題:
如租賃協議中所述,房東將監視我的數據流量
Olba12
2016-09-12 02:18:05 UTC
view on stackexchange narkive permalink

我要搬到德國,在簽署的合同中,我必須接受公寓房主可以/將檢查我的所有數據流量。合同規定:

統一價格,但優先考慮30GB資費,因此速度稍慢

是的,我知道我的數據正在檢查中。

轉換為:

在使用了30GB的數據量之後,速度可能會變慢。

關鍵:

是的,我知道我的數據已經過檢查/調查

在合同的後面,人們可以閱讀以下內容

數據記錄可以在法律規定的框架內進行(反恐法律和TKG)。租賃價格中包含了FLAT費率,但是可以使用流量整形來阻止各個端口,或者優先選擇某些連接或放慢某些連接的速度。某些速度無法保證。僅當DHCP打開時該連接才有效(例如,自動獲取Windows的IP地址)。

轉換為:

根據法定要求(反恐法律和TKG)可以記錄數據。 FLAT費率是租用量,但可以通過優先或放慢流量調整來阻止單個端口或某些化合物。某些速度無法保證。僅當啟用DHCP時,該連接才有效(例如,當Windows IP地址相關時自動啟動)。

由於我確實需要這個公寓,所以我被迫接受。但是合同沒有任何地方說我不能讓房東檢查我的流量變得困難。

所以我的問題是:是否有可能使觀看我的數據流量的人很難看看我實際上在互聯網上做什麼?您可能會說,我在這個領域並不了解很多。

Internet是通過LAN提供的,但是我將使用D-link dir-635路由器。而且我正在運行Linux Mint。

我對德國4g / LTE的價格不熟悉,所以我不能說這是否是一個選擇。我認為我無法安裝自己的互聯網,並且由於互聯網是在租金中提供的(無論是否願意),因此安裝個人互聯網感到多餘。

評論不作進一步討論;此對話已[移至聊天](http://chat.stackexchange.com/rooms/45485/discussion-on-question-by-olba12-landlord-will-be-watching-my-data-traffic-as-m)。
我只是租一個VPS,安裝OpenVPN並使用壓縮功能。那會覆蓋我,還可以保存數據。SOCKS5代理也是一種方式。Opera也有“ Turbo”,但現在它是中國所有的-所以我會遠離它。
這聽起來像是語言問題。原始文本“daßmeine Datenüberprüftwerden”聽起來並不像數據流量監控,但更像是檢查您提供的信息是否有效。您確定您的上下文正確嗎?
十二 答案:
Julian Knight
2016-09-12 02:44:29 UTC
view on stackexchange narkive permalink

最終(希望)更新:在所有非常有趣且有價值的討論之後,在我看來,最初的想法是正確的。從更新的問題中,我會說這些限制對於德國來說是相當標準的。除非您有一些尚未共享的非常具體的安全需求,否則,盡可能使用HTTPS(無論如何都是最佳實踐)就足夠了。

無論如何,所討論的其他選項都會增加流量的開銷,這甚至會更快耗盡30GB的空間並減慢速度。


您有幾件事可以做。前提是可以接受使用條款和條件。

您沒有說您所在的國家/地區,但您可能希望讓律師檢查使用條款,因為某些條款可能不適用。無論如何,在法律上都是允許的。

以下是四種保護互聯網流量免受撬動中間件攻擊的主要方法。

  1. 確保您始終僅連接到HTTPS站點

    使用HTTPS站點時,您與端點之間的通信將被加密。您的房東基礎設施將無法做更多的工作,而只能檢查目標IP地址,端口和DNS。特別是,諸如銀行和醫療網站之類的東西將保持安全。

  2. 使用VPN

    在這種情況下,VPN是加密所有內容的第三方服務機器和VPN主機之間的流量(不僅僅是1中的網絡流量)。這樣可以完全避免對流量進行任何檢查,就好像您僅在與VPN目的地通話一樣。

    不幸的是,常見的VPN端點可能被阻止甚至是智能安全系統用於動態識別VPN流量並禁止它。仔細檢查房東的使用條款。

  3. TOR

    TOR是一種混淆Internet上連接的方法,通常與“黑暗的網絡”相關聯。但是,它也有合法用途。不幸的是,它會給流量增加相當大的開銷,並且速度可能會令人無法接受。通常,TOR將用於Web瀏覽,其他網絡流量不會受到影響。

  4. 使用移動網絡

    如果您有幸居住在a)良好(4G / LTE)移動覆蓋範圍,b)負擔得起的數據資費的區域。然後可以選擇使用4G / LTE移動路由器。您可以獲得驚人的良好數據速率。

    儘管不要指望沒有限制。許多資費不允許設備共享,您將需要針對移動數據的特殊資費。可能不允許您使用所有服務(例如VPN的服務),並且您更有可能應用了國家級限制,例如英國的國家“防火牆”


  5. 不用說(無論如何,我還是會說!),您應該確保遵守當地&地方法律的合法使用條款。但是,只要您不使用上述內容在大多數國家(無論如何在大多數西方國家)都是非法的。 TOR和VPN可能是非法的,或者至少在某些國家會引起您的不受歡迎的關注。


