Как зашифровать трафик, чтобы провайдер не смог получить url посещаемых сайтов?
Не tor и не i2p. Впн с прокси тоже не очень подходят, так как это платно при приемлемой скорости, а дешевые и бесплатные впн не стабильны и их надежность вызывает некоторые сомнения.
Может есть более простой способ шифрования url?
Александра Колосова
А зачем вам что-то скрывать от провайдера? Ну, скажите на милость, как вам будет предоставляться информация с того или иного сайта, если вы зашифруетесь? Тогда и провайдер будет бессилен.
Угурчиев Муслим
Посоветуйте где купить хлеб. Пекарни и хлебный не советовать, киоски и рынки доверия не вызывают. Доставка на дом дорогая при хорошем качестве. Где ещё можно купить хлеб?
tor идеален ИМХО, правда некоторые провайдеры блочат.. .
ЗЫ за всё в этом мире надо платить, анонимность в данном случае не исключение.
Юляша Чернецова
А гранатомёт тебе н продать ?
Геннадий Томилин
Интересный вопросик! Если шифровать информацию то как тогда провайдер соединит вас с нужным сайтом не зная его адреса? И потом шифруйся не шифруйся если провайдер захочет это узнать то узнает. Куки ещё никто не отменял. Вся инфа о посещаемых вами сайтах хранится в этих «печеньках» причём на вашем же «железе»
Как провайдера смутил зашифрованный трафик пользователя. Случай из Томска

История пользователя, к сетевым устройствам которого захотел получить доступ интернет-провайдер, так как с них идут «какие-то странные шифрованные пакеты».
Денис Карагодин, потомок расстрелянного в 1938 году амурского крестьянина Степана Карагодина, в прошлом году опубликовавший статью, посвящённую обстоятельствам убийства своего прадеда (история имела в прессе большой резонанс), обнаружил странности в работе своего провайдера. По его словам, «Несколько недель назад начались проблемы с обычным интернетом. Браузер жаловался на сертификаты, сайты не отображались корректно или не открывались вообще. Но если включаешь VPN, то становилось всё нормально».
Денис заподозрил провайдера в попытке снифить (перехватывать) трафик. Искажения происходили выборочно:
«Например, не грузился Фейсбук, но грузился Яндекс. Или грузились только городские сайты. И почтовые клиенты сразу жаловались что не могут подтвердить подлинность сертификата и опасность соединения».
.
«А пару дней, — рассказывает Денис в беседе с РосКомСвободой, — полностью могло не быть доступа никуда, только через ВПН. И вот какая особенность — к роутеру сервак прикручен на убунте и на нем как раз сайт расследования (stepanivanovichkaragodin.org) и к нему доступ есть».
По мнению Карагодина, это может быть тестирование «какого-то нового СОРМ», и он теоретически допускает связь снифф-атак со своим расследованием. По словам Дениса, для ФСБ эта тема болезненна, несмотря на то, что минуло уже 80 лет.
Но по-настоящему странные события начались пару дней назад. Как описывает Денис в своём Facebook, провайдер сам позвонил ему и сказал, что от него идёт какой-то «негативный трафик», поэтому необходимо, чтоб пришел специалист и всё проверил. В ходе беседы также выяснилось, что провайдер хочет получить доступ к его Макбуку. На том конце провода попытались убедить Карагодина, что его устройство взломано, с него в данный момент якобы осуществляется атака на оборудование провайдера. На вопрос, не хотят ли они получить доступ к его компьютеру, провайдер поспешил уверить в обратном — сотрудник просто приедет, всё посмотрит и порекомендует поставить определённый антивирус. Попытка удалённой проверки ничего не дала, поскольку устройство, с которого клиент выходит в интернет — Макбук, поэтому визит специалиста неизбежен.
Карагодин сразу заподозрил неладное, но всё же согласился принять представителя интернет-провайдера, чтоб, по крайней мере, понять — что же, собственно происходит. «Я соглашаюсь, — рассказывает Карагодин, – делаю лаг времени, чтобы собрать немного данных о собственном трафике (он в полной норме, никаких ддосов и пр.)».
«Изначально я теоретически допустил наличия проблемы с так называемым неким загадочным «негативным трафиком», подумал, что возможно есть проблемы с сервером, на котором размещается сайт расследования. И поэтому детально уточнил, о каком именно «проблемном» устройстве идёт речь. А когда выяснилось, что «проблема» в моем Макбуке, то тут уже стало всё совсем интересно и интригующе!», — отмечает Денис.
