Как да проверите дали VPN връзката е всъщност шифрована
Неотдавна се абонирах за VPN услуга за лична употреба, така че интернет връзката ми от дома е напълно кодирана. С всички шпионски и хакерски откровения, които се случват тези дни, нямам нищо против да имам малко допълнителна сигурност на моя страна, за всеки случай. След като инсталирах софтуера на компютъра и се свързах с VPN, изглеждаше, че работи добре, доколкото можех да кажа.
Въпреки това, като човек от техническа гледна точка, аз не можех просто да приема, че всичко работи, без действително да проверява дали шифроването е активирано. Така че, въпреки че не бях играл наоколо с пакетни анализатори и анализатори на протоколи, отидох напред и изтеглих мрежова програма, която ми позволи да видя действително данните, които се прехвърлят от моя компютър.
Проверих връзката, когато не съм свързан с VPN и залових някои пакети и след това направих същото нещо, когато се свързах. Лесно бях в състояние да видя, че данните, които се прехвърлят, всъщност бяха криптирани, когато бяха изпратени до VPN. В тази статия ще ви покажа как можете да проверите дали връзката ви също е криптирана.
Ако нямате технически познания, не се притеснявайте. Всичко, което трябва да направите, е да натиснете бутона за запис, да превъртите списък и да проверите някой текст. Можете да игнорирате всичко останало, тъй като най-вече ще бъде безсмислици, освен ако не знаете нещо за компютри и мрежи. На Mac ще използваме CocoaPacketAnalyzer и на компютъра ще използваме Wireshark.
Проверете шифроването на Mac
Първо, продължете напред и изтеглете CocoaPacketAnalyzer на вашия Mac и го стартирайте. Трябва да видите стартовия екран с четири големи бутона.
Заснемането е това, което ще кликнете, за да започнете улавянето на мрежовия трафик. Ако запишете сесия на заснемане, тя се нарича файл за проследяване и можете да ги отворите отново по-късно, като използвате втория бутон. Въпреки това, за нашите цели, ние просто искаме да видим данните да са криптирани и няма да спести някой от тези снимки.
Преди да извършим заснемане, продължете напред и кликнете върху Предпочитания да създадем как ще заснемем данните. Кликнете върху Улавяне най-отгоре и единствената настройка, която трябва да проверим тук, е Интерфейс за заснемане.
Първо, не забравяйте да натиснете бутона за опресняване, който се намира вдясно от списъка. Когато кликнете върху кутията, ще видите няколко опции, всички от които изглеждат объркани. Единствените, от които ще трябва да избирате, са тези, които имат IPv4, изброени с някои номера след него. Не е нужно да избирате този, който има 127.0.0.1. Вие ще искате да изберете този, който има IP адреса за връзката, която използвате в момента. Можете да разберете това, като отидете на Системни предпочитания и след това щракване върху мрежа.
Кликнете върху връзката, която има зелената точка в полето за списък вляво и след това проверете полето за IP адрес в дясната част. Както можете да видите, той казва 192.168.1.x, така че съответства на en0 - IP4 - 192.168.1.68 опция в падащия списък в програмата. Сега продължете напред и затворете прозореца Capture Preferences, за да се върнете към главния екран.
Продължете и кликнете върху Прихващане и сега ще видите нов диалогов прозорец, където можете да изберете няколко настройки и да започнете заснемането.
Тук няма нужда да променяте нищо за нашите цели, така че за да започнете просто трябва да натиснете начало. Преди да направите това обаче, трябва да отбележите някои неща. Първо, трябва да опитате да затворите всички програми и програми в лентата на задачите и да отворите прозореца на браузъра си. Мрежата улавя записани тонове данни и дори няколко секунди ще доведе до повече от хиляда редове данни. За да го запазите просто, затворете всичко и убийте колкото се може повече фонови процеси, след което щракнете върху Старт.
След това незабавно заредете един или два сайта и след това щракнете върху Спри се. Вие само искате да заснемете за няколко секунди и нищо повече. Може дори да е добра идея уеб адресите да са вече въведени в раздели в браузъра ви и след това просто да натиснете Enter, за да заредите страниците, след като започнете заснемането.
След като натиснете Стоп, ще видите прозорец, който изглежда така:
Сега това може да изглежда абсолютно безсмислено, но това е добре. Всичко, което трябва да направите, е да прегледате списъка в горната част, който е в табличен формат и да погледнете данните, които виждате в полето в долния десен ъгъл, което подчертах по-горе. Сега, тъй като вероятно има хиляди редове, можете да продължите бързо да натискате клавиша със стрелка надолу и да търсите промените в данните в долната част.
Ако VPN връзката ви е в действителност криптирана, всяка линия, през която преминавате, трябва да показва данни, които приличат на данните в горното изображение. Тъй като това е нечетлив и само куп случайни символи, той е криптиран. При криптирана връзка нищо не трябва да може да се чете за всеки ред във всичките тези хиляди редове. Нека сега ви покажа какво ще видите на некриптирана връзка, например когато не сте свързани с VPN:
Както можете да видите по-горе, сега мога да прочета много повече неща, че няма криптиране. Виждам, че посетих aseemkishore.com с Mac и Safari и много други данни. Не всеки пакет ще бъде четим на некриптирана връзка, но за повечето пакети ще можете да видите действителните данни, HTML кода, заглавките на протоколите и т.н. ще бъде разбираемо.
Проверете шифроването на компютър
Процесът за проверка на компютъра е почти същият, какъвто съм показал по-горе, с изключение на това, че използвате различна програма, наречена Wireshark. След като го изтеглите, стартирайте го и началният екран трябва да изглежда така:
Както и при Mac, първото нещо, което трябва да направите, е да изберете интерфейса (мрежов интерфейс), за който искате да заснемете данните. Кликнете върху Interface List и ще видите списъка на мрежовите интерфейси. Харесвам Wireshark малко по-добре в това, че всъщност можете да видите колко данни се прехвърлят на всеки интерфейс, което го прави лесно да се види коя е основната връзка.
Продължете и поставете отметка в квадратчето до съответния интерфейс и след това щракнете върху Близо. Сега всичко, което трябва да направите е да кликнете върху бутона Старт (под бутона Списък на интерфейса) и ще бъдете добре да тръгнете. Не е необходимо да променяте други опции или каквото и да е друго за нашите цели. След като завършите заснемането, трябва да видите екран като този:
Може да се наложи да разширите прозореца на цял екран и след това да коригирате съответно долния и горния панел, но както виждате данните са в същия формат като CocoaPacketAnalyzer на Mac. Превъртете списъка в горната част и се уверете, че секцията с данни е пълна безсмислица, което означава, че връзката ви е криптирана. Ако можете да четете думи или текст, това означава, че данните не се шифроват. Уверете се, че преглеждате най-малко няколко стотин реда бързо с помощта на клавишите със стрелки.
Надяваме се, че този пост ще ви успокои веднъж, след като знаете, че VPN връзката всъщност е сигурно криптирана! Знам, че ме накара да се чувствам много по-добре. Ако имате някакви въпроси относно програмите или имате проблеми с тълкуването на резултатите, публикувайте коментар и аз ще се опитам да помогна. Наслади се!