Re: Origine del traffico e incapsulamento ssh
Franco Marchesini <[email protected]> Thu, 29 Sep 2016 11:56:56 +0200
| Newsgroups | gmane.os.freebsd.italian.esperti |
|---|---|
| Message-ID | <CAP6J_dNyKbmGv4UDM=s-m__ypn9w+uB50XN_hmT15RL5WBG8gw@mail.gmail.com> |
Grazie per le risposte, forse sono stato poco chiaro, pensavo che "incapsulamento ssh" bastava a definire la questione. Si tratta di nodi con server ssh, quindi ssh multi-hop. E' un dubbio che mi e' venuto per un problema di sicurezza. Ad esempio: in caso di sottrazione ad un utente delle credenziali di accesso ai vari nodi (e' solo una ipotesi, al momento) e ponendo che il firewall che protegge n4 consente solo l'accesso da n3, mentre n3 accetta comunicazioni da tutti, puo' essere che il ladro, se conosce la realta' in cui operano n3 ed n4 potrebbe, tramite n3, accedere ad n4. Se quindi, nel contesto generale, si riuscisse a discriminare il traffico fatto da una macchina collegata direttamente alla rete di n3 rispetto a macchine collegate a n1 o n2 che attraversano n3 si puo' pensare ad una soluzione, viceversa ad altre. Per la conoscenza che ho di OpenSSH direi che non e' possibile, ma forse negli header IP o TCP viene mantenuta traccia di qualche informazione utile allo scopo. Ciao Franco Il 29/09/16, Andrea Venturoli<[email protected]> ha scritto: > On 09/28/16 14:27, Franco Marchesini wrote: >> Ciao a tutti, >> >> analizzando il traffico ssh (tcpdump?) e' possibile risalire >> all'origine del traffico? >> >> Cerco di spiegarmi meglio: >> se i nodi n1 e n2, attraverso n3, accedono a n4, analizzando il >> traffico su n4 si e' possibile distinguere l'origine n1 rispetto a n2? >> >> Grazie per le risposte > > Direi che la chiave e' il significato di "attraverso": cosa vuol dire? > Router? Router con NAT? VPN? SSH in SSH? Altro? > > Ciao > Andrea Venturoli > > _______________________________________________ > Esperti mailing list > [email protected] > http://mailman.gufi.org/mailman/listinfo/esperti > _______________________________________________ Esperti mailing list [email protected] http://mailman.gufi.org/mailman/listinfo/esperti