Приехавший к Карагодину представитель с порога заявил, что хочет получить доступ ко всем устройствам в его доме, подключенным к интернету. На вопрос, с какой стати он должен предоставить доступ к своим персональным устройствам незнакомому человеку, специалист ответил, что ему сказали о каком-то компьютере, с которого «идут странные пакеты». Карагодин сказал, что есть такой Макбук, и пакетов через него идёт правда много, потому что он им много и часто пользуется, а если провайдера смущают какие-то шифрованные пакеты, так это обычный VPN. Представитель провайдера сделал несколько попыток получить доступ к Макбуку, а также к сети WI-Fi,но Карагодин сделать ему этого не дал, предложив подключить провайдерский кабель, с которого бы специалист и проверил «как идут пинги». Специалиста такой ответ почему-то не устроил. Карагодин в данном случае посоветовал провайдеру обращаться в управление «К» МВД России или ФСБ, если он считает, что с его устройств идёт атака, а с шифрованными пакетами им придется смириться, поскольку у него установлен VPN и ему так удобно. Если у провайдера нет оснований подозревать его в кибератаках и заявлять в связи с этим в правоохранительные органы, Карагодин не намерен пускать кого бы то ни было в его личную вайфай-сеть и давать доступ к соответствующим устройствах, поскольку это его личная собственность.
«Это все равно, что сейчас придет человек из водоканала и попросит меня дать ему покупаться в моей ванной, — иронизирует Денис Карагодин, — поскольку ему кажется, что вода по трубе как-то не правильно идет. Человек явно не ожидал, что его в Управление «К» отправят. Спросил подтвержу ли я все сказанное по телефону, если мне позвонит его начальство, я сказал что конечно и что он сам может в подробностях передать наш разговор. …В общем, держу цифровую оборону! ¡No pasarán!».
Поведение томского провайдера и его сотрудников и правда выглядит весьма странным. Надеемся, провайдер Дениса Карагодина найдет время и желание, чтобы со своей стороны рассказать об этой сомнительный ситуации и своих странных действиях.
Читайте также:
Как защитить от провайдера передаваемые данные?
Есть условие, что оба хоста заранее не договорились о ключе шифрования передаваемых друг другу данных (единственный способ связи — интернет).
Провайдер выступает посредником при соединении двух хостов.
Я не знаю точно, но мне кажется, провайдеры не будут хранить совершенно весь трафик, то есть есть вариант передавать ключ в очень большом файле, который маловероятно, что где-то задержится (в смысле сохранится).
Так как передать друг другу ключи через провайдер, чтобы он не смог прочитать весь следующий после этого зашифрованный трафик?
Хотелось бы узнать варианты без использования асинхронного шифрования.
- Вопрос задан более трёх лет назад
- 3217 просмотров
Комментировать
Решения вопроса 2

Армянское Радио @gbg Куратор тега Компьютерные сети
Любые ответы на любые вопросы
Разберитесь внимательно в том, какую роль играет сертификат в SSL. Сертификат не отвечает за шифрование.
Другими словами, математически корректный способ установить шифрованное соединение между двумя сторонами по незащищенному каналу есть — ассиметричное шифрование.
Сертификат же нужен для того, чтобы точно знать, что такое соединение установлено с тем узлом, который вам нужен, а не с посредником-злоумышленником.
Как зашифровать подключение к интернету?
Шифрование интернет-трафика – важная процедура для многих активных пользователей сети. Этот процесс не имеет отношения к шпионским играм, а просто обеспечивает максимальную безопасность личных данных. Эту процедуру можно выполнить несколькими способами, но также стоит понять, для чего это необходимо.
Что такое защита трафика от провайдера и для чего она нужна
Шифровка представляет собой процесс перевода данных из читаемого формата в закодированный. Для этого используется специальная программа для шифрования интернет-трафика. Она применяет соответствующие ключи для обеспечения доступа к файлам. Только при их наличии можно будет прочитать исходный текст.
В нашей компании Alt VPN можно подобрать пакетные прокси или купить VPN для реализации различных целей работы в сети Интернет. С помощью качественных приложений можно провести шифрование потока информации и сделать подключение безопасным. Эти инструменты стоит применить по ряду причин.
- Подключения к сети без кодировки могут быть использованы против пользователя. Их легко отследить, перехватить и полностью изучить данные. Это нарушает конфиденциальность и снижает уровень безопасности банковских счетов, паролей от учетных записей и многое другое. Дополнительно это даст провайдеру возможность продать рекламодателю информацию о сайтах с высокой частотой посещаемости.
- Киберпреступления легко совершить при отсутствии надежной защиты. Хакеры могут подключить устройство к их сети и полностью следить за действиями.
