web-dev-qa-db-ja.com

VPNはアクセスしたURLを隠しますか?

ネットワーク上でリッスンしている誰かが、私がHTTPSを介してどのWebサイトにアクセスするか( ここ で説明)を見つけられることは明らかですが、VPNでサーフィンするときはどうですか?基になるネットワーク(VPNホストではない)は正確に何を見ることができますか? VPNの使用中に接続するIPアドレス(ウェブサイト)を確認できますか?

11
vpn-curious

これは主に、使用するVPNの種類、設定方法、および使用方法によって異なります。

一般的に言って、VPNがすべての接続を処理するように設定されている場合、攻撃者は最初のハンドシェイクを確認し、次に暗号化されたデータ(および時々一部の管理トラフィック)のみを確認します。

そのため、あなたとVPNホストの間のネットワークを盗聴した人は、あなたがアクセスしているWebサイト、あなたが作成したDNSリクエスト、その他の何かを見ることができません。

ただし、これは必ずしも保証されないいくつかの重要な要素に依存しています。

  • 使用しているクライアントは安全で、適切に構成されています。
  • 攻撃者は、スヌーピングしているネットワークの外部で使用するインフラストラクチャのどの部分も制御できません(具体的には、使用しているDNSサーバーを制御していません-これは、VPNによって提供される場合と提供されない場合があります)または、トンネルを介してアクセスしている他のホスト)。
  • ブラウジングを行う前にVPNプロバイダーに接続し、その後、セッションを終了するまでずっとそれを使用し続けます(Webサイトがバックグラウンドで要求を実行できる場合や、ブラウザーが前のセッションを再開するように設定されている場合は、情報を漏らすのは簡単です)起動)。

また、VPN接続は、特定のネットワークに送信されるデータを保護するためにのみ設定できることに注意してください。その場合、ほとんどのトラフィックは実際には暗号化されません。

11
Stephane

ISP DNSをまだ使用している場合は不可

以下は、すべてのトラフィックを強制的にPCからVPNに送信する方法を説明する非常に良い答えです https://security.stackexchange.com/a/13907/31356

上記を正しく設定した場合、PC自体にバグがない限り、トラフィックをリッスンしていたとしても、誰がどのサイトにアクセスしているかを知ることはできません。

4
Ulkoma