Für 1 und 3 sehen sie alles, was Sie sehen.
Für 2 und 4 wird angezeigt, dass Sie die IP-Adresse example.com
und den DNS-Server angefordert haben, mit dem Sie die Antwort ausgewählt haben 1.2.3.4
. Sie haben dann gesehen, dass Sie eine Verbindung herstellen, 1.2.3.4
aber nicht sehen können, was Sie von dieser IP-Adresse angefordert haben oder was Ihnen zurückgegeben wurde.
BEARBEITEN : Vorbehalt des zweiten Absatzes: Wenn auf Ihrem Computer ein Stammzertifikat installiert ist, über das Ihr Internetdienstanbieter Zugriff auf den privaten Schlüssel von hat (sehr häufig, wenn Sie sich in einer kooperativen Umgebung befinden und nicht schwer zu tun sind ), kann die SSL-Verbindung unterbrochen werden Erstellen Sie eine neue SSL-Verbindung, die vorgibt, die Site zu sein, und Sie könnten nur wissen, wenn Sie die SSL-Zertifikatskette überprüfen, um festzustellen, ob die Stammzertifizierungsstelle für das Zertifikat die erwartete ist.
Ihr ISP kann Ihre Verbindung als Proxy verwenden. Wenn Sie ihr DNS jedoch nicht verwenden, können sie trotzdem sehen, dass Ihre DNS-Abfrage ihr System durchläuft. Die einzige Möglichkeit, dies zu umgehen, besteht darin, einen sicheren Proxy zu verwenden, der außerhalb der Kontrolle Ihres ISP liegt Ihr ISP sieht, dass Sie mit dem Proxy verbunden sind, aber Sie können nicht sehen, wo Sie darüber hinaus verbunden sind, und auch nicht, was angefordert wurde (solange Ihre DNS-Anforderungen über den Proxy laufen, tun dies viele Proxy-Server standardmäßig nicht).