- Зашифровать трафик от провайдера можно для исключения просмотра пакета данных. Владелец хостинга не будет видеть список ресурсов и приложений, посещаемых при интернет-серфинге. Имея доступ ко всем файлам, реально ограничить пропускную способность соединения намеренно.
- При работе с устройством, подключенным к локальной сети, администраторы могут проводить отслеживание любых посещений. При использовании сторонних сервисов можно заблокировать к ним доступ.
- Кодирование данных поможет пользователям избежать даже правительственной слежки. Представители государственных структур не смогут выявить факт посещения ресурсов с нежелательной информацией или платформ, подвергшихся блокировке провайдером.
Эти причины стоят того, чтобы разобраться в вопросе, как зашифровать свой трафик от провайдера. В итоге, удастся получить безопасность личных данных, отсутствие слежки и потенциальной угрозы предъявления обвинений от правительства.
Как шифровать трафик интернета и что для этого необходимо
После проведения ряда исследований в области шифрования, были выделены несколько способов, обеспечивающих надежную кодировку. Можно выбрать любой из предложенных вариантов или объединить сразу несколько позиций для усиления эффекта.
Посещение сайтов, поддерживающих протокол HTTPS
Данный вид протокола относится к стандартам подключения. Некоторые браузеры полностью перешли на HTTPS, и блокируют сервисы с HTTP. Подобное решение было принято по причине отсутствия шифрования и возможности получения доступа к сведениям посетителя.
Если страница с HTTP имеет развлекательный контент, то можно не переживать за шифровку. Однако, стоит избегать страниц, с которых будет в дальнейшем проводиться оплата при помощи банковских карт или порталов, где потребуется регистрация с вводом личных данных.
Почему стоит использовать ВПН
Наша компания AltVPN предоставляет клиентам отличную возможность надежно защитить Интернет-соединение. В этом поможет VPN Сервис, который представляется в виде платных пакетов с различными сроками действия высокой пропускной способностью и неограниченным трафиком. В качестве ознакомления с продуктом на сайте можно скачать VPN бесплатно. Клиентам будет предоставлена демо-версия для пробного периода. Платные пакеты могут действовать один год, полгода или месяц.
При использовании VPN можно скрыть IP-адрес и провести шифрование всего потока информации. Это происходит, благодаря созданию второго туннельного подключения между клиентом и источником. Все данные будут проходить по этому соединению, и при попытке их прочтения будет отображаться набор символов, не несущих смысловой нагрузки.
Дополнительно за счет изменения адреса можно будет легко обходить геоблокировки и запреты на доступ к различным ресурсам. Для того, чтобы достичь максимального уровня шифрования, компания Alt VPN использует новейшие методики и инструменты для достижения высокого уровня безопасности.
Особенности применения DNS
Аббревиатура DNS означает Domain Name System. Это инструмент влияет на IP-адреса и переделывает их в название сайтов или в цифирное обозначение. Сами DNS не подвергаются шифрованию, поэтому их стоит применять только поверх HTTPS.
Это приведет к тому, что доступ будет поступать через запрос на сервер провайдера, но при этом проходить через другое подключение и проходить процедуру кодировки. Многие браузеры поддерживают эту технологию и выпускают подробные мануалы с советами.
Применение прокси-сервера для входа
Использование утилит для шифрования трафика дает возможность скрыть все личные данные. Кроме ВПН-приложения, воспользовавшись помощью нашей компании Alt VPN. также можно купить прокси.
Мобильные прокси представляют собой дополнительное звено между пользователем и интернетом. Они играют роль посредника и защиты от внешних воздействий. При использовании этого сервера веб-ресурс начинает думать, что прокси – это реальный человек. Благодаря этому, можно получить ряд положительных сценариев.
- Обеспечивается высокий уровень конфиденциальности. Пользователь сохраняет собственную анонимность для всех внешних наблюдателей.
- Позволяет повысить уровень безопасности и снижается риск проведения успешных кибератак.
- Обход блокировки различных ресурсов и исключение стороннего наблюдения за действиями и потоком информации клиента.
- Получение возможности для снятия ограничений по трафику и увеличения скорости доступа к ресурсам.
Все это происходит благодаря подмене IP-адреса и перенаправления трафика через дополнительный сервер. Этот источник может быть дополнительно защищен при помощи кэшированных данных или прочих механизмов.
На сайте нашей компании Alt VPN можно будет выбрать необходимую разновидность прокси, получить консультацию специалиста и осуществить покупку дополнительного оборудования.
Обсудить на странице: —> —> —>