L'ISP può distinguere / identificare i dispositivi dietro NAT?

5

Diciamo che ho un PC e uno smartphone, entrambi collegati al mio router di casa.

Scenario n. 1. Il PC e lo smartphone dispongono di un client VPN installato su ciascun dispositivo. Entrambi i dispositivi si connettono allo stesso server VPN utilizzando lo stesso protocollo VPN. Il router stesso non è configurato per l'utilizzo di VPN.

Scenario n. 2. Il PC e lo smartphone non hanno alcun client VPN installato. Piuttosto, il router di casa è un gateway VPN, che esegue il tunneling di tutto il traffico attraverso la VPN.

Un intercettatore passivo locale (ad es., ISP), che vede il traffico in uscita e in entrata, cerca di dire quanti dispositivi (dietro al router) stanno generando attualmente traffico. È possibile in ciascuno degli scenari?

    
posta ispnat 06.06.2018 - 11:19
fonte

1 risposta

5

Se entrambi i dispositivi dispongono della propria connessione alla VPN, questo può probabilmente essere rilevato a livello di ISP. Mentre i dettagli variano tra i protocolli VPN, dovrebbe essere possibile, ad esempio, rilevare gli scambi di chiavi con più dispositivi interni in caso di IPSec o OpenVPN e connessioni TCP indipendenti con VPN basata su TLS. Anche se un singolo dispositivo non ha una connessione permanente con l'endpoint VPN (come nel caso di una cosa VPN-like come SOCKS) e crea sempre una nuova connessione TCP, potrebbe essere possibile rilevare dispositivi diversi con alcune euristiche basato sulle caratteristiche del sistema operativo , Timestamp TCP o simili.

Se invece il punto di partenza della VPN non è ciascun sistema client ma solo il router condiviso, il conteggio di quanti sistemi si trovano dietro il router è molto più difficile. Si potrebbe provare a fare un'analisi del flusso del traffico VPN e dedurre dal comportamento (tempismo, direzione dei pacchetti, dimensioni dei pacchetti, burst del traffico ...) se questo sembra un singolo utente che naviga sul web o se sembra più come multiplo utenti in parallelo. Più il traffico viene analizzato e più lungo è il tempo di percorrenza del traffico catturato, tanto più accurato sarà probabilmente questo risultato.

    
risposta data 06.06.2018 - 12:23
fonte

Leggi altre domande sui tag