আমি যখন ভিপিএন-এর সাথে সংযুক্ত থাকি তখন কি ডিএইচসিপি আমার আইএসপি-তে তথ্য ফাঁসের অনুরোধ করতে পারে?


1

আমি নেটওয়ার্কিং সম্পর্কে অনেক কিছুই জানি না, তাই এই প্রশ্নের কিছু প্রাথমিক ধারণা থাকতে পারে।

আমি ওপেনভিপিএন ২.৪..6 (সার্ভার) এবং ওপেনভিপিএন জিইউআই ১১.০০.০.০ (ক্লায়েন্ট) ব্যবহার করছি।

আমার সার্ভারটি এর সাথে কনফিগার করা হয়েছে:

push "redirect-gateway def1"

প্রতি VPN খুলুন man পৃষ্ঠা , পুনর্নির্দেশ-গেটওয়ে বিকল্প "[একটি] utomatically চালানো [গুলি] রাউটিং কারণ সকল বহির্মুখী আইপি ট্রাফিক VPN এর উপর আপনাকে পুনঃনির্দেশিত করা কমান্ড।"

আমি উদ্বেগ প্রকাশ করি যে নিম্নলিখিতগুলি ঘটতে পারে।

  1. আমার ডিএইচসিপি ক্লায়েন্ট একটি ডিএইচসিপি আবিষ্কার বার্তা প্রেরণ করে। এই বার্তাটি ভিপিএন দিয়ে যায় না।
  2. আমার আইএসপি'র ডিএইচসিপি সার্ভার একটি আইপি ঠিকানার প্রস্তাব দিয়ে সাড়া দেয়।
  3. আমার ডিএইচসিপি ক্লায়েন্ট প্রস্তাবিত আইপি ঠিকানার জন্য অনুরোধ করে এবং একটি স্বীকৃতি গ্রহণ করে। আবার এই অনুরোধটি ভিপিএন দিয়ে যায় না।
  4. আমি ভিপিএন এর সাথে সংযুক্ত
  5. আমার নন-ভিপিএন আইপি ঠিকানার লিজের মেয়াদ শেষ হয়েছে।
  6. আমার ডিএইচসিপি ক্লায়েন্ট লিজটি পুনর্নবীকরণের জন্য অনুরোধ করে। এই অনুরোধটি ভিপিএন দিয়ে যায়।
  7. আমার আইএসপি এখন আমার ভিপিএন আইপি ঠিকানার সাথে আমার নন-ভিপিএন আইপি অ্যাড্রেসটি যুক্ত করতে পারে, 1, 3, এবং 6 পদক্ষেপে আমার ডিএইচসিপি ক্লায়েন্টের দেওয়া তথ্যের ভিত্তিতে।

উদাহরণস্বরূপ, dhcpcd আপনার নেটওয়ার্ক অ্যাডাপ্টারের ম্যাক ঠিকানাটিকে তার অনুরোধগুলিতে অন্তর্ভুক্ত করার জন্য বলা হয়। ( Http://klamp.works/2016/04/29/dhcp.html দেখুন ))

এই একটি বৈধ উদ্বেগ? যদি তা হয় তবে আমি কীভাবে এটিকে সম্বোধন করব?

আমি ভুল হতে পারি, তবে এটি আমার কাছে দেখে মনে হচ্ছে এর একটি সমাধান আমার ভিপিএন সার্ভারটি কনফিগার করা সহ:

push "redirect-gateway def1 bypass-dhcp"

প্রতি VPN খুলুন man পৃষ্ঠা , বাইপাস-DHCP পতাকা "[একটি] DD [গুলি] DHCP সার্ভার একটি সরাসরি রুট (যদি এটা অ-স্থানীয় হয়) যা সুড়ঙ্গ (উইন্ডোজ ক্লায়েন্ট এ উপলব্ধ রোধ করা যাবে না অ তে পাওয়া যেতে পারে "উইন্ডো ক্লায়েন্ট)।"

আমি পুনঃনির্দেশ-গেটওয়ে বিকল্পটি ব্যবহার করছি কারণ যদি আমি না করি, যখন আমি আমার ভিপিএন এর সাথে সংযোগ করি এবং ডানস্লেকেস্টেস্ট ব্রাউজ করি তবে এটি আমার ভিপিএন আইপি ঠিকানার পরিবর্তে আমার নন-ভিপিএন আইপি ঠিকানা দেখায়।

আপনাকে ধন্যবাদ এবং আমি অতিরিক্ত তথ্য সরবরাহ করতে পারি কিনা দয়া করে আমাকে জানান।

উত্তর:


1

এই উদ্বেগটি আমাদের ভিত্তিহীন কারণ ডিএইচসিপি কেবলমাত্র একটি নির্দিষ্ট ইন্টারফেসে প্রয়োগ করেছে - এবং ভিপিএন ইন্টারফেসটি ডিএইচসিপি অনুরোধগুলি পরিচালনা করে না (আমি এখানে সরল করছি - এটি কেবলমাত্র টান মোডে থাকা অবস্থায় টানেল পেরিয়ে DHCP অনুরোধগুলি পরিচালনা করতে সক্ষম হতে পারে - তবে এই ফন্টগুলি যান আপনার আইএসপি এনক্রিপ্ট না করা, এবং একইভাবে এটি আপনার আইএসপি থেকে অনুরোধ পাবেন না।)

যেখানে আপনি আপনার আইএসপিএস নেমসারভারগুলি (যা ডিএইচসিপি ব্যবহার করে নির্ধারিত হতে পারে) ব্যবহার করেন এবং এগুলি আপনার ডাব্লুএইচএন ইন্টারফেসের মতো একই সাবনেটে থাকলে ফাঁস হতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.