¿Utilizando VPN sobre TCP 80, 443 y UDP 53,2049?

3

Mi cliente VPN me permite usar el servicio VPN en TCP 443, 80 puertos y UDP 53,2049 puertos. ¿Conectarse a cuál de los puertos anteriores ayudará a dar la máxima seguridad?

    
pregunta Skynet 12.03.2017 - 13:03
fuente

3 respuestas

2

Como dicen los demás, el puerto no le dará ninguna seguridad adicional. La única ventaja sería que logre "conectarse a través de" un firewall de filtrado de egreso.

Por ejemplo, si se conecta en el puerto 53 / udp, una empresa verá una gran cantidad de paquetes (con formato incorrecto) en "DNS", por lo que puede causar una señal roja. Una red también puede permitir solo el uso de sus servidores DNS locales (que reenvían y almacenan en caché el tráfico DNS).

Su "mejor apuesta" puede ser 443 / tcp, ya que muchas redes pueden solo permiten este tráfico binario cifrado. Dicho esto, una inspección adecuada de "paquetes profundos" vería que no tiene una configuración de conexión TLS adecuada; y marque esto como malicioso y acelérelo / apáguelo.

    
respondido por el ndrix 14.03.2017 - 19:57
fuente
1

El puerto que elija no afecta la seguridad de la VPN. El uso de diferentes puertos solo ayuda a evitar / anular las reglas del cortafuegos

Por supuesto, si los administradores de red inspeccionan su tráfico, detectarán que está usando un protocolo diferente al habitual para ese puerto específico (es decir, HTTP para el puerto 80). En este caso, los administradores no verán lo que estás haciendo con la VPN pero sabrán que estás usando uno. Para esta situación, puede preferir el puerto 443, ya que generalmente se maneja encriptado y puede pasar desapercibido

    
respondido por el Mr. E 14.03.2017 - 22:02
fuente
0

El número de puerto no agregó ningún valor para la seguridad de su VPN. Normalmente, los proveedores de VPN brindan su servicio VPN a través de diferentes puertos para permitir a sus clientes pasar las reglas del firewall. En la mayoría de los casos, los puertos mencionados http, https, DNS estarán abiertos a Internet. Pero en caso de que su conexión pase a través del firewall de la próxima generación, el firewall puede detectar si el flujo es un flujo de protocolo real o si es otra cosa y se puede bloquear.

    
respondido por el Mr.lock 12.03.2017 - 14:51
fuente

Lea otras preguntas en las etiquetas