ssh动态端口转发和tcpdump显示明文

时间:2016-06-16 15:10:53

标签: dynamic ssh port tcpdump forwarding

我正在尝试使用SSH动态端口转发来加密我的网络流量,以防我碰巧在多个地方,如网吧,酒店等。

在我的笔记本电脑上,我安装了一个SSH服务器并执行:

ssh -C -D 1080 myuser@localost

然后我将浏览器配置为在localhost上使用socks代理:1080

我试图浏览一些网站以查看发送的内容,但我想 我做错了,因为在tcpdump:

sudo tcpdump -A -i eth0 dst www.example.com

我用明文看到的一切,甚至是我试过的一些假密码 在表格上。

我以为我正在设置和加密隧道,不可能窥探。

我做错了什么?

感谢您的时间。

1 个答案:

答案 0 :(得分:0)

感谢人们回答我提出问题的地方,事实证明加密隧道实际上是在localhost和localhost之间创建的,因为我在localhost上运行了SSH服务器。在localhost和example.com之间,http连接没有通过隧道连接。因此,根据我的需要,如果我碰巧在网上冲浪并想要一些隐私,我应该使用我所在网络外的SSH服务器。