校园网和公司的网络监控能监控到哪些内容?

2023-11-27 19:05:53 +08:00
 dence
校园网和公司的网络能监控到哪些内容?比如访问的 https 的 url 他们能获取到吗?常见加密的文本内容,比如微博的发帖他可以监控到吗?混淆过的梯子连接,他们是怎么识别出来我使用了梯子呢?

因为我见以前我们大学老师说上面这些都可以查到,不过我一直对这里面的原理非常疑惑,不知道是真是假。如果是真的,他们是怎么破解这些加密内容呢?
4044 次点击
所在节点    程序员
25 条回复
whitehack
2023-11-27 19:13:56 +08:00
电脑上没有乱装东西的话. 只能监控到你连接了哪些域名,ip

如果是 https, 内容和详细的 url 是获取不到的.
restkhz
2023-11-27 20:25:45 +08:00
楼上说的差不多了,我补一些。
一般学校不会要求你安装某些监控软件,不排除个别例外。
首先,大概原理是你们所有人的流量都会通过某个品牌的硬件防火墙,里面有行为管理系统。

HTTP 一清二楚。HTTPS 会知道你访问了什么域名,这个是 SNI 泄漏的。其他通信协议一样都会被分析。
比如说你使用了某些协议访问了什么。还有个别梯子协议也可以被识别。

比如你问的微博,微博通过 HTTPS ,但是域名会被上述问题泄漏从而知道这个是微博的流量,所以可以通过你微博帐号活跃的时间(比如你发帖时间)对比那个时间段正在使用校园网访问微博的校园网账户从而知道你是谁。这个过程不涉及破解。
同样的,也可以对比某条微博发送时间和那个时间段内的不明流量/境外流量来分析。一般人的流量都是微信 QQ 百度微博和某些视频站,而你翻的开心的时候就会有大量流量通向同一个奇怪的域名/IP 。从统计的角度很容易就能发现你在翻。
dd102
2023-11-27 21:48:16 +08:00
上网行为管理抓取邮件收发记录,HTTPS 有时可以有时不行
totoro625
2023-11-27 21:55:51 +08:00
知道你使用梯子是肯定的,梯子流量很明显
不管你伪装成什么样,都是异常流量,长期与某个域名/IP 保持连接

但是你使用梯子干啥了并不知道
如果你的 DNS 有泄露可能知道你访问了哪些网站使用了哪些 App
kenvix
2023-11-27 22:18:22 +08:00
TLS (含 HTTPS )会泄露正在访问的域名。根据域名会知道你正在访问什么网站、使用什么 APP 。但 TLS 连接传输的正文不会泄露(对于 HTTPS ,正文也包括 URL 、Header )
lifeisharder
2023-11-27 22:48:36 +08:00
这种硬件防火墙,能看到微信内容吗?
xiaoranj
2023-11-27 23:08:59 +08:00
被装了自签证书那就是 ALL
iomect
2023-11-27 23:12:14 +08:00
我记得以前有些学校上网有客户端拨号要装证书 有些就是单独的内网 pppoe 现在不清楚了
dukefightlife
2023-11-28 00:14:36 +08:00
我怀疑我 2010 年公司可以监听到 RTX 信息,
因为当年通过 RTX 苦聊妹纸的事情似乎被我上级知道了,
然后暗示我了。
Mithril
2023-11-28 00:16:21 +08:00
公司内网的话,如果你电脑接了域,域控可以直接下发证书。那你 HTTPS 用不用其实都无所谓了。

简单的行为管控你可以看看 iKuai 的免费版,基本的浏览记录,使用协议记录,IM 的上下线时间什么的都能记录到。甚至能管控到 QQ 号级别。
luomu24
2023-11-28 00:16:38 +08:00
在学校看黄网貌似一般都没事吧
williamtech
2023-11-28 00:20:05 +08:00
DNS 服务器如果用学校的,而且你不使用 DNS over HTTPS ,学校可以在 DNS 服务器看到你的网址解析记录吧,包含你访问的所有网址域名。
dfdd1811
2023-11-28 09:30:03 +08:00
我很好奇 iOS 连公司 Wi-Fi 认证后弹出来一个证书要我确认,这个证书是不是用来解密我流量的
buliugu
2023-11-28 09:57:28 +08:00
用了 XXX 上网客户端的,全部都能看到
reputati0n
2023-11-28 10:59:54 +08:00
什么都能看到,只要公司想,你的 qq 微信聊天记录都可以被看到,可以了解下 sxf 的上网行为管理系统
Lijinghong
2023-11-28 11:05:56 +08:00
作为高校的网络管理员,我可以告诉你,不在终端导入根证书、不在终端安装客户端软件,也可以看到流经校园网的 qq 微信贴吧的用户名/账号和消息明文。具体原理我也不清楚,我猜测是头部安全公司与互联网企业有私下的交易,拿到了密钥。
dence
2023-11-28 11:56:37 +08:00
@Lijinghong 这么可怕,居然连微信 qq 都可以看到
yilai
2023-11-28 12:02:06 +08:00
@Lijinghong WA 会下发合作流控公司私钥拿来解密数据(我猜的,超过一定人数的网络都要买相关的流控,我们学校也有,网络大领导每月都要去 WA 报道
haibai
2023-11-28 14:47:05 +08:00
@lifeisharder 必须能啊,我把公司好几年前的一台行为搬出来测试最新版的微信都能看到 80%的内容。。。
thepot
2023-11-28 16:45:15 +08:00
那这么说的话,qq 微信能监控,电报总不能监控了吧.不装根证书的情况下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/995694

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX