• [^] # Re: Coutournement.

    Posté par . En réponse au journal [hors-sujet] Rendez nous Colbert et John Stewart !. Évalué à 3.

    Oh, il est facile de détecter un serveur avec une configuration standard.

    Par exemple pour openvpn, tu peux essayer de savoir si

    • ça cause du TLS sur UDP port 1194
    • ça cause du TLS sur TCP port 1194

    Tu peux essayer les contournement courants, genre

    • en TCP port 443 arrive t'on à établir une connexion HTTPS ?

    Bref pour les serveurs de base, ça peut se détecter facilement. Après, il suffit que le serveur lance le VPN sur une IP et que l'IP de sortie soit une autre IP (sur la même machine ou non), il est impossible de faire l'association entre le deux, donc de detecter le serveur VPN. Après il est aussi possible d'avoir une configuration non standard en dissimulant le serveur VPN, et en se protegeant contre le scan de port.

    Il semble possible pour moi de détecter automatiquement les configurations VPN standards sans protection particulière.