보안의 제 1원칙, 인터넷에 연결하지 마라 라는 말이 있잖아
리눅스는 etc-hosts
윈도우는 안써서 모르고
저걸 활용해야 함
DoT는 어디랑 통신하는 지 보이고
DoH는 https로 위장할 뿐이니
어디 접속하는 지 찾는 건 시간만 들이면 할 수 있는데
통신 내용을 간섭 못하게 암호화 할 뿐이지
헤더는 보이니까
정보 갱신하는 것도 결국 내 PC에서 인터넷 꼽는 거니까
난 클라우드 서버에 ssh터널 연결해서 도메인 ip 주소 받아옴
서버 ip주소가 그렇게 자주 바뀌는 편은 아니라서
가끔 연결 안될 때만 스크립트로 딸깍 갱신 해주면 됨
DoH쓰면 못찾음 출처
https://blog.cloudflare.com/announcing-the-results-of-the-1-1-1-1-public-dns-resolver-privacy-examination/
근데 뭐 결국 HTTP 연결의 필수 요소인 Source IP, Dest IP 때문에 ISP도 목적지를 알아야 배달 해주니 마음만 먹으면 감청 할 순 있긴 한데
니가 말하는건 하드웨어감청이고 하드웨어감청은 밑글에 vpn써라 명시해뒀음
이 댓글은 게시물 작성자가 삭제하였습니다.
이 댓글은 게시물 작성자가 삭제하였습니다.
또 그 IP노 ㅅㅂ
@ㅇㅇ(39.123) 14.45도 똑같은 새끼다
크 그냥 clkudflared tunnel 써라 연결 안되는 몇분동안 고객 다 떨어져나간다 seamless 하게 좀 해라
먼소리냐? ssl로 암호화하는데 어떻게감청한다고? ssl는 클라이언트 키까지 들고있어야해서 감청못함. 그거감청하려면 ssl인증서 중간에 가로채서 교체해야함. 근데 그렇게하면 당연히 클라이언트에서 인증서 이상하다고 눈치깜