Как безопасно путешествовать по открытым сетям Wi-Fi

Мы живем в мире, где все больше и больше мест, где предлагается бесплатный Wi-Fi и бесплатное подключение к Интернету. В каждом отеле, баре или кафе вы должны убедиться, что эти соединения безопасны, поскольку они обычно открытый Wi-Fi, без какой-либо защитыВ этих случаях соединение не является безопасным, но, конечно, вам все равно необходимо подключиться и прочитать свои электронные письма или поделиться некоторыми своими документами. ¿Что делать?: Вы подвергаете себя возможной краже информации или не подключаетесь напрямую? Есть ли другая альтернатива? Да, создать туннель SSH.


Есть несколько основных инструментов, таких как SSH и Firefox (или почти любой другой интернет-браузер), которые могут помочь вам создать безопасное соединение с компьютером, которому вы доверяете в Интернете (например, с вашим собственным корневым сервером).

Для ясности: допустим, вы подключены к общедоступной сети или точке доступа Wi-Fi. Вокруг вас много людей с одним и тем же подключением, и вы ничего не знаете о сетевом провайдере. Что вы можете сделать, чтобы получить безопасное соединение? Откройте так называемый SSH-туннель на известную машину (обычно удаленную машину, которой вы владеете) и отправьте весь трафик, который вы генерируете с помощью своего веб-браузера, через этот туннель.

Сделать это можно с помощью следующей команды ssh:

ssh -N -f -D 8080 имя пользователя @ удаленный_ssh_server

Где username - это имя пользователя, с которым вы обычно подключаетесь через SSH к этому компьютеру, а remote_ssh_server - это IP или имя удаленного компьютера. Я рекомендую тебе сделать человек ssh чтобы найти дополнительную информацию об этой команде.

Приведенная выше команда открывает порт 8080 на нашем локальном компьютере (127.0.0.1), где он будет прослушивать все запросы на просмотр веб-сайтов и отправлять их на удаленный компьютер. Затем удаленная машина будет пересылать все пакеты в Интернет, как если бы они исходили оттуда. Следовательно, публичный IP-адрес нашего браузера - это удаленный сервер, а не машина, с которой мы выполняем навигацию.

Это звучит как китайский означает, что вы только что активировали порт на своем компьютере (в примере 8080) для безопасной отправки и получения веб-трафика.

Остается только настроить Firefox или предпочитаемый вами веб-браузер для использования этого порта и убедиться, что все требования DNS также проходят через это безопасное соединение. Мы собираемся Правка> Настройки> Дополнительно> Сеть> Подключение> Конфигурация. Оказавшись там, настройте новый прокси-сервер SOCKS.

Чтобы настроить требования к DNS, я набрал о: конфигурации в адресной строке Firefox и найдите следующую переменную. Дважды щелкните по нему, чтобы изменить его на правда.

network.proxy.socks_remote_dns; логическое значение по умолчанию true

Чтобы легко включить / отключить использование этого прокси, вы можете загрузить расширения для Firefox, такие как QuickProxy o FoxyProxy.

Чтобы закрыть порт, вам просто нужно убить процесс ssh, запущенный с помощью команды, указанной в начале этого сообщения. Каждый раз, когда вы хотите запустить безопасное соединение, вы должны запускать эту команду ssh, вводя варианты, которые соответствуют вашим вкусам и потребностям (порт может быть другим, вы можете передать ему параметр -C, чтобы он сжимал всю информацию , и т.д.)

Этот метод не шифрует MSN, Skype или аналогичные службы, если мы ранее не настраивали использование прокси-сервера в этих программах. Чтобы зашифровать абсолютно ВСЕ, включая эти сервисы, вы должны создать виртуальная частная сеть использование опенвпн.

источник: Линуксария И Sun Wiki


Добавить в качестве предпочтительного источника