Proxy austricksen (was: Re: Probleme mit Firmenproxy)

M. Houdek linux at houdek.de
Mit Okt 15 17:52:21 BST 2008


Am Mittwoch 15 Oktober 2008 18:24:02 schrieb Sven:
> ...
>
> > > Damit geht dann alles, von E-Mail bis
> > > IRC. Zudem ist der VPN Tunnel verschlüsselt, so das der Administrator
> > > am Proxy-Server in seinen Log-Files nicht mehr mein Surf-Verhalten
> > > nachvollziehen kann...
> >
> > Auch wenn die durch HTTP getunnelte VPN-Verbindung selbst verschlüsselt
> > ist, so kann man aus der Art der übertragenen Daten sehr leicht ein
> > getunneltes VPN erkennen. Und mit mäßigem Aufwand (HTTP-Header auswerten)
> > lässt sich sowas auch unterbinden.
> >
> > Um es in den Log-Files und im Datenstrom nicht zu bemerken, muss es schon
> > über eine HTTPS-Verbindung laufen. Nur diese kann der Admin nicht
> > einsehen. Aber auch hier gibt es Möglichkeiten zu erkennen, ob auf der
> > anderen Seite ein Webserver oder ein VPN-Gateway antwortet. Es bleibt
> > also nicht zwangsläufig unentdeckt - und das Erwischtwerden wird
> > bestraft, immer ;-)
>
> Solange unsere Admins keine Software von Microsoft bekommen die per
> Pop-Up anzeigt das eine VPN-Verbindung im Proxy erkannt wurde, werden
> die weiter Solitär-Karten hin und herschieben und prahlen wie schwer das
> MCSE ist.

Ich sprach von Admins, du schreibst über "Minesweeper Consultants and Solitair 
Experts" ;-)

-- 
Gruß
                MaxX

Bitte beachten: Diese Mailadresse nimmt nur Listenmails entgegen.
Für PM bitte den Empfänger gegen den Namen in der Sig tauschen.