    更新:毫無疑問,VPN可以提供最大的安全性。

    但是,這僅在房東網絡允許VPN流量時才有用。此外,VPN也會帶來額外的開銷,因此實時流量(例如Skype語音/視頻)和在線遊戲之類的東西會受到相當大的影響。

    此外,VPN通常會付出一定的代價周圍有一些折扣代碼可能會有所幫助。

    如果您在Internet上有運行該服務器的服務器,則可以設置自己的VPN。大多數VPS主機不會允許,但有些會,只要您將其保持私有即可。

    真正的問題是-您真的需要打擾嗎?這就是為什麼我首先提到HTTPS的原因。由於這可以保護您到站點的信息,並且所有不錯的在線服務都已使用HTTPS,因此您可能會發現這是一場風暴。


    更新2:正如其他人指出的那樣。 VPN有許多種。商業服務將是最容易使用的,但是您需要做功課才能找到適合您所在地區的最佳服務。商業VPN也可以通過端點和流量檢查相對容易地阻止。某些VPN要求在網絡上打開特定的端口,而這些端口可能不可用。購買前進行測試。通常,那些提供基於SSL或基於OpenVPN的服務器可能會提供更多選項,並且更容易通過任何塊。

    VPN的另一種形式是使用SSH客戶端,例如PUTTY(對於Windows )連接到SSH服務器(可能是您自己或朋友的VPS)。您可以放入本地SOCKS代理客戶端,然後您將具有非常可配置的私有VPN服務。如果您不了解術語,則設置起來並不容易。請注意,許多VPS服務甚至禁止將其用於私有VPN。

    要注意的另一件事是,安全基礎結構可以通過多種方式發現VPN流量並因此阻止它。商業服務的已知端點和VPN類型的已知端口最簡單,但可以檢查流量模式並得出結論,即使是明顯的SSL流量(例如,如果將端口443用於VPN)實際上也不是。

在房東向我們的問詢者推送SSL證書之前,...
如果要求您這樣做,請恭敬地拒絕您,並可能將其指向有關攔截通信的當地法律。我沒有在答案中包括它,因為它增加了相當大的複雜性,並且(應該是?)不太可能出現這種情況。
如果OP有任何所有者可以使用自己的SSL證書監視流量的信息,則應添加“注意有關SSL證書的所有警報”。
正確。任何不尋常的證書警告,尤其是在知名站點上的警告,都清楚表明有人在嘗試中間人攻擊。在這種情況下,除非您同意,否則應將其報告給當地執法部門,因為幾乎可以肯定這是非法的。
您可以使用https指紋服務(例如https://www.grc.com/fingerprints.htm)來檢查證書是否被欺騙。
值得注意的是,如果沒有VPN,房東仍然可以看到OP正在訪問的位置(dns,sni)。根據房東為何要執行此操作(道德警務?),https可能不足以執行OP想要的操作。
@MarkHenderson也許是房東只是想要確保他不會因為任何文件共享而被關閉連接。等等。沒有理由假設他的動機是進一步審查內容。
@JamesRyan這是合理的,但是沒有OP的進一步信息,我們無法知道任何一種方式,因此只是想確保該信息在那裡,以便OP可以做出自己的明智決定。
Tor可以處理任何TCP和DNS,不僅可以用於Web瀏覽。它也不會增加太多開銷。
除了將每個設備配置為使用VPN或代理外,還可以使用備用計算機來路由所有流量。
一些路由器還允許通過VPN隧道傳輸所有流量。這比備用PC耗電少
好吧,我關心網絡瀏覽以及也下載種子,但是我猜種子下載違反了該論壇的規則。是的,我相信我已經分享了我的安全需求。
每個人都假設是在做日誌的房東。房東可能只是在履行其義務。無法依賴SSL。
儘管@Olba12: Torrent可能引起注意,但它們本身絕對是不錯的選擇。當然,您下載的是另一回事。
JamesRyan可能對房東的意圖是正確的。德國以前有一條法律規定,網絡連接的所有者應對在該連接上發生的任何違法行為負責,除非他能證明自己沒有這樣做。因此,當人們共享他們的連接時,他們通常會包含一些基本的日誌記錄(例如誰連接到哪個IP,何時連接),以證明不是這些IP。該法律僅在今年夏天才被更改,許多房東可能還不知道該更改。有關更多詳細信息,請參見Ariser的答案。
*“當您使用HTTPS站點時,您與端點之間的通信將被加密。您的房東基礎設施將無法做更多的工作,而不僅僅是檢查目標IP地址,端口和DNS。” * HTTPS請求仍包含FQDN(對於同一IP上的多台服務器),因此房東還將檢查域(名稱)。DNS請求是一個附加請求。無論哪種方式,我都建議使用“ HTTPSEverywhere”,它可用於Firefox和Chrome。
使用VPN實際上可以提高流媒體/遊戲的質量。如果您連接到具有全球網絡的大型VPN提供商之一,則可能會更有效地路由您的數據包。此外,VPN可以提供流量壓縮,具體取決於您實際執行的操作。
我發現您可以在chrome中添加“ safervpn”,我認為這對我來說已經足夠了。我在chrome商店中擁有良好的評分,並且下載次數很多,因此應該合法。
諸如purevpn之類的服務提供了多種協議,因此您可以通過OpenVPN,L2TP / IPSec,PPTP,SSTP和IKEv2進行連接,阻止所有這些端口會破壞Internet,因此它們將無法使用。TOR可以,但是您將信任放在退出節點上。
我還建議dnscrypt。
@ChrisMcKee:當然,“它們”可以阻止這些端口。但是,可以將某些端口配置為使用諸如443之類的通用端口-這些端口將需要更多的處理來阻塞(以發現與規範不同的模式),因此通常不需要。
Ariser - reinstate Monica
2016-09-12 19:23:55 UTC
view on stackexchange narkive permalink

