セキュリティ研究者が2ペソ。
シナリオ。子供が学校のファイアウォールのコンテンツフィルタACLを迂回するためにVPNを使用している。
環境。提供された情報に基づいています。1+ Fortigate Firewall : Manufacturer-Fortinet
Variables. ラップトップ。
子供が所有しています。これがあなたのラップトップで、学校のネットワークの使用が許可されている場合、あなたが使用しているネットワークはDMZの一部である可能性が高いです。言い換えれば、ネットワーク担当者はあなたがネットワーク上で何をしようと気にしないし、コンテンツフィルターは責任と道徳的な理由のために設置されています。また、ファイアウォールを経由しての出入り口のトラフィックはとにかくレートが制限されている可能性が高く、帯域幅の限られた量しか使用できないことを意味しています。ここでのポイントは、ほとんどの場合、誰も注意を払っていないということです。
学校がラップトップを所有している。これが本当なら、学校が設定したドメインにログインしなければならないと思います。つまり、ラップトップにログインすると “ myschoolsucks\vpnkid ”“ のように表示されるかもしれません。 もしこれが本当なら、少なくともVPNの使用に関するポリシーがどうなっているのか聞いてみて、それに対する答えがあなたの行動を決定することになるでしょう。ポリシーがなければ、何の影響もない。
まとめ。Fortinetの製品は実際には非常に高度なものであり、ローエンドのファイアウォールとして軽視すべきではありません。また、学校で使用しているネットワークがDMZではなく、むしろ「本番用」のネットワークであり、私が仮定の上であなたの立場にあった場合。私は経験から言っているので、注意の側でエラーになるでしょう。あなたのVPNは、暗号化の値がどれだけ高くても、絶対に追跡され、パケットを収集するためにタグ付けされ、復号化され、再コンパイルされ、分析されます。また、ネットワークの連中が賢ければ、あなたのデバイスからのトラフィックを追跡してログを取っているはずです。
アドバイス。VPNを捨ててLogmeinアカウントを購入し、自宅のコンピュータにインストールして、外出先では自宅のコンピュータにリモートで接続する。
–M.Mouse