Connessione alla mia VPN tramite IP o nome di dominio?

1

Sfondo:

Quindi uso un VPS privato per ospitare la mia VPN, piuttosto che pagare / fidarmi di un'altra società per ospitarla per me. Sono un viaggiatore intermittente, quindi è più economico per me ruotare il mio server come preferisco.

I motivi principali per cui utilizzo una VPN sono 1. Per rimanere al sicuro nelle reti WiFi non mi fido di 2. Evitare i servizi di filtraggio 3. Evitare la registrazione DNS nei paesi che ora lo utilizzano.

Non lo uso o mi preoccupo di attacchi sofisticati contro di me o di indagini governative ad alto livello contro di me. (Voglio solo essere lasciato fuori dalle tecniche di sorveglianza a pennello ampio come DNS logging / snooping)

Dal momento che faccio girare il server su e giù secondo necessità, è un problema cambiare ogni volta l'indirizzo IP nei file di configurazione OpenVPN per tutti i miei dispositivi. Come tale ho indicato un sottodominio che possiedo ad esempio vpn.mydomain.com (record A) sul mio server VPN, e tutto ciò di cui ho bisogno è assicurarsi che punti all'IP del VPS ogni volta che lo faccio girare e sono a posto .

Domanda:

Poiché il nome dominio vpn.mydomain.com verrà risolto da DNS non crittografato, chiunque può guardare il mio traffico per vedere che l'ultima richiesta DNS inviata era per vpn.mydomain.com e quindi tutto ciò che vedranno è il traffico VPN crittografato. Tutto quello di cui hanno bisogno di fare è cercare l'IP di vpn.mydomain.com e guardare il traffico DNS di quell'IP e avranno una cattura del 100% del mio traffico DNS. annullare completamente la motivazione 3?

Questa logica è valida? L'unica soluzione a cui riesco a pensare è quella di ospitare il server VPN in un paese lontano senza lo snooping, mantenere manualmente la modifica degli indirizzi IP o utilizzare alcuni fantasiosi metodi di reindirizzamento che probabilmente renderanno impossibile l'autenticazione.

Messaggio alle mod: Conosco "È una cattiva idea utilizzare un nome di dominio per accedere alla mia VPN?" è una domanda molto simile, ma non affronta questo punto.

    
posta Harvs 27.04.2018 - 17:37
fonte

2 risposte

2

TL; DR: Possono comunque ottenere l'IP VPN. Utilizza DNSCrypt .

C'è in realtà una soluzione leggermente migliore per nascondere le tue richieste DNS, usando DNSCrypt . Certo, devi trovare un server DNS di cui ti fidi che lo supporti. Questo può essere aggiunto a VPN.

Per quanto riguarda il punto 3, sì. Se le persone spiate riescono a spiare la connessione del tuo server, allora vedranno il tuo traffico e potrebbe essere indubbiamente più facile in quanto probabilmente è più facile associarti a quel server VPN piuttosto che una connessione wifi pubblica casuale. D'altra parte, questo dipende da dove si trova il tuo server VPN, poiché i paesi stranieri non sarebbero in grado di spiare semplicemente un server nel tuo paese d'origine (forse? Si spera? Paranoia si avvia ...).

Come usare vpn.mydomain.com per ottenere l'IP del tuo server DNS, non è davvero rilevante. Molto probabilmente, gli utenti che controllano il tuo traffico saranno in grado di dire che ti stai connettendo a una VPN e ottieni direttamente l'IP della VPN.

    
risposta data 27.04.2018 - 18:05
fonte
0
  1. To stay secure in WiFi networks I don't trust 2. Avoid filtering services 3. Avoid DNS logging in countries that now use it.

La differenza tra l'utilizzo dell'IP o del dominio è rilevante solo per la domanda 3. Potresti creare sottodomini dall'aspetto casuale: jupiter.domain.com è decisamente meno sospetto di vpn.domain.com .

Se non sei preoccupato per gli attacchi del governo contro di te, questo sarà sufficiente per proteggerti. Potresti anche utilizzare SSLH per mascherare l'uso reale del server: installare un sito Web innocente a caso su di esso e mettere entrambi gli Apache / Nginx / LightHTTPD e OpenVPN sulla stessa porta. Quando ci si connette utilizzando il browser, SSLH invierà la richiesta al server web. Connessione tramite client OpenVPN e il server OpenVPN riceverà la connessione.

    
risposta data 27.04.2018 - 22:07
fonte

Leggi altre domande sui tag