我不想寫技術細節,因為我認為其他帖子已經明確定義了這些選項。但是,我想就法律問題發表一些看法。在採取實際行動之前,我強烈建議您諮詢經驗豐富的律師。我將解釋原因。

德國對於隱私數據的保護有非常嚴格的法律(Bundesdatenschutzgesetz,又稱BDSG)。它不僅禁止未經有關人員同意而收集任何數據,而且即使給予同意也顯示出嚴格而合理的限制。

詳細說明:§3a要求“ Datensparsamkeit”,這轉化為緊縮性。收集任何數據。這意味著,想要收集與可識別人員有關的私人數據的任何人都必須將這種嘗試限制為滿足與相關人員簽訂的合同中的法律必要性或義務所必需的最小數量。

在此均不適用。您的房東沒有法律義務來存儲或評估數據。 TKÜ(Telekommunikationsüberwachung=電信攔截)始終由德國政府負責。

所謂的Vorratsdatenspeicherung(VDS,ISP負責存儲與警方調查有關的與連接有關的數據的義務)被最高官員宣佈為無效。在德國法庭兩次。通過立法的修改版本仍然遙遙無期。無論如何,該法律僅適用於ISP,我懷疑您的房東可以視為ISP。此外,VDS只會強制存儲IP地址和連接時間,而不會強制存儲任何內容。

剩下的,相當困難的問題可能是所謂的“Störerhaftung”,這使每個讓他人通過自己的同伴訪問互聯網的人應對由該給定訪問所造成的任何損害承擔責任。但是,這種判例法標本已於2016年6月1日被德國聯邦議院推翻。即使授予訪問權的責任仍然有效,您的房東也僅可以存儲IP地址和連接時間。

我建議以下幾點:簽署合同並將合同信息發送給負責人聯邦辦公室。 (Bundesdatenschutzbeauftragter / Landesdatenschutzbeauftragter)讓有關當局對房東的這種愚蠢行為進行鎮壓。

在德國,可以將這樣的基本權利從您手中奪取出來,被認為是“違背道德原則”。簽訂此類合同並不意味著對違法部分予以製裁。他們只是說虛無。您甚至可以在法院獲得臨時限制令,禁止房東在連接上執行任何監視任務。在此之前,您可以提起提醒,但您可能需要在該領域具有一定專業知識的律師。很好的房東,它可以讓您使用其互聯網上行鏈路。這只是一份合同,他們可以隨心所欲地寫在其中,並且誰在乎登錄時會看到什麼?”

因為這基本上與以下說法相同:“為防止我們的房客將用過的避孕套,抹布和衛生用品扔進馬桶,他們同意我們在馬桶上安裝了攝像頭”。你們所有人都會輕易拒絕簽訂合同,這不是因為有人在防止下水道堵塞方面存在問題,而是因為沒有人願意在洗手時盯著臀部或生殖器。想一想,我們經常在比喻性的數字對話中放慢腳步。在這種情況下,房東甚至有個人興趣,因為水管工很貴。但是我們也不會讓他看。在原始案件中,房東沒有什麼可煩的。傳輸的內容對於房東來說絕對不重要。

