端口转发是否存在匿名风险?

信息安全 虚拟专用网 匿名 港口 点对点
2021-09-05 03:42:01

AirVPN默认关闭所有端口,但允许端口转发。我认为这是 P2P 所必需的。这是对匿名性的威胁(例如,P2P 传输的另一端的人会知道您是谁)设置端口转发吗?

我注意到其他服务,如 BTGuard 和 PrivateInternetAccess 没有提到端口转发,但它们是为 P2P 设计的。这是因为默认情况下所有端口都是打开的吗?

让我这样问吧如果您执行以下操作,是否可以让人们看到您的真实 IP?

你们提供远程端口转发,它是什么?“远程端口转发”将来自 Internet 的流量转发到我们的 VPN 服务器端口到您客户端的指定本地端口。

默认情况下,您的帐户没有转发端口,只要您不希望从 Internet 访问服务,这很好。例如,假设您想在我们的 VPN 后面运行一个 Web 服务器,或者您希望接收到您的 BitTorrent 客户端的传入连接以提高 p2p 性能,或为文件播种。如果没有至少一个远程转发端口,则无法从外部访问您的服务,因为我们的 VPN 服务器会拒绝向您的服务发送正确的数据包。

通常这是一种很好的安全措施来抵御攻击,但它会阻止从 Internet 访问您的服务。

当您远程转发端口时,我们的服务器将打开该端口(TCP、UDP 或两者,根据您的选择),并将通过该端口正确地将传入数据包转发给您。

您最多可以同时转发 20 个端口。您可以在我们的网站上执行此操作。您不能转发低于 2048 的端口。您可以将远程转发的端口映射到不同的本地端口:这对于各种情况很有用,例如当您的服务侦听低于 2048 的端口或该端口已被保留时.

重要提示:连接到 VPN 时,请勿在路由器上转发您在侦听服务上使用的相同端口。这样做会使您的系统遭受关联攻击,并可能导致未加密的数据包从您的客户端发送到隧道之外。

2个回答

这是最糟糕的建议;并且,没有回答 OP 想要真正了解的内容。如果您使用标准 VPN 提供商并尝试通过 Internet 路由器转发您的端口,那么您将完全暴露在“真正的”恶意攻击之下;特别是如果您转发常用端口,例如端口 80、443 等;即使他们是 SSL 的!几周前我对此进行了测试.. 一些非常流行的 VPN 服务完全被自动漏洞扫描程序和相应的攻击所感染。

AirVPN 和其他 VPN 提供商之间的区别在于,它们允许以更安全的方式转发您的端口(在他们的服务器上而不是在您的路由器上完成);这并不完全让您容易受到端口扫描和相应的攻击。这对于托管网站和其他 Internet 服务的人特别有用。

因此,如果您要转发端口,最好使用为此设置的 VPN。大多数人都不会很好地宣传这一点。因此,您必须专门要求为您转发端口(这些帐户通常称为“专用”或“私有”VPN。

您可以识别您是否有端口转发设置,尽管大多数人没有,因为他们没有技术知识。许多网站会在您访问它们时存储您的 IP 地址等。特别是对于 Torrent,无论您是否使用端口转发,您的 ip 地址都会发送给对等方,因为这就是直接 p2p 的原因。这种方式速度很快,但也有一定的风险。

如果您担心启用端口转发,因为您认为政府(或黑客)或政府黑客正在跟踪您,请不要过于活跃,您应该会没事的。或者搬到瑞典。如果你想自由浏览,又不想被追踪,就用 Tor。但是您不应该将它用于 Torrent:https : //blog.torproject.org/blog/bittorrent-over-tor-isnt-good-idea