Wprowadzenie do deanonimizacji ruchu sieciowego
Anonimizacja ruchu sieciowego jest powszechną praktyką stosowaną w celu ochrony prywatności użytkowników oraz ukrycia aktywności w sieci. Narzędzia takie jak VPN, Tor czy tunelowanie SSH mogą maskować rzeczywiste adresy IP i szyfrować ruch. Wireshark pozwala jednak na analizę ruchu i identyfikację metod anonimizacji — nie odszyfruje treści dobrze skonfigurowanego VPN-a czy Tora, ale metadane (charakterystyczne porty, wzorce pakietów, długości handshake'ów) często zdradzają samą obecność tunelu.
W tym module zobaczysz m.in. jak po samej strukturze ruchu (np. stały rozmiar pakietów przez port 1194 przy OpenVPN, czy trzyskokowy wzorzec połączeń Tor) odróżnić tunelowany ruch od zwykłego, oraz jak analizować anomalie w ruchu szyfrowanym bez łamania samego szyfrowania.