OpenVPN Traffic Capture

0

Perdóneme si este no es el lugar adecuado para preguntar esto.

Recientemente capturé algo de tráfico en mi servidor doméstico durante una sesión activa de OpenVPN utilizando Mullvad y noté que el tráfico es predominantemente UDP lo que tendría sentido para el archivo .conf:

client
dev tun
proto udp

Sin embargo, noté que había algo de tráfico usando TCP y TLSv1.2 a una dirección IP que no reconozco.

Aquí hay una captura de pantalla de la captura parcial que muestra el tráfico TCP:

AquíhayunacapturadepantalladelacapturaparcialsinelfiltroTCP:

Sinembargo,lapartemásextrañaparamífuequeestabaviendoestemismotráfico(esdecir,TCPyTLSv1.2)alamismadireccióndespuésdehabercerradoelservicioOpenVPN.

Aquíhayunacapturadepantalladeltráfico"sin cifrar":

Estoy seguro de que hay una idea fundamental aquí que simplemente me estoy perdiendo ... Si necesito investigar más, me encantaría un empujón en la dirección correcta.

También, por lo que valía, tenía al menos un par de otros servicios que se ejecutaban durante estas capturas, a saber, Transmisión, Plex y, obviamente, SSH.

Saludos,

    
pregunta Arie vW 14.04.2018 - 00:37
fuente

2 respuestas

0

Al parecer, la dirección IP 45.79.198.112 es utilizada por Plex como un servidor 'pubsub' que verifica la disponibilidad remota. No pensé en hacer una búsqueda en Google para la IP, pero bajo y he aquí, la encontré documentada aquí: enlace

    
respondido por el Arie vW 14.04.2018 - 17:20
fuente
0

45.79.198.112 parece ser usado por algunas aplicaciones para verificar la conectividad. Creo que tu sistema operativo está haciendo lo mismo.

Básicamente, el sistema operativo subyacente aún debe saber que está conectado a Internet y que puede enrutar sus paquetes VPN. para ello, se conecta a ciertos servidores y recupera un archivo. Si tiene éxito, verá el ícono de red en la barra de estado que muestra "conectado".

    
respondido por el Elkady 14.04.2018 - 01:40
fuente

Lea otras preguntas en las etiquetas