Как да проверите дали вашата VPN връзка всъщност е криптирана

Наскоро се абонирах за VPN услуга за моя лична употреба, така че моята интернет(Internet) връзка от дома да е напълно криптирана. С всичките разкрития за шпиониране и хакване, които се случват тези дни, нямам нищо против да имам малко допълнителна сигурност от моя страна за всеки случай. След като инсталирах софтуера на компютъра и се свързах с VPN , изглежда, че работи добре, доколкото можех да преценя.

Въпреки това, тъй като самият аз съм технолог, не можех просто да приема, че всичко работи, без всъщност да проверя дали криптирането е активирано. Така че, въпреки че не си бях играл с анализатор на пакети и протоколи, продължих и изтеглих мрежова помощна програма, която ми позволи да видя как данните се прехвърлят напред и назад от моя компютър.

Проверих връзката, когато не съм свързан с VPN и заснех някои пакети и след това направих същото, когато бях свързан. Лесно успях да видя, че прехвърляните данни всъщност са криптирани, когато са изпратени до VPN . В тази статия ще ви покажа как можете да проверите дали връзката ви също е криптирана.

Ако нямате технически опит, не се притеснявайте. Всичко, което трябва да направите, е да натиснете бутон за запис, да превъртите списък и да проверите някакъв текст. Можете да игнорирате всичко останало, тъй като най-вече ще бъде глупост, освен ако не знаете нещо за компютрите и мрежите. На Mac ще използваме CocoaPacketAnalyzer , а на PC ще използваме Wireshark .

Проверете криптирането на Mac

Първо, изтеглете CocoaPacketAnalyzer на вашия Mac и го стартирайте. Трябва да видите стартовия екран с четири големи бутона.

какаопакетанализатор

Заснемането е това, върху което ще щракнете, за да започнете улавяне на мрежов трафик. Ако запазите сесия за заснемане, тя се нарича файл за проследяване и можете да ги отворите отново по-късно, като използвате втория бутон. Въпреки това, за нашите цели, ние просто искаме да видим, че данните са криптирани и всъщност няма да запазим нито едно от тези заснемания.

Преди да извършим заснемане, продължете и щракнете върху Предпочитания(Preferences) , за да настроите как ще заснемаме данните. Щракнете(Click) върху Capture в горната част и единствената настройка, която трябва да проверим тук, е Capture Interface .

улавяне на предпочитания

Първо(First) , не забравяйте да натиснете малкия бутон за обновяване(Refresh) , който се намира вдясно от полето със списък. Когато щракнете върху полето, ще видите няколко опции, всички от които изглеждат по дяволите объркващи. Единствените, от които ще трябва да избирате, са тези, които имат изброени IPv4 с някои числа след него. Не е нужно да избирате този, който има 127.0.0.1. Ще искате да изберете този, който има IP адреса за връзката, която използвате в момента. Можете да разберете това, като отидете на Системни предпочитания(System Preferences) и след това щракнете върху Мрежа(Network) .

мрежови настройки

Щракнете(Click) върху връзката, която има зелената точка в списъчното поле вляво и след това проверете полето за IP адрес в дясната секция. Както можете да видите, пише 192.168.1.x, така че съответства на опцията en0 – IP4 – 192.168.1.68(en0 – IP4 – 192.168.1.68) в падащия списък в програмата. Сега продължете и затворете прозореца с предпочитания за снимане, за да се върнете към главния екран.

Продължете и щракнете върху Заснемане(Capturing) и сега ще видите нов диалогов прозорец, в който можете да изберете няколко настройки и след това да започнете заснемането.

улавяне на трафик

Тук не е нужно да променяте нищо за нашите цели, така че за да започнете, просто трябва да натиснете Старт(Start) . Преди да го направите обаче, трябва да отбележите някои неща. Първо, трябва да се опитате да затворите всички работещи програми и програми на лентата на задачите и да държите прозореца на браузъра отворен само. Мрежата(Network) улавя рекордни тонове данни и дори няколко секунди ще доведат до повече от хиляди реда данни. Така че, за да остане просто, затворете всичко и първо убийте възможно най-много фонови процеси, след което щракнете върху Старт(Start) .

