Was weiß mein Internetanbieter über meine Online-Aktivitäten?

709
Foo Bar

Was weiß mein Internet Service Provider in diesen Fällen über meine Online-Aktivitäten?

  1. einfache Server-Verbindung (WWW, FTP, was auch immer) und DNS des Providers
  2. gesicherte (z. B. TLS) Serververbindung und DNS des Providers
  3. einfache Server-Verbindung (WWW, FTP, wie auch immer) und nicht-protokollierendes DNS eines anderen Anbieters
  4. gesicherte (z. B. TLS) Server- (www, ftp, was auch immer) Verbindung und Nicht-Provider-DNS ohne Provider

In Fall 4) weiß mein Provider mehr über mein Online-Verhalten als "IP-Adresse wurde zwischen Verbindungszeit und Verbindungszeit für Foo Bar zugewiesen" (dh nur die Dauer, mit der mein Router verbunden war).

Was für Verkehr nicht benötigen durch den Anbieter der Infrastruktur gehen, um meine Verbindung Arbeit überhaupt zu machen?

2

1 Antwort auf die Frage

7
Scott Chamberlain

Für 1 und 3 sehen sie alles, was Sie sehen.

Für 2 und 4 wird angezeigt, dass Sie die IP-Adresse example.comund den DNS-Server angefordert haben, mit dem Sie die Antwort ausgewählt haben 1.2.3.4. Sie haben dann gesehen, dass Sie eine Verbindung herstellen, 1.2.3.4aber nicht sehen können, was Sie von dieser IP-Adresse angefordert haben oder was Ihnen zurückgegeben wurde.

BEARBEITEN : Vorbehalt des zweiten Absatzes: Wenn auf Ihrem Computer ein Stammzertifikat installiert ist, über das Ihr Internetdienstanbieter Zugriff auf den privaten Schlüssel von hat (sehr häufig, wenn Sie sich in einer kooperativen Umgebung befinden und nicht schwer zu tun sind ), kann die SSL-Verbindung unterbrochen werden Erstellen Sie eine neue SSL-Verbindung, die vorgibt, die Site zu sein, und Sie könnten nur wissen, wenn Sie die SSL-Zertifikatskette überprüfen, um festzustellen, ob die Stammzertifizierungsstelle für das Zertifikat die erwartete ist.

Ihr ISP kann Ihre Verbindung als Proxy verwenden. Wenn Sie ihr DNS jedoch nicht verwenden, können sie trotzdem sehen, dass Ihre DNS-Abfrage ihr System durchläuft. Die einzige Möglichkeit, dies zu umgehen, besteht darin, einen sicheren Proxy zu verwenden, der außerhalb der Kontrolle Ihres ISP liegt Ihr ISP sieht, dass Sie mit dem Proxy verbunden sind, aber Sie können nicht sehen, wo Sie darüber hinaus verbunden sind, und auch nicht, was angefordert wurde (solange Ihre DNS-Anforderungen über den Proxy laufen, tun dies viele Proxy-Server standardmäßig nicht).

Solange Ihre DNS-Anforderungen den Proxy durchlaufen, tun dies viele Proxy-Server standardmäßig nicht. Angenommen, ich verwende einen [Proxy] (https://zenmate.io/faq#dns). Kann ich irgendwie prüfen, ob dieser Dienst funktioniert? meine DNS-Anfragen auch tunneln? nixda vor 10 Jahren 0
Ich kenne keine Web-Services, die dies tun, aber ich bin sicher, dass es sie gibt. Scott Chamberlain vor 10 Jahren 0
`könnte die SSL-Verbindung abfangen und eine neue SSL-Verbindung herstellen, die vorgibt, die Site zu sein. Die einzige Möglichkeit, die Sie kennen würden, ist, wenn Sie die SSL-Zertifikatskette überprüfen, um zu sehen, ob die Stammzertifizierungsstelle des Zertifikats die von Ihnen erwartete ist Die meisten Browser erkennen und schützen jetzt dagegen? cybermonkey vor 8 Jahren 0
@cybermonkey Nur für einige "hochkarätige" Websites. Es ist unmöglich für jede SSL-Site im Internet durchzuführen. Scott Chamberlain vor 8 Jahren 2