu aceeași conexiune și nu știi nimic despre cine este furnizorul de rețea. Ce puteți face pentru a obține o conexiune sigură? Deschideți ceea ce se numește un tunel SSH către o mașină cunoscută (în general o mașină îndepărtată pe care o dețineți) și trimiteți tot traficul pe care îl generați cu browserul dvs. web prin acest tunel.

Este posibil să faceți acest lucru cu următoarea comandă ssh:

ssh -N -f -D 8080 nume de utilizator @ remote_ssh_server

În cazul în care numele de utilizator este numele de utilizator cu care vă conectați de obicei prin SSH la acea mașină și remote_ssh_server este adresa IP sau numele mașinii la distanță. Vă recomand să faceți acest lucru om ssh pentru a găsi mai multe informații despre această comandă.

Ceea ce face comanda de mai sus este să deschidem portul 8080 pe mașina noastră locală (127.0.0.1), unde va asculta toate cererile de navigare pe site-uri web și le va trimite la mașina de la distanță. Apoi aparatul de la distanță va redirecționa toate pachetele către Internet ca și cum ar fi venit de acolo. Prin urmare, IP-ul public al browserului nostru este serverul la distanță și nu mașina de pe care navigăm.

Acest lucru care pare a fi chinez înseamnă că tocmai ați activat un port pe mașina dvs. (în exemplu, 8080) pentru a trimite și a primi traficul web în siguranță.

Rămâne doar să configurați Firefox sau browserul dvs. web preferat pentru a utiliza acel port și să vă asigurați că toate cerințele DNS sunt canalizate și prin această conexiune sigură. Noi mergem spre Editați> Preferințe> Avansat> Rețea> Conexiune> Configurare. Odată ajuns acolo, configurați noul proxy SOCKS.

Pentru a configura cerințele DNS, am tastat about: config în bara de adrese Firefox și căutați următoarea variabilă. Faceți dublu clic pe el pentru a-l schimba în adevărat.

network.proxy.socks_remote_dns; boolean implicit adevărat

Pentru a activa / dezactiva cu ușurință utilizarea acestui proxy, puteți descărca extensii pentru Firefox, cum ar fi QuickProxy o FoxyProxy.

Pentru a închide portul, trebuie doar să omoriți procesul ssh început cu comanda indicată la începutul acestui post. De fiecare dată când doriți să începeți o conexiune sigură, trebuie să executați acea comandă ssh, introducând variantele care se potrivesc gusturilor și nevoilor dvs. (portul poate fi diferit, puteți transmite parametrul -C astfel încât să comprime toate informațiile, etc.)

Această metodă nu criptează MSN, Skype sau servicii similare dacă nu am configurat anterior utilizarea unui server proxy în aceste programe. Pentru a cripta absolut TOT, inclusiv aceste servicii, trebuie să creați un rețea privată virtuală utilizând openVPN.

Fuente: linuxaria & Sun Wiki


Adăugați ca sursă preferată