proxy filtrant et ssh

proxy filtrant et ssh - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-02-2010 à 09:38:43    

Bonjour,
 
Admettons que j'utilise un tunnel ssh vers une machin m'appartenant, via le port 443, au travers d'un proxy "filtrant".
 
Le dit proxy peut-il faire une distinction de type de flux, entre du SSL classique et mon flux ssh ?
 

Reply

Marsh Posté le 18-02-2010 à 09:38:43   

Reply

Marsh Posté le 18-02-2010 à 09:44:21    

Oui.
L'établissement d'un tunnel SSH commence par un message d'identification en clair, bien connu, formé de la manière suivante

Citation :

SSH-protoversion-softwareversion SP commentaires CR LF


Le client et le serveur échange leur message respectif.
 
 
Par contre, pour un flux HTTPS (légitime au travers d'un proxy), par exemple, nous avons un tout autre échange.
 
On peut donc très facilement détecté ton tunnel.
http://www.cisco.com/web/about/ac1 [...] 4_ssh.html


Message édité par o'gure le 18-02-2010 à 10:01:17

---------------
Relax. Take a deep breath !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed