proxy filtrant et ssh - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 18-02-2010 à 09:44:21
Oui.
L'établissement d'un tunnel SSH commence par un message d'identification en clair, bien connu, formé de la manière suivante
Citation : SSH-protoversion-softwareversion SP commentaires CR LF |
Le client et le serveur échange leur message respectif.
Par contre, pour un flux HTTPS (légitime au travers d'un proxy), par exemple, nous avons un tout autre échange.
On peut donc très facilement détecté ton tunnel.
http://www.cisco.com/web/about/ac1 [...] 4_ssh.html
Marsh Posté le 18-02-2010 à 09:38:43
Bonjour,
Admettons que j'utilise un tunnel ssh vers une machin m'appartenant, via le port 443, au travers d'un proxy "filtrant".
Le dit proxy peut-il faire une distinction de type de flux, entre du SSL classique et mon flux ssh ?