在工作中,我们都使用 Windows 7+,具有完全的管理权限。每台 PC 都有一个专用 IP 并使用代理。它被设置为 HTTP 代理,并且选中了将其用于所有类型的连接的选项。
我家里有一个带有 SSH 服务器的“ddwrt”路由器。我使用 PuTTY 使用端口 443 与我的家庭路由器建立 SSH 连接。PuTTY 配置为 socks5 代理隧道,并且启用 Firefox 以通过 SSH 发送 DNS 请求,Chrome 也(我检查了 dnsleaktest,我的家配置了谷歌公共 DNS是使用的,不是公司的,这里没有 DNS 泄漏)。我必须在 Putty 中设置公司代理才能访问 Internet。
一切正常,我认为我对此很安全,但是我必须在 Putty 中设置的代理让我有点困扰,因为我不确定该代理是否可以看到来自 Putty 的流量?或者连接仍然是加密的,无论是否通过公司代理,socks5隧道都是通过公司代理建立的。
我猜他们看到了腻子连接到的 IP 地址(通过端口 443,而不是 22),但仅此而已,他们没有看到其他任何东西,只是我的路由器和工作中的 PC 之间的加密流。
我怀疑他们使用任何特殊的代理来整合中间人攻击,这超出了他们的知识范围,并且猜测该软件对他们来说太贵了。
你怎么认为?
请不要回答我不应该将工作用于个人事物等,我是在我老板的知识下做到这一点的,他厌倦了 IT 的东西,她基本上指示我访问社交网站。