vps交流

[疑问] 我用别人搭建的代理上网会被别人截获数据解密吗?


我用别人搭建的代理上网会被别人截获数据解密吗?
本帖最后由 G.K.D 于 2021-12-7 17:01 编辑

先说结论:
如果你访问的是 HTTP 网站,那么都是明文的,任何人都能看到你与网站之间传输的数据。
如果你访问的是 HTTPS 网站,那么都是加密的,除非被中间人攻击(可以通过证书判断),否则是看不到数据的。

访问 HTTPS 网站时,别人只能看到明文的 域名、IP、端口 信息,其他如 URL 什么的都是加密后传输的,根本看不到~
——–

想要解密 HTTPS 就需要知道 公匙私匙,没有这两个的话,只能穷举破解,然而除非有量子计算机否则怕是。。。

代里(梯子)本质上就是流量转发(中转)。
即你用钥匙 A 把数据锁在一个箱子 A 里,然后把箱子 A 给代里客户端,代里客户端再用钥匙 B 把这个箱子又锁了一层箱子 B 并发给代里服务器,然后代里服务器用钥匙 B 打开后(没有钥匙 A 代里服务器是无法查看箱子 A 内部的)再把箱子 A 转手给目标网站,然后目标网站收到后用钥匙 A 打开查看数据,处理后再原路返回(你收到了数据并显示到浏览器中)。

用户浏览器 <=加密 A=> 网站
用户浏览器 <=加密 A=> [代里客户端 <=加密 B=> 代里服务器] <=加密 A=> 网站

当然如果你的代里的加密方式是(none),那么则不会有加密 B(即没有 箱子 B/钥匙 B)。

——–

只有反代网站才会存在风险,因为反代网站并不是单纯的流量转发(中间人攻击原理也是反代)。
即你用钥匙 A 把数据锁在一个箱子里,然后把箱子给反代服务器,反代服务器用钥匙 A 打开箱子(此时是明文的,只有反代服务器能看到)把数据拿出来放到另一个箱子里并用钥匙 B 锁上,然后将其转手给目标,目标收到后用钥匙 B 打开查看数据,处理后再原路返回。

用户 <=加密=> 反(明文)代 <=加密=> 目标

用户 和 反代 单独用一套 公匙私匙,反代 和 目标 单独用一套 公匙私匙,都是独立的。
因此,访问反代网站可以,但是不要在反代网站上面登录账号或提交敏感信息。

「自选优选 IP」测试 Cloudflare CDN 延迟和速度,获取最快 IPv4/IPv6~
https://github.com/XIU2/CloudflareSpeedTest(⭐2.8k
要担心这一点的前提是。你得是个人物

你啥也不是截你有啥意思

http会,https不会,以此类推
会的,你和几个mjj搞基的事都瞒不住了
看你访问了什么网站是可以的,https看不到里面的内容
HTTPS传输会加密,http则不会
能知道你看过油管,不能知道你在油管是否评论了什么内容,骂过什么话。

所以,那些非要“强调”出国后,只要不乱说话就没事的逻辑很迷 [疑问]  我用别人搭建的代理上网会被别人截获数据解密吗?

看你是不是个人物了,毕竟人家时间也是成本。

G.K.D 发表于 2021-12-7 16:24
先说结论:
如果你访问的是 HTTP 网站,那么都是明文的,任何人都能看到你与网站之间传输的数据。
如果你访 …

Https只能看到ip和端口,不能看到url?那还挺安全的