› Foros › Off-Topic › Miscelánea
PepeC12 escribió:Que peticiones si se entera el ISP? Pues normalmente las de resolución de nombres, aunque puedes configurar dnss y tampoco se enteran.
Aragornhr escribió:PepeC12 escribió:Que peticiones si se entera el ISP? Pues normalmente las de resolución de nombres, aunque puedes configurar dnss y tampoco se enteran.
Cualquiera que no use TLS 1.3 y ECH (Encrypted Client Hello). Usando SNI (Server Name Indication) hay que decirle al servidor que sitio queremos ver para que presente el certificado que corresponde (por ejemplo aqui en elotrolado.net hay que decirle si queremos ver colecciones.elotrolado.net cv.elotrolado.net download.elotrolado.net elotrolado.net eol.us esports.elotrolado.net fotos.elotrolado.net images.elotrolado.net o http://www.elotrolado.net) y eso sin ECH no va cifrado
Markuf escribió:Aragornhr escribió:PepeC12 escribió:Que peticiones si se entera el ISP? Pues normalmente las de resolución de nombres, aunque puedes configurar dnss y tampoco se enteran.
Cualquiera que no use TLS 1.3 y ECH (Encrypted Client Hello). Usando SNI (Server Name Indication) hay que decirle al servidor que sitio queremos ver para que presente el certificado que corresponde (por ejemplo aqui en elotrolado.net hay que decirle si queremos ver colecciones.elotrolado.net cv.elotrolado.net download.elotrolado.net elotrolado.net eol.us esports.elotrolado.net fotos.elotrolado.net images.elotrolado.net o http://www.elotrolado.net) y eso sin ECH no va cifrado
Si se navega via Cloudflare Warp, en teoria nuestro ISP no sabe absolutamente nada, no? Solo Cloudflare, verdad?
Un saludo
Aragornhr escribió:Markuf escribió:Aragornhr escribió:
Cualquiera que no use TLS 1.3 y ECH (Encrypted Client Hello). Usando SNI (Server Name Indication) hay que decirle al servidor que sitio queremos ver para que presente el certificado que corresponde (por ejemplo aqui en elotrolado.net hay que decirle si queremos ver colecciones.elotrolado.net cv.elotrolado.net download.elotrolado.net elotrolado.net eol.us esports.elotrolado.net fotos.elotrolado.net images.elotrolado.net o http://www.elotrolado.net) y eso sin ECH no va cifrado
Si se navega via Cloudflare Warp, en teoria nuestro ISP no sabe absolutamente nada, no? Solo Cloudflare, verdad?
Un saludo
Warp no deja de ser una VPN, asi que solo Cloudflare debería ser capaz de ver lo que estas haciendo, sí.
PepeC12 escribió:A nivel personal yo no las usaría, al menos no a nivel producto.
Me explico, hoy en día tú ISP puede ver qué conexiones haces, pero como casi todo el tráfico está cifrado no debería ver qué estás transfiriendo.
Esto es así salvo pequeñas excepciones donde por alguna razón no se use cifrado.
Que peticiones si se entera el ISP? Pues normalmente las de resolución de nombres, aunque puedes configurar dnss y tampoco se enteran.
Lo que si se enteran es que has realizado una conexión a no se que IP.
La VPN lo que hace es hacer lo mismo que haces con un ISP pero a través de un pc o servidor de alguien, y el mayor problema está en ese punto precisamente.
Una VPN puede espiarte perfectamente, o hacer lo que le salga de las narices.
La pregunta es de quien te fías más, de tu ISP que ya estás pagando o de la empresa que vende la VPN?
Yo personalmente si fuera a usar VPN me pagaría un servidor en algún proveedor y me instaló un servidor de VPN o mejor aún hago un túnel ssh, pero pagar por un servicio de VPN no lo haría.
Aunque entiendo que haya gente que quiera ver contenidos de Netflix o lo que sea y pague por la VPN, pero puedes hacer lo mismo con un servidor en esa región.