just my socket 是否值得信任

Zeb1104 · 2024-11-28 21:53:50 · 1623 次点击
背景: 之前都是自己租海外的服务器, 然后手动搭建的 VPN, 最近图方便开始使用 just my socket https://justmysocks.net/members/, 这个网站每月服务获得服务之后, 不会给你提供服务器的登录选项, , 而是告知你它搭建好的服务器中 VPN 的配置信息, 用户只需要下载客户端导入配置就可以使用了.

好处: 用户比较方便, 而且服务器被墙了之后 just my socket 会自动切换 ip, 不需要用户做任何操作

安全性? 服务器不是自己控制的, 让我很没有安全感, 因为我的理解, 服务器上应该是可以看到我所有的通讯讯息的, 其中包括我输入的银行卡密码, 信用卡 CVV 等
具体来说:
使用 V2Ray VPN 访问国外网站的过程可以简要概括为:
1. 客户端配置:用户在设备上安装并配置 V2Ray 客户端,设置服务器地址、UUID 等信息。
2. 建立连接:客户端通过 UUID 验证身份后,与 V2Ray 服务器建立加密连接。
3. 加密通信:客户端和服务器进行密钥交换,使用对称加密算法(如 AES-256-GCM )加密数据。
4. 数据传输:加密后的请求数据通过 V2Ray 隧道发送到服务器,服务器解密并转发给目标网站。
5. 响应处理:目标网站返回响应数据,服务器加密后通过隧道传回客户端,客户端解密并显示内容。
6. 连接关闭:会话结束时,客户端断开连接,释放资源。
第四步数据传输中, 服务器是解密消息可以看到明文的, 如果服务器不是自己搭建的, 像 just my socket 这样的服务器提供方理论上完全可以偷窥我们的通讯信息, 包括输入的银行卡密码吧?

不知道大家是怎么看的 还是我的理解有误?
举报· 1623 次点击
登录 注册 站外分享
14 条回复  
MFWT 初学 2024-11-28 23:33:40
如果实在担心,为何不试试链式代理呢,我目前就是这么干的,附带好处就是(可选纯净的)固定 IP: 你 => JMS => 落地 VPS =>目标网站
totoro625 小成 2024-11-28 22:42:27
@yankebupt #9 限速应该不至于吧,刚刚试了 Oracle 的垃圾 ip 没感觉有限速 或许可以试试负载均衡 round-robin ,多节点并发请求
Ipsum 初学 2024-11-28 22:38:43
https 除非你装了他的根证书,不然第三方基本上不可能获取你的加密内容。
totoro625 小成 2024-11-28 22:36:31
V2Ray 可以使用前置代理 当你不信任机场的时候,使用前置代理进行加密,使用自建小鸡进行解密落地,保障通信安全 把最麻烦最占用精力的翻墙工作交给专业的机场,机场仅能知道你长期与一个 ip 进行加密交互,获取不到你的任何其他信息
cc666 小成 2024-11-28 22:31:06
这家就是搬瓦工家的,要是他能监控 https 流量,你自己 VPS 搭也不安全,别担心太多了
yankebupt 小成 2024-11-28 22:24:52
@my3157 都是泪啊,dmit 落地之后被 twitch 的 cdn 判定为低价值 ip 直接限速了……直播一分钟三卡顿…… 不知道家宽是不是太贵了落不起……
fruit 初学 2024-11-28 22:24:29
就是机场,只要网站是 https 看不到你具体通信内容的。
ztm0929 小成 2024-11-28 22:20:50
简单的理解是,机场服务器能够完成了通过 GFW 协议的加解密,HTTPS 协议只在本地设备和目标服务器完成。 所以 JMS (或其他机场)只能知道你在看什么网站,不知道密码。 通过海外 VPS 自建代理,也只是比前者搞一个隐私等级,但服务商通常依然会有日志流量分析。 对于绝大多数人来说,保持 HTTPS 连接即可。隐私极客按需自行升级标准(机场-VPS 自建代理-托管主机-自拉光缆🌚
my3157 小成 2024-11-28 22:20:25
担心安全买个最便宜的落地 vps, 用 relay 模式
12下一页
返回顶部