美文网首页
安全点,配置的方式安全点

安全点,配置的方式安全点

作者: nuannuan_nuan | 来源:发表于2018-06-22 11:18 被阅读0次

前言

之前以为实现红杏出墙FQ就一劳永逸了,然而出现了可能被嗅探的风险。那么如何降低这个风险呢。可以简单的配置下ss的配置文件。

实现

通过

{
  "server": "0.0.0.0",
  "server_port": 8388,
  "password": "uzon57jd0v869t7w",
  "method": "aes-256-cfb"
}

将上面的server_port更改为

常用端口,eg:25,443,21等,因为GTW,为了减少压力,对常用端口检查相对较少

对于加密方法,我们选择AEAD的加密方式,这里我们选择aes-256-gcm方式,AEAD是为了防止对于SS服务器的主动探测。

扩展

以下加密方式优先选择AEDA加密

AEAD加密:

Name    Alias   Key Size    Salt Size   Nonce Size  Tag Size
AEAD_CHACHA20_POLY1305  chacha20-ietf-poly1305  32  32  12  16
AEAD_AES_256_GCM    aes-256-gcm 32  32  12  16
AEAD_AES_192_GCM    aes-192-gcm 24  24  12  16
AEAD_AES_128_GCM    aes-128-gcm 16  16  12  16

以下的加密方式不推荐,有可能会被嗅探到:


Name    Key Size    IV Length
aes-128-ctr 16  16
aes-192-ctr 24  16
aes-256-ctr 32  16
aes-128-cfb 16  16
aes-192-cfb 24  16
aes-256-cfb 32  16
camellia-128-cfb    16  16
camellia-192-cfb    24  16
camellia-256-cfb    32  16
chacha20-ietf   32  12

以下的加密方式,不推荐


Name    Key Size    IV Length
bf-cfb  16  8
chacha20    32  8
salsa20 32  8
rc4-md5 16  16

补充

当然选择优秀的加密方式,可能会消耗一些资源,毕竟要实现复杂的加密算法。所以安全性和性能上自己取舍。
如何查看是否支持AEAD加密呢?OpenSSL1.0.1及以上版本(openssl -version命令查看版本)参考链接
客户端需要更新最新的ss,现在最新的客户端都支持AEAD加密方式。这里是MAC的下载

参考

ss中文简介
哪种加密配置最优
一场讨论会
ss多用户配置

相关文章

  • 安全点,配置的方式安全点

    前言 之前以为实现红杏出墙FQ就一劳永逸了,然而出现了可能被嗅探的风险。那么如何降低这个风险呢。可以简单的配置下s...

  • 内网安全-记一次内网靶机渗透

    所涉及到的知识点: 1、WEB安全-漏洞发现及利用2、系统安全-权限提升(漏洞&配置&逃逸)3、内网安全-横向移动...

  • 阿里云实例配置

    阿里云实例配置 1.首先已购买了阿里云实例云计算基础服务->云服务器ECS->网络和安全->安全组->配置规则 点...

  • spring cloud config学习三:安全与加密解密

    安全保护 由于配置中心存储的内容比较敏感,做一定的安全处理是必要的。为配置中心实现安全保护的方式有很多,比如物理网...

  • 这样的交易方式安全点

    这样的交易方式安全点 【本文由赞我(zaneds.com)独家冠名】 物物交易,是最原始的交易方式。打个比方:用我...

  • springBoot尝鲜

    属性安全配置// 原始属性注入方式@ConfigurationProperties(prefix = "book"...

  • git

    配置文件.gitconfig 配置代理,并允许使用不安全的 HTTP 方式

  • CSPM云安全配置管理CSPM(云安全动态管理)

    CSPM云安全配置管理CSPM(云安全动态管理) CSPM能够对基础设施安全配置进行分析与管理。这些安全配置包括账...

  • 阿里云Redis端口映射

    1.云服务器ECS安全组设置 网络与安全->安全组->配置规则 安全组规则->快速添加安全组规则快速添加 2.配置...

  • jenkins之新建用户和赋权限

    新建用户 通过系统管理进入全局安全配置界面中 用户权限配置 配置界面:全局安全配置 安全域允许用户注册:将创建用户...

网友评论

      本文标题:安全点,配置的方式安全点

      本文链接:https://www.haomeiwen.com/subject/xvzhyftx.html