Asked Jun 19th, 9:16 AM 177 0 1
  • 177 0 1
0

làm sao vpn giúp ta qua mặt được các isp

Share
  • 177 0 1

cho mình hỏi , làm sao các vpn giúp ta fake ip và qua mặt được isp , theo như mình biết giao thức tcp/ip gửi các gói tin đi thì luôn có phần header trong phần header sẽ cho biết địa chỉ đích vậy làm sao để các gói tin đi qua isp mà ko bị chặn , vậy có phải khi ta dùng vpn để fake ip thì : client sẽ gửi các gói tin đến vpn trước ( lúc mà các gói tin đi qua isp thì phần header của các gói tin này sẽ chứa địa chỉ đích là địa chỉ của vpn nên gói tin này không bị isp chặn) , sau đó vpn mới dùng thông tin mà client cung cấp ( địa chỉ đích thật sự ) để gửi gói tin đến đích thật ?

mình có tải thử source của 1 socksserver viết bằng java và xem cách nó gửi gói tin thì mình thấy như sau : đầu tiên Client gửi đến socksserver data : 5-2-0-2

tiếp theo S>C : 5-0

tiếp theo C>S : 5-1-0-1-85-12-10-38-0-80 (ở đây theo mình tìm hiểu thì sau 4 byte đầu chính là ip/port của đích thật sự mà client muốn gửi packet đến)

tiếp theo S>C : 5-0-0-1-0-0-0-0-0-0

sau loạt giao thức này thì client sẽ bắt đầu gửi request đến đích thông qua sockssserver

https://samsclass.info/122/proj/how-socks5-works.html

1 ANSWERS


Answered Jun 19th, 9:51 AM
+2

Mình không có nhiều hiểu biết về mạng lắm, nhưng cũng xin thử trả lời câu hỏi của bạn:

Trước hết thì ngày nay nhờ https nên hầu hết các lượt truy cập mạng đều đã được tự động mã hóa. Khi bạn truy cập https://google.com, ISP có thể biết được bạn đang kết nối đến 172.217.31.238 (địa chỉ IP của google), và tên miền google.com (nếu bạn không dùng DoH hay DoT), nhưng không thể biết được bạn đang tìm kiếm cái gì. => vốn internet ngày nay đã an toàn hơn xưa rất nhiều rồi. ISP vẫn đóng vai trò gửi thông tin đến đích nên vẫn cần phải biết địa chỉ IP đích của bạn, do đó ISP vẫn có thể chặn request mạng dựa trên IP được.

Còn VPN thì thật ra hoạt động tương đối đơn giản. Nó đóng vai trò trung gian kết nối giữa bạn và server đích. Quá trình kết nối giữa bạn <=> VPN cũng được mã hóa sẵn, nên nếu bạn sử dụng VPN và kết nối vào google.cọm, ISP sẽ không hề hay biết và chỉ nhìn thấy được rằng bạn đang truy cập tới IP của VPN. Cái header bạn đang nói, hay dù cái gì truyền giữa bạn với VPN đi nữa, cũng đều được mã hóa và chỉ có bạn & chủ sở hữu VPN biết. Còn sâu xa hơn thì mình không rõ đâu nhé 😃)

Share
Jun 19th, 1:03 PM

passport.jpg

ví dụ như hình trên thì packet khi đi qua isp lúc này sẽ có địa chỉ đích là địa chỉ của vpn đúng ko bạn ? , rồi sau khi đến đc vpn thì nó sẽ đổi địa chỉ đích thực sự của packet để packet được gửi đến server

0
| Reply
Share
Trần Xuân Thắng @tranxuanthang
Jun 20th, 9:11 AM

@fef đúng rồi bạn 👍

0
| Reply
Share