как считаете, безопаснее использовать openvpn, или завёртывать весь трафик и пускать через ssh-туннель? Разумеется, что и то и это можно настроить по разному, посему вопрос не совсем корректен, но всё же. Где проще попастья, или где меньше вероятность попасть на mitm, при условии что для ссш используются вход лишь по ключам, а в впне tls авторизация и ca-серт. И что на ваш взгляд будет работать быстрее? А то меня затрахал впн. Не понимаю, либо провайдер пытается как-то с этим бороться, либо у меня все сервера впн глючат время от времени
норм паста
Глупо так сравнивать, если оба конца соединения не под твоим надёжным контролем и гораздо более уязвимы. В противном случае, глупо так сравнивать, не указывая конкретные настройки шифрования, вкомпилированные дополнения и прочее.
@soko1 Именно поэтому виртуалочки логично защищать на уровне подбора паролей ботами и дырок в работающих приложениях. Вот отдельный сервер при должной настройке будет потенциально доступен через эксплоиты и бэкдоры в сетевых драйверах и прошивках оборудования гораздо меньшему числу атакующих. В виртуализованной среде они, имея такие возможности, получат доступ сразу к хосту и всем виртуальным машинам стандартными средствами, не подбирая никаких ключей.
А шифрование всего — просто обязательная мера предосторожности и повышения удобства. При аппаратной виртуализации по шифрованному гостем виртуальному диску не пройдёшься grep'ом из хоста, шифрованный трафик не «поснифаешь».