Oh, il est facile de détecter un serveur avec une configuration standard.
Par exemple pour openvpn, tu peux essayer de savoir si
ça cause du TLS sur UDP port 1194
ça cause du TLS sur TCP port 1194
Tu peux essayer les contournement courants, genre
en TCP port 443 arrive t'on à établir une connexion HTTPS ?
Bref pour les serveurs de base, ça peut se détecter facilement. Après, il suffit que le serveur lance le VPN sur une IP et que l'IP de sortie soit une autre IP (sur la même machine ou non), il est impossible de faire l'association entre le deux, donc de detecter le serveur VPN. Après il est aussi possible d'avoir une configuration non standard en dissimulant le serveur VPN, et en se protegeant contre le scan de port.
Il semble possible pour moi de détecter automatiquement les configurations VPN standards sans protection particulière.
[^] # Re: Coutournement.
Posté par jben . En réponse au journal [hors-sujet] Rendez nous Colbert et John Stewart !. Évalué à 3.
Oh, il est facile de détecter un serveur avec une configuration standard.
Par exemple pour openvpn, tu peux essayer de savoir si
Tu peux essayer les contournement courants, genre
Bref pour les serveurs de base, ça peut se détecter facilement. Après, il suffit que le serveur lance le VPN sur une IP et que l'IP de sortie soit une autre IP (sur la même machine ou non), il est impossible de faire l'association entre le deux, donc de detecter le serveur VPN. Après il est aussi possible d'avoir une configuration non standard en dissimulant le serveur VPN, et en se protegeant contre le scan de port.
Il semble possible pour moi de détecter automatiquement les configurations VPN standards sans protection particulière.