web-dev-qa-db-fra.com

Portfarding présente-t-il un risque d'anonymat?

AirVPN Par défaut, tous les ports sont fermés mais permettent le transfert de port. Je pense que cela est requis pour P2P. Est-ce une menace pour l'anonymat (par exemple, la personne à l'autre bout de la transmission P2P sache à qui vous êtes) avec la configuration du transfert de ports?

J'ai remarqué d'autres services tels que BTGUARD et SPORKInterNetAccess, ne mentionnez pas encore le transfert de port-transfert de P2P. Est-ce parce que tous les ports sont ouverts par défaut?

Permettez-moi de le poser de cette façon . Si vous faites ce qui suit, permet aux gens de voir votre vraie adresse IP?

Vous fournissez un transfert de port distant, qu'est-ce que c'est? "Transfert de port distant" transfère le trafic provenant d'Internet à nos ports de serveur VPN à un port local spécifié de votre client.

Par défaut, votre compte n'a pas de ports transférés, ce qui est bon tant que vous ne souhaitez pas avoir de service accessible à partir d'Internet. Par exemple, supposons que vous souhaitiez exécuter un serveur Web derrière notre VPN, ou que vous souhaitez recevoir des connexions entrantes à votre client BitTorrent afin d'améliorer les performances P2P ou de semer un fichier. Sans au moins un port transféré à distance, votre service n'a pas pu être atteint de l'extérieur, car notre serveur VPN rejetterait les paquets appropriés à votre service.

Il s'agit généralement d'une bonne mesure de sécurité contre les attaques, mais elle empêche vos services d'être contactés sur Internet.

Lorsque vous transférez à distance un port, nos serveurs ouvriront ce port (TCP, UDP ou les deux, selon votre sélection) et transféreront correctement les paquets entrants sur ce port.

Vous pouvez transmettre jusqu'à 20 ports simultanément. Vous pouvez le faire sur notre site web. Vous ne pouvez pas transférer les ports inférieurs à 2048. Vous pouvez mapper un port transféré à distance sur un autre port local: ceci est utile pour une variété de cas, par exemple lorsque votre service écoute un port inférieur à 2048 ou lorsqu'il est déjà réservé. .

IMPORTANT: N'envoyez pas sur votre routeur les mêmes ports que vous utilisez sur vos services d'écoute lorsqu'ils sont connectés au VPN. Cela expose ainsi votre système à des attaques de corrélation et que des causes potentiellement des paquets non chiffrés doivent être envoyés en dehors du tunnel de votre client.

4
Celeritas

Vous pouvez être identifié si vous avez ou non une configuration de transfert de port, mais pas par la plupart des gens, car ils n'ont pas le savoir-faire technique. De nombreux sites Web stockent votre adresse IP, etc. Lorsque vous les visitez. Avec des torrents spécifiquement, votre adresse IP est envoyée aux pairs si vous utilisez ou non que vous utilisez le transfert de port, car c'est pourquoi il est direct P2P. Cela va vite de cette façon, mais est aussi un peu risqué.

Si vous êtes inquiet de permettre la transmission de Port-Port, car vous pensez que le gouvernement (ou les pirates informatiques) ou les pirates informatiques du gouvernement vous suivent, ne soyez pas trop actif et que vous devriez aller bien. Ou déplacer en Suède. Si vous voulez parcourir librement, sans pouvoir être suivi, utilisez Tor. Mais vous ne devriez pas l'utiliser pour Torrents: https://blog.torproject.org/blog/bittorrentover-tor-isnt-good-idea .

0
rofls