Я работаю над распределенной архитектурой, где у нас есть автоматизированное распределение данных с использованием бит-торрента. Но иногда нам нужен мгновенный доступ к некоторым данным, хранящимся на удаленном сервере. Поэтому я хотел узнать, насколько безопасна передача файлов по SSH (SCP) (обычно это tar.gz изображений или журналы доступа 2-3 ГБ). Может ли мой интернет-провайдер или кто-то еще почувствовать, что я передаю, и перехватить их?
Также как управление сетью увидит эти данные на своем сервере мониторинга?
-C
флаг), у посредника нет возможности узнать, сколько данных передается без сжатия; Вы можете передать текстовый файл размером 500 МБ (с высокой степенью сжатия) и использовать несколько мегабайт фактической пропускной способности, и это все, что они увидят.SCP так же безопасен, как и любой другой трафик на основе SSH, если только он не особенно талантлив и / или не определен, тогда ваш провайдер или кто-либо еще не сможет сказать, какие данные вы отправляете вообще, для них это будет выглядеть просто чертовски много SSH-трафика.
Так что я не говорю , что это невозможно , чтобы они знали , что вы до (что это вы делаете? :)) , но это маловероятно , что они будут.
источник
Если вы используете SSH, данные зашифрованы. Пока ваши ключи в безопасности, ваши данные в безопасности. Любой, кто использует сниффер, сетевой поток и т. Д., Увидит только наличие SSH-соединения между двумя IP-адресами. Содержание будет в безопасности.
Теперь вы говорите «перехватить», что я понимаю только как «читать» или, возможно, «захватить / ввести». Они могут вводить пакеты, но они не смогут расшифровать что-либо полезное (для вас или для них). Они могут заблокировать их, и вы сразу узнаете об этом.
Какие режимы атаки вас беспокоят?
источник
SSH - это полностью зашифрованный протокол для связи точка-точка. Они увидят источник и пункт назначения, но не содержимое пакетов.
Безопасная оболочка в Википедии
источник