德國法律為信息安全而瘋狂,並不是很好。德國安全研究人員移居奧地利發表論文,因為它被禁止在德國發表工作成果(即使在負責任的公開之下也是如此)
再次,合同未指定房東將進行日誌記錄。他可能只是掩蓋了自己的結局,所以當您最終成形時您不能要求減租,或者當您最終因任何原因而被捕時聲稱感到驚訝。換句話說,如果您是敵人,他們將無法為您提供庇護狀態。SSL也不是國家的真正障礙。
-1
@Ariser他沒有要求這樣做的權利。合同使用了一種被動的結構:“可以進行記錄”,但是沒有提到誰。該條款僅根據反恐法律和Telekommunikationsgesetz進行。您可以放心,如果房東監視他,則不符合這些法律,因為這些法律允許執法(僅在法官命令下)和情報服務(BfV和BND)截獲這些消息。等等,有一個漏洞:如果房東是情報人員...
@Alexander我已經閱讀了許多TOS,但是沒有一個包含如此愚蠢的陳述。考慮走進一家餐館,服務員告訴您:“當您進入這裡時,您可能會被打中……”。省略該部分:“ ...如果流氓(可能稍後出現)開始鬥毆,警察最終將清理混亂。”每個人都會認為,服務員直接威脅到您,是由工作人員或客人直接採取的行動所造成的直接危險,而不是在其他任何地方發生的可能性均等的事情。這就是常識。
嗯... https://www.tagesschau.de/inland/vorratsdatenspeicherung-149.html只是說... VDS宣布作廢對您而言是個小竅門。Verfassungsgericht表示,根據提起的訴訟,他們當然不會宣布它無效。尚待最終決定,但這可能需要數年時間。在此之前,VDS是一個非常真實的日常真理。此外,自Schröder以來,我們就擁有了VDS ...只是現在,這已經是第一次。
@Damon: thx進行更正。但是,VDS並沒有授權a的房東進行數據包檢查或連接跟踪。
恰恰相反,@Ariser:。這很明顯地違反了GG的第10條規定,也可以說是違反了第2.1條(假設不知道OP使用互聯網進行犯罪活動)。尤其是,正如Maizière的行動計劃中最近指出的那樣,政府明確認為在線活動和電話之間沒有“區別”。這將他們置於一個新的計劃中的反恐行動主義的新境界,但是因此,它也明確地將他們置於藝術的一個層面。10GG(必要的邏輯結論)。
“房東保留打開和閱讀您的郵件以及收聽您的電話的權利。”
-1
@grochmal:您的主張是否值得信賴?
@Ariser: _您的房東試圖獲得一張空白支票以讀取您的交通記錄的嘗試_-LL並非試圖獲得一張空白支票,他是ISP的代理,因此必須遵守相應的規定。所發生的一切就是,他不願將有關此事告知準租戶。
@countermode:我懷疑,房地產所有者可以算作ISP。在德國,目前大約有1000家註冊ISP必須存儲連接數據。如果房地產所有者算作ISP,為什麼他不寫“您的連接數據將根據EgStPO§12進行存儲”?合同中的句子太過分了,RE所有者似乎根本不了解VDS。因此,必須假定RE所有者想自己檢查一下傳輸的數據。如果不是他應該寫的話,那是什麼意思!
您的假設完全沒有道理,如果房東真的做到了,這將是違法的,並且至少要在Landesdatenschutzbeauftragter上受到投訴。是的,任何向更廣泛的受眾提供連接的人都屬於ISP的定義。例如,任何允許員工使用企業資源進行私人衝浪的雇主都被視為ISP。
@countermode-Eyup,Tobias Klein在他的書[Bug Hunter's Diary](https://www.nostarch.com/bughunter)中辯稱,由於德國法律的緣故,他無法發布完整的(有效的)漏洞。他只能提供一種獲取指令指針並在那裡停止的方法。
-1
@countermode正是我在回答中寫的。該聲明的製定是如此普遍,與法律問題無關,因此沒有人可以將其與VDS聯繫起來。您基本上是在說:“除了VDS之外,它不能涉及其他事情,否則將是非法的”。但這正是我的想法。再次閱讀該句子。順便說一句:所有消息來源都指出,公司沒有義務從其員工那裡收集連接數據,因為內部訪問不被視為“公開”。如果您更了解,請提供一些參考。
-1
另請參閱最近發生的McFadden訴Sony案,該案一向訴諸歐洲法院([ECLI:EU:C:2016:689](http://curia.europa.eu/juris/document/document.jsf?text =&docid = 183363&pageIndex = 0&doclang = EN&mode = req&dir =&occ = first&part = 1&cid = 725971))。McFadden(一家商店)經營著免費的WiFi網絡供其客戶使用,並對通過該網絡造成的版權侵權承擔責任。房東可能希望通過積極監控來防止類似收費。
grochmal
2016-09-12 06:20:56 UTC
view on stackexchange narkive permalink

HTTPS,TOR和VPN都已被提及。但是,還有另外兩個可行的解決方案:代理和普通隧道(非VPN隧道)。

代理

代理只是您連接的服務器,它將把您的連接中繼到實際目的地。如果您使用的代理服務器允許您與代理服務器之間的通信使用TLS(例如HTTPS),那麼從房東的角度來看,您始終會連接到同一台服務器。

注意:TLS代理(某種程度上)容易受到sslstrip的攻擊,因為您始終通過HTTPS連接到同一位置。沒有TLS的代理對隱藏流量毫無用處。

純隧道技術

這是我的最愛。假設您有一台服務器(或者只是一個簡單的VPS)在房東的房屋外(例如在某些數據中心內)運行,則可以在計算機和該服務器之間建立SSH隧道流量。與VPN相比,它有兩個優點:

  • 沒有人可以抱怨您通過SSH連接到服務器。
  • 在使用過程中不需要路由器的任何特殊要求

假設您使用* nix操作系統,則可以執行以下簡單操作:

  ssh -Y user @ server firefox  

並瀏覽互聯網(或使用聊天程序等),而房東只能看到SSH流量。

為了提高安全性,明智的做法是使用RSA密鑰執行SSH登錄(而不是每次都輸入密碼),並在 known_hosts 中記下指紋。沒問題,因為您沒有使用CA。

注意事項:這在世界某些地區可能會稍微貴一些(VPS在亞洲和大洋洲很昂貴,您需要服務器離您較近以具有合理的速度);這比TOR以外的所有其他選項都稍慢,因為您是通過網絡而不是普通的HTTP(S)發送X11更新。


附加說明

  • 這兩種可能性都非常相似。您正在連接到中繼流量的單個點。您甚至可以通過在VPS上運行自己的代理來組合它們(以提高速度)。

  • 可以使用 ssh -D <port> (服務器端的 sshd 將充當SOCKS代理)。這對於普通瀏覽很有用,但是您需要配置瀏覽器以使用代理。您將需要將代理設置配置為 localhost ssh -D 調用中使用的端口。 詢問Ubuntu對於來自 ssh -D 調用的代理配置有很好的答案。

