OpenVPN Traffic Capture

0

Perdonami se questo non è il posto giusto per chiederlo.

Stavo catturando del traffico sul mio server di casa durante una sessione OpenVPN attiva utilizzando Mullvad di recente e ho notato che il traffico è prevalentemente UDP che avrebbe senso per il file .conf:

client
dev tun
proto udp

Tuttavia ho notato che c'era del traffico usando TCP e TLSv1.2 in un indirizzo IP che non riconosco.

Ecco uno screenshot dell'acquisizione parziale che mostra il traffico TCP:

Eccounoscreenshotdell'acquisizioneparzialesenzailfiltroTCP:

Tuttavialapartestranapermeerachestavovedendolostessotraffico(cioèTCPeTLSv1.2)allostessoindirizzodopocheavevochiusoilservizioOpenVPN.

Eccounoscreenshotdeltraffico"non crittografato":

Sono certo che ci sia un'idea fondamentale qui che mi manca semplicemente ... Se ho bisogno di fare più ricerche mi piacerebbe una spinta nella giusta direzione.

Inoltre, per quel che vale ho avuto almeno un paio di altri servizi in esecuzione durante queste acquisizioni, ovvero Transmission, Plex e ovviamente SSH.

Saluti,

    
posta Arie vW 14.04.2018 - 00:37
fonte

2 risposte

0

Apparentemente l'indirizzo IP 45.79.198.112 viene utilizzato da Plex come server "pubsub" che verifica la disponibilità remota. Non ho pensato di fare una ricerca su Google per l'IP ma basso e ho visto che l'ho trovato documentato qui: link

    
risposta data 14.04.2018 - 17:20
fonte
0

45.79.198.112 sembra essere usato da alcune app per controllare la connettività. Penso che il tuo sistema operativo stia facendo lo stesso.

Fondamentalmente il sistema operativo sottostante deve ancora sapere che è connesso a Internet e in grado di instradare i pacchetti VPN. per fare ciò si collega a determinati server e recupera un file. Se ha successo allora vedrai l'icona della rete nella barra di stato che mostra "connesso".

    
risposta data 14.04.2018 - 01:40
fonte

Leggi altre domande sui tag