https://github.com/fatedier/frp#expose-your-service-privately
FRP 的 stcp 模式是依照预共享密钥进行加密的吗?能够防止中间人攻击吗?
1
0Vincent0Zhang0 2021-10-23 06:53:08 +08:00 via Android
不能吧。B 和 C 之间的通讯靠着一个固定不变的共享密钥。假如 B 和 C 之间插了一个中间人的话,如果这个密钥经过传输就被截获了,但如果不经过传输,使用同一个不变的密钥做对称加密通讯,中间人可以一边收集报文一边转发,待收集到的报文多了后也可能破译出密钥。
|
2
v2tudnew 2021-10-24 11:26:15 +08:00
@0Vincent0Zhang0 #1 后面已经可以使用 TLS 证书双向验证了。
https://gofrp.org/docs/features/common/network/network-tls/ |