  • 記住將DNS配置為通過代理。這通常不是默認設置(至少在Firefox中不是)。允許DNS通過正常網絡將向房東顯示您的瀏覽習慣。

ssh選項為+1。死簡單,快速和防彈。儘管設置Open VPN也可能是一個好主意。
您還可以將SSH代理用於整個Internet連接
@Antzi-是的,有`ssh -D`。我只是不確定是否需要調整Firefox以通過SOCKS代理執行DNS。(/ me開始通過SOCKS研究DNS)。
SSH VPN仍然是VPN!;)您正在通過加密隧道推送本地網絡流量,這幾乎就是VPN的定義。但是,是的,這是一個選擇。是的,儘管DNScrypt會為您做到這一點,但您仍希望擁有加密的DNS。我會辯稱,與購買第三方VPN服務相比,SSH VPN的建立要困難得多,而且如果使用便宜的VPS,它也可能較慢。同樣,許多VPS主機根本不允許VPN流量,包括SSH VPN。
SSH轉發的一個巨大問題是隱私。VPN的IP地址池通常由可能受到提供商保護的許多用戶共享。服務器的地址池可能受到很大限制,並靜態鏈接到服務器:在這種情況下,您的房東可能無法跟踪您,但是與您通信的其他人都可以。
@JulianKnight SSH隧道的最大優點是您通常可以更輕鬆地選擇要橋接流量的端口。您可以使用房東幾乎不會阻塞的通用端口,例如80、443或993。
@SebastianHojas:是。但是,某些第三方VPN服務也可以做到這一點,例如OpenVPN。儘管即使通過端口443,智能安全工具仍可以發現它們,因此[VPN總是可以被阻止](https://www.bestvpn.com/blog/5919/how-to-hide-openvpn-traffic-an-introduction/)您需要更昂貴的工具來執行此操作,因此可能性較小。
我喜歡平原隧道,如果我有2台計算機,是否可以將一台計算機留在本國,然後通過ssh從另一個國家訪問?我猜答案是肯定的,但是我現在不知道如何在輔助計算機上設置“普通隧道”。
@JulianKnight-默認情況下,OpenVPN使用IPSec,它可能會在網絡層被殺死。另一方面,可以將其配置為使用傳輸層安全性,但這可能取決於提供商(當然,研究VPN提供商始終很重要)。
@Olba12-您當然可以。我承認我的回答是針對Linux的,但是您使用的是Linux Mint,對嗎?您可以在本國的路由器中進行端口轉發(例如sshd為22),然後連接到家中的* nix機器。但是,我不建議這樣做:家庭(ISP)連接的上傳速度非常慢,您將遭受可怕的延遲。VPS連接專注於上載速度,因此會更好地工作。在U&L上有一個與此類似的問題](http://unix.stackexchange.com/questions/306015/trick-to-create-restricted-linux-user-i-can-remotely-control-no-matter-在哪裡)
@grochmal: OpenVPN可配置為使用端口443,並具有一個配置頁面,該頁面描述如何隱藏VPN流量。Olba12:如您所說,SSH VPN可以。您可能還會看到stunnel。我建議您**不要**將端口22留給Internet開放,否則很大一部分服務器帶寬和日誌將充滿黑客流量。
UTF-8
2016-09-12 02:49:29 UTC
view on stackexchange narkive permalink

常規

請確保在您居住的地方對互聯網流量進行混淆和加密不是違法的。

HTTPS

這不是解決方案。不僅因為您必須訪問未通過SSL保護的網站,還因為即使使用HTTPS,您的房東仍然可以看到您連接的服務器。

您的房東可能不會無論如何,請看一下您的互聯網流量的內容,而只會看您連接到哪些服務器。 HTTPS不能保護您免受他們這樣做的傷害。您的房東仍然可以看到您連接到哪些服務器。如果您通過TOR訪問驗證碼,則始終可以解決該問題。很快就會變得煩人。此外,您的電子郵件提供商可能會阻止您通過TOR訪問電子郵件。

VPN

這是您正在尋找的解決方案。

許多路由器都提供通過VPN隧道連接到Internet。您可以註冊VPN服務,其中一些不需要您聲明個人詳細信息,甚至不需要您以比特幣付款。通常,這每月需要花費幾歐元。

在路由器上進行設置是最好的解決方案,因為這可以確保房東看不到數據傳輸的內容。但是,他們仍然可以看到它們正在發生,何時發生以及傳輸了多少數據。但是,他們無法讀取內容,也無法弄清楚您正在與哪些服務器通信。從他們的角度來看,您將始終與VPN服務提供商聯繫。

如果您的路由器不支持VPN,則可以購買新的路由器。我花了40歐元買了一部,它支持通過VPN隧道傳輸所有流量。我以250歐元的價格購買了另一款不支持該產品的產品。

如果您的路由器不支持該產品,並且您不想購買新的產品,請檢查替代固件。

>

如果甚至不可能,則應在計算機和電話上使用VPN。請注意,必須對要混淆其互聯網流量的每台設備執行此操作,如果重新安裝操作系統或安裝其他操作系統,則必須再次設置VPN,而在路由器上設置VPN會使互聯網混淆所有設備的流量都很大,因此無需做太多事情。

在大多數台式機操作系統上,設置VPN應該非常容易。大多數Linux發行版中已經安裝了必需的軟件。

如果使用OpenVPN,請快速進行操作

  sudo apt-get install openvpn  

VPN被人們用來訪問其工作場所中的服務器,因為它對於Windows和OSX來說也很容易設置。它可以在Android上使用,但您可能必須安裝一個應用程序。

實際上,HTTPS可能正是他們所需要的。看到我更新的答案。順便說一下,不錯的屏幕截圖雖然有點大。希望您有權發布圖片。
@Olba12's業主可能只關心它們連接到的服務器,而HTTP在這方面沒有任何改變。您應該看看標準的Ubuntu壁紙,它們很棒。在我居住的地方張貼帶有可見背景圖像的東西應該沒問題,但只是要確保我添加了許可證。謝謝。
不可能知道房東在想什麼,他可能認為他很聰明,並且在某個地方誤讀了一些計算機濫用法規,從而“保護”了自己。只要OP不做任何躲閃的事情,他就不太可能真正遇到問題。如果他在做躲閃的事情,那麼我謹建議我們不應該幫助他!;)最近沒有使用過Ubuntu桌面服務器。我在3台Windows顯示器上有自己的驚人照片B-)許可證上的工作不錯。
通過使用DNSCrypt可以緩解DNS問題
@UTF-8的好處是僅查看OP連接的服務器,也許他想檢查用戶是否屬於某個社區,而他不希望這些用戶在那。
@JulianKnight“如果他在做一些狡猾的事,那麼我謹建議我們不應該幫助他!”-我認為這在道德上是不正確的。您對有資格進行法律辯護的有罪權有何看法?在我看來,監視房客的互聯網流量實在是一種罪惡,無論他是否知道。
@Dronz:我都不會做出任何判斷。我還不夠了解。我要指出的是,如果OP在做法律上令人懷疑的事情,那麼這個論壇不應該支持它。我並不是在暗示他是。房東似乎在對待客戶的方式上是個蠢蛋,但這也不意味著他做錯了任何事-我們沒有足夠的背景來判斷這一點。當您擁有網絡時,監視流量中的錯誤行為不一定是“邪惡的”。
輕率的愚蠢遠比故意的瀆職更為普遍。
根據我的經驗,正確設置VPN相當困難。我強烈建議為其使用單獨的計算機(或者,如果主操作系統在VM中,則為單獨的VM)。我個人使用pfSense VPN網關VM,因為我只想隧道傳輸來自特定VM而不是來自主操作系統的流量。
DNS問題也可以使用Tor解決。
在linux mint上,我沒有“ Configure VPN”選項。但是我有網絡代理。我檢查了一下,OPENvpn是薄荷的installet。我找到了以下鏈接,它告訴您如何進行設置。https://community.linuxmint.com/tutorial/view/1965但是我不知道它的安全性,或者它會起作用嗎?
@Olba12我認為您的房東不太可能嘗試破壞加密。如果要設置自定義DNS服務器,請在[此處](http://serverfault.com/questions/416708/how-to-ensure-openvpn-connection-uses-specific-dns)中解決此問題。8.8.8.8是Google的DNS服務器。
請注意,[PPTP具有嚴重的安全漏洞](https://en.wikipedia.org/wiki/Point-to-Point_Tunneling_Protocol#Security)可能會大大降低其提供流量機密性的價值。
Superbest
2016-09-12 07:27:18 UTC
view on stackexchange narkive permalink

您有一系列選擇,具體取決於您願意花多少錢,願意做多少工作,您的技術專長以及所需的速度。

  • 您首先應該在所有地方都使用HTTPS-這將確保您在支持HTTPS的所有方面都使用HTTPS,這樣就不會監視通信的內容。但是,他仍然可以看到流量的流向,因此,他將知道您訪問的站點,而不知道您在其中訪問的頁面或您的工作。
  • 獲取VPN。最好為信譽良好的服務器付費(在可以代表您起訴的司法管轄區),以避免VPN運營商監視您的風險。通過VPN路由所有流量,阻止所有其他內容,鄰居只會看到您僅連接到一個域/一組IP並發送他無法讀取的加密數據包。
  • 將Tor用作所有內容。速度會很慢,雖然我認為您可以通過它來傳送洪流等內容(在線指南),但我懷疑由於速度較慢是否值得。 Tor有點像VPN,但它的分散性更高-區別主要在於政府的安全性,與您的情況無關。
  • 將手機連接到計算機,繫繩,關閉wifi並打開數據通過移動網絡,使用它。完全繞過房東的連接,但速度較慢,並且您的計劃中需要無限的數據。
  • 獲得自己的Internet連接。
kasoban
2016-09-13 14:19:00 UTC
view on stackexchange narkive permalink

首先解釋一些背景信息:正如評論中所證實的,所描述的情況是所謂的“ Studentenwohnheim”中的一間公寓,這是由與大學相連的組織提供的學生宿舍,通常稱為“ Studentenwerk” “

在大多數情況下,這些是帶有許多小型出租單元的住宅區,以保持居住在那裡的學生的成本較低。在很多情況下,就像這裡的情況一樣,通過LAN進行有線連接,並運行覆蓋整個園區的Intranet,有時還可以與該地區的其他“ Studentenwohnheim”位置的網絡和/或實際的大學網絡互連。

因此,這些網絡在一定程度上得到了積極管理保持控制的程度。儘管可以假設您的房東沒有惡意(請記住,主持節目的不是一個單一的人,而是一個組織),但請注意,您已連接到Intranet,並且可能會暴露給其他居民網絡流量和/或向您展示您的流量。與其他居民的隔離等級可能從一個Studentenwohnheim到另一個不同。

如果您選擇將路由器實際連接到該網絡,請務必謹慎配置。有些人禁止使用幾乎所有個人網絡設備(想像一下,如果沒有經驗的居民決定將便宜的SOHO路由器插入建築物範圍內的物理網絡,並使用各種DHCP服務對其進行垃圾郵件處理),甚至禁止使用任何網絡服務,監視工具,嗅探器之類的東西。

我不會詳細介紹保護該網絡上您的隱私的方法,因為此處的其他答案已經很好地描述了您的選擇。但是,如果您決定使用VPN提供商,請選擇一個可以使用非標準端口建立連接的端口,因為這些端口可能會被您的網絡阻止。

我對德國的4g / LTE價格不熟悉,所以我不能說這是否是一種選擇。

Actual 4G /就速度而言,LTE仍然是一種昂貴的選擇,如果您計劃在一個月內使用超過5GB,則最好自己選擇一個ISP來獲得DSL合同,從而將房東網絡排除在外。只需問問他們是否可以選擇,但是通常是因為Studentenwerk網絡不提供電話服務,但是在德國的租賃服務必須以某種方式(就我所知)向您提供座機電話服務提供商的訪問權限。 >

Mawg says reinstate Monica
2016-09-12 18:13:18 UTC
view on stackexchange narkive permalink

由於您不精通技術,因此可能會發現TOR設置有點困難。

如果您這樣做,應該會發現使用Java Anon Proxy更容易(這裡的 English德語 Wikipdeia條目)。

這是德國的一個大學項目,因此應該為您提供合理的速度。

Aaargh!我的公司的防火牆不允許我訪問該站點以便對其進行批註,因此這是來自維基百科的一些信息(我不會引用德語版本)。

Java Anon Proxy,也稱為JAP或JonDonym,是一種代理系統,旨在允許以可撤銷的假名瀏覽Web。[3]它最初是德累斯頓工業大學,雷根斯堡大學和石勒蘇益格-荷爾斯泰因州隱私專員的項目的一部分。客戶端軟件使用Java編程語言編寫。

跨平台,免費和開放源代碼,它通過級聯發送請求,並混合多個用戶的數據流,以便進一步混淆數據至

JonDonym適用於所有支持Java的平台。此外,ANONdroid是Android的JonDonym代理客戶端。[4] [5]

成本,名稱更改和商業服務

JonDonym的使用已經(並且仍然免費),但是,由於原始研究項目的資金支持於2007年6月22日用完,原始項目團隊的成員成立了一家創業公司Jondos GmbH。 Jondos GmbH已接手開發工作,並將繼續致力於改進的抗阻塞功能,該功能將使限制性國家的用戶更容易獲得與系統的連接[需要引用]。為了支付運行混合級聯的成本並提高速度和匿名性,Jondos和其他互聯網公司[誰]推出了商業版本的匿名代理。

因此,JAP客戶端已重命名。 JonDo和服務本身,從AN.ON到JonDonym。[6] JonDonym混合級聯是 主要由多個國家/地區的中小型企業運營,並且混合級聯始終包括三個混合服務器,以提供更高的安全性。由於Jondos GmbH的承包商必須確保其混合物具有足夠的吞吐量,因此可以以標準DSL速度進行匿名Web瀏覽[需要引用]。免費級聯仍在運行,儘管它們不提供低延遲,商用級混頻或保證帶寬的商用級。隱私

如果所有級聯的所有Mix都可以通過保存日誌文件並關聯他們的日誌來一起工作,則可以揭示用戶的在線活動。[7]但是,所有Mix運營商都必須簽署自願承諾不要保留此類日誌,並且對於任何觀察者而言,很難長期滲透到所有運營商中。

2003年7月,德國BKA [8] [9]獲得了一項命令,迫使德累斯頓Mix操作員登錄對特定網址的訪問,該網址託管了兒童色情內容。然後,AN.ON決定在服務器軟件中引入犯罪檢測功能,以使其成為可能。該功能通過在2003年8月18日發布更改後的源代碼而變得透明,隨後被許多用戶批評。直到今天,對於德累斯頓Mix而言,該功能仍是其軟件的一部分。從技術上講,從過去來看,對於操作員來說,仍然無法跟踪活動,但是匿名性現在僅擴展到發布監視法院命令的時間點。[10]但有人指出,AN.ON威脅模型涵蓋了該新功能,而其本身並不是安全漏洞。

作為對地方當局威脅的一種反應,該系統已在國際範圍內普及。如果級聯的混合物分佈在多個國家,則所有這些國家的執法機構都必須共同努力以揭示某人的身份。[11] AN.ON每年都會發布成功和失敗的數量 監督法院的命令。[12] [3]

自2005年5月起,JonDonym也可以用作Tor網絡的客戶端,並且自2006年以來,AN.ON還進行了進一步的研究,以使犯罪檢測功能更加隱私友好。用於Mixminion網絡。[13]這些功能仍處於早期階段,僅在該軟件的Beta版中可用。

順便說一句,如果您真的擔心某些活動,因為如果房東看到它會很尷尬,請堅持使用手機或網吧
countermode
2016-09-13 16:54:58 UTC
view on stackexchange narkive permalink

我懷疑 Jaich Weiss,Daine meine Datenüberprüftwerden。意味著您的流量受到了特別檢查。

我從您的問題中了解到,房東可以為您提供互聯網服務,因此根據德國法律,它是ISP,因此必須遵守ISP的規定,包括有關合法攔截,數據保存等方面的一切。

如果您是我,我不會太麻煩了。

AnoE
2016-09-15 03:59:29 UTC
view on stackexchange narkive permalink

我很欣賞所有其他答案,它們無法解釋TOR等,但讓我們在這裡變得現實。

我們正在談論的是2016年德國的一個小型宿舍官僚機構,而不是一些獨裁統治。派人在晚上打倒您的門,因為您發送的郵件中帶有“自由”一詞。 OP很可能不會在暗網中購買武器或類似的東西。 ,這可能是“好”,也可能不是“好”,但在腐爛之前,您會被扔進潮濕的地窖中,這肯定不是“邪惡的”。他們很可能沒有專職律師在您的合同中寫下這些句子,因此從他們的角度來看,他們傾向於犯錯。

像對待公眾一樣,簡單地對待您的互聯網連接WLAN或私人使用受限的公司Internet連接,您會沒事的。顯然,對所有“有趣的”連接都使用HTTPS(銀行等)。無論如何,它們不會提供其他任何功能。確保您的POP3 / IMAP客戶端使用TLS或類似的密碼,以便您的密碼(顯然是郵件)不會未經加密地通過網絡。您應該在郵件客戶端的設置中找到相應的選項,而無需花錢使用VPN。

他們提到30GB的可笑限制,他們很可能主要是因為人們在排隊電影下載無止境。他們可能不太在乎那裡的任何合法性問題,但是他們可能沒有非常寬的上行鏈路,並希望避免人們一直抱怨網絡訪問比廣告宣傳的要慢得多。

如果您絕對希望訪問其他人不應該知道的站點,然後獲得輔助UMTS / LTE棒,並對這種連接發瘋,使您的房東保持一般的YouTube消費量或其他目的。

peterh - Reinstate Monica
2016-09-16 16:30:24 UTC
view on stackexchange narkive permalink

其他想法:這可能很有用,如果您與VPN流量一起使用,那麼也會產生很多正常,無問題的中立流量。

如果您正在使用這樣的VPN(其協議為正常的TSL連接),例如因為它嵌入在HTTPS中,則它也很有用。 OpenVPN可以做到這一點非常有用。如果您可以在TCP端口443上執行此操作,則沒有人能夠分辨出您不僅是高流量https站點的常規訪問者。正在使用Tor網關,但不在家裡,而是在遠程服務器上。它還可以保護您免受託管服務提供商可能的竊聽(我認為,房東的機會更大,就像您的房東一樣)。

隱藏DNS也很重要流量也是如此,因為您查詢的站點名稱可能與您實際的溝通渠道說的太多了。一切都應嵌入到您的“普通”“ https”連接中。

Topher Brink
2016-09-14 17:27:07 UTC
view on stackexchange narkive permalink

有幾種方法可以使房東不想看或後悔查看日誌。

設置蜜罐,該蜜罐是一個由沒有您的憑據的人訪問的網頁(瀏覽器標題信息等) 。),然後提供惡意代碼/程序(這可能像無限警報或真正惡意的內容一樣簡單和良性)。然後,您需要大量訪問它(使它盡可能少地提供給您,如果有數據可以保存您的數據限制),然後如果您的房東訪問它,他們會後悔。

執行相同的操作如上,但其中包含的內容並非惡意內容,而是房東不想看到的內容,例如檸檬派對或tubgirl。

有一個程序可以通過訪問大量文件來將隨機噪聲放入日誌網站/建立大量聯繫,這可能是一個簡單的網絡爬蟲。唯一的問題是,它將用盡您的數據余量,但這只是一個選擇

如果您的帶寬僅減少到30GB(請注意:跟踪您自己的數據使用情況,看看是否為30GB)或30Gb,因為B是字節而b是位,因此在網絡中,您通常以位而不是字節來工作,字節通常是8位。如果當合同說30GB時它們將數據限制在30Gb,那麼您可能會違反合同)而不是減少到30GB,然後減少使用的次數就越多。一旦速度變慢,您就可以嘗試使用盡可能多的帶寬來嘗試填滿它們用來存儲流量的任何存儲介質,這可以通過多種方式完成。根據系統的不同,一旦存儲空間已滿,它要么停止收集新數據(不太可能),要么更快地刪除較舊的數據,從而使他們有更少的時間來查看數據。這種方法不太可能有效,因為存儲便宜且帶寬很小,但值得一試。

這些只是一些愚蠢的想法。但這並不意味著100%會認真對待他們。

chx
2016-09-18 17:43:04 UTC
view on stackexchange narkive permalink
已經提到了

SOCKS,但是我想添加 redsocks,這會使您的所有流量都通過您的SOCKS代理(大概由 ssh -D 提供)。它也有一個Android版本。我發現這比VPN設置起來容易得多。最後,您可以在服務器端使用 sslh 使SSH在端口443上可用(如果服務器沒有網頁,那麼您當然可以在443上放置SSHD)。 >



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...