След като направите това, незабавно заредете един или два сайта и след това щракнете върху Stop . Искате да заснемете само за няколко секунди и нищо повече. Може дори да е добра идея уеб адресите вече да са въведени в раздели във вашия браузър и след това можете просто да натиснете Enter , за да заредите страниците, след като започнете заснемането.

След като натиснете Stop , ще видите прозорец, който изглежда така:

мрежов трафик

Сега това може да изглежда като абсолютна глупост, но това е добре. Всичко, което трябва да направите, е да превъртите списъка в горната част, който е във формат на таблица и да погледнете данните, които виждате в полето в долния десен ъгъл, което подчертах по-горе. Сега, тъй като вероятно има хиляди редове, можете просто да продължите да натискате бързо клавиша със стрелка надолу и да гледате промяната на данните в долната част.

криптирани данни

Ако вашата VPN връзка всъщност е криптирана, всеки ред, през който превъртате, трябва да показва данни, които изглеждат като данните на горното изображение. Тъй като е нечетим и е само куп произволни знаци, той е криптиран. С криптирана връзка нищо не трябва да се чете за всеки ред от всички тези хиляди редове. Сега нека ви покажа какво ще видите при некриптирана връзка, например когато не сте свързани към VPN :

некриптиран трафик

Както можете да видите по-горе, сега мога да прочета много повече неща, когато няма криптиране. Виждам, че посетих aseemkishore.com с помощта на Mac и Safari и много други данни. Не всеки пакет ще бъде толкова четим при некриптирана връзка, но за повечето пакети ще можете да видите действителните данни, HTML код, заглавки на протокола и т.н. Както споменах по-рано, при криптирана връзка, дори нито един пакет ще бъде разбираемо.

Проверете криптирането на компютър

Процесът за проверка на компютър е почти същият, както показах по-горе, с изключение на това, че използвате различна програма, наречена Wireshark . След като го изтеглите, стартирайте го и началният екран трябва да изглежда така:

wireshark

Както при Mac , първото нещо, което трябва да направите, е да изберете интерфейса (мрежовия интерфейс), за който искате да заснемате данните. Щракнете(Click) върху Списък с интерфейси(Interface List) и ще видите списъка с мрежови интерфейси. Харесвам Wireshark малко по-добре, тъй като всъщност можете да видите колко данни се прехвърлят на всеки интерфейс, което улеснява да видите коя е основната връзка.

списък с интерфейси

Продължете и поставете отметка в квадратчето до съответния интерфейс и след това щракнете върху Затвори(Close) . Сега всичко, което трябва да направите, е да щракнете върху бутона Старт(Start) (под бутона Interface List ) и ще бъдете готови. Не е нужно да променяте други опции или нещо друго за нашите цели. След като завършите заснемането, трябва да видите екран като този:

криптиран трафик wireshark

Може да се наложи да разширите прозореца на цял екран и след това да коригирате съответно долния и горния панел, но както можете да видите, данните са в същия формат като CocoaPacketAnalyzer на Mac . Превъртете(Scroll) през списъка в горната част и се уверете, че секцията с данни е пълна глупост, което означава, че връзката ви е криптирана. Ако можете да четете думи или текст, това означава, че данните не са криптирани. Уверете се, че преглеждате бързо поне няколкостотин реда, като използвате клавишите със стрелки.

Надяваме се, че тази публикация ще ви успокои, след като разберете, че вашата VPN връзка всъщност е сигурно криптирана! Знам, че ме накара да се почувствам много по-добре. Ако имате въпроси относно програмите или имате проблеми с тълкуването на резултатите, напишете коментар и аз ще се опитам да помогна. Наслади се!



About the author

Аз съм компютърен програмист, специализиран в разработването на софтуер за MacOS. Използвам уменията си, за да пиша професионални рецензии и да давам съвети как да подобрите уменията си за програмиране на Mac. Имам и уебсайт, който предлага подробни инструкции стъпка по стъпка за създаване на успешен уеб сайт.



Related posts