The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики VPN WireGuard представили новую криптографическ..., opennews (??), 02-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


72. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (72), 03-Авг-18, 16:41 
Трафик Wireguard в wireshark выглядит как рандомный набор шифрованного мусора, и он UDP не TCP. Каким образом они его будут блокировать если он всегда рандомный не ясно.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

73. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (81), 03-Авг-18, 17:22 
Трафик надо не в wireshark а в DPI загонять.
Ответить | Правка | Наверх | Cообщить модератору

74. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (74), 03-Авг-18, 20:34 
Ладно если вам так будет "приятнее" прочтите слово трафик как "ethernet фреймы в wireshark".
Ответить | Правка | Наверх | Cообщить модератору

82. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (81), 03-Авг-18, 21:29 
Ну если будет приятней то я говорил про глубокое изучение трафика специальным ПО. А никак не ваершарком. Обфускация трафика опенвпн не помогла - вместо ссл сессии засветился подозрительный трафик удаленного доступа к сети.
Ответить | Правка | Наверх | Cообщить модератору

99. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от пох (?), 06-Авг-18, 07:15 
обновляйте сигнатуры - должен быть четкий детект именно "openssl vpn" - как минимум pa умеет отличить его и от "ssl сессии", если нескрытый, и от другого мусора, если obfuscated, значит и dpi тоже смогут.

P.S. обычная беда лучше-всех-прячущихся авторов гуано-обфускаторов - у них нет $100000 на самую дешевую из продаваемых в розницу коробок с угадавом траффика. Друзей, знакомых готовых сотрудничать, похоже, тоже не бывает. Поэтому они что-то изобретают, высасывая из пальца свое предположение о том, как оно угадывает, а через день после жалобы - индус выкатывает апдейт сигнатуры, и оно угадывается со 100% вероятностью.
(или, хуже того, угадывается без апдейта, потому что метод угадава был вовсе не так банален, как им думалось)

Ответить | Правка | Наверх | Cообщить модератору

113. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (81), 06-Авг-18, 17:42 
Да тут такое дело. Оно для тестов было. Денег на покупку нет. Так то я с радостью обновил бы всё по подписке и дальше смеялся над "не определяемым мусорным трафиком".
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру