虚拟专用网络安全协议

目录
  • PPTP简介
  • 工作过程
  • PPTP连接过程
  • 数据的发送过程

PPTP简介

点对点隧道协议(英语:Point to Point Tunneling Protocol,缩写为PPTP)是实现虚拟专用网的方式之一。PPTP使用传输控制协议(TCP)创建控制通道来发送控制命令,以及利用通用路由封装(GRE)通道来封装点对点协议(PPP)数据包以发送数据。
PPTP的协议规范本身并未描述加密或身份验证的部分,它依靠点对点协议(PPP)来实现这些安全性功能。总的来说:PPTP是建立在PPP点对点协议上的VPN隧道技术。

工作过程

PPTP client首先同PPTP server建立一条TCP连接, 然后在该TCP连接上实现PPTP链接控制,之后的链路控制协议和数据包都通过IP协议上的GRE承载,建立的TCP连接只用于PPTP链路控制。实际传输过程也是将数据包以PPP协议格式封装, 然后在IP协议上传输PPP封装的数据。

PPTP连接过程

TCP连接由PPTP客户机上的一个动态分配的TCP端口到PPTP服务器上的TCP端口1723建立。

虚拟专用网络安全协议_TCP

1 建立TCP连接

• a)Client端向PPTP Server的1723端口发TCP SYN包,请求建立TCP连接;

• b)PPTP Server接受TCP连接请求,回SYN ACK;

• c)PPTP Client 回复ACK报文,完成三次握手。

2 建立PPTP控制层连接

a)PPTP Client发送Start Control Connection Request.

控制链接发起请求,用于初始化PPTP Client 和Server之间的Tunnel,开始Tunnel的建立过程。

b)PPTP Server回Start Control Connection Reply。

控制链接响应,表示接受了对端的连接请求,Tunnel的建立过程可以继续。

c)PPTP Client发Outgoing Call Request;

创建隧道,选择一个用以从客户端到服务器发送数据的PPTP隧道进行标识作用的调用ID

d)PPTP Server回Outgoing Call Reply。

隧道创建成功应答。选择一个用以从服务器到客户端发送数据的PPTP隧道进行标识作用的调用ID

e) PPTP Client 发送一条Set-Link-Info

指定PPP协商选项。

到此为止,PPTP的控制层连接就已经建立起来了。

3 PPTP控制连接的终止
1). PPTP Client发送一条Set-Link-Info,以指定PPP协商选项。
2). PPTP Client发送一条LCP Terminate-Request消息来终止PPP连接。
3). PPTP Server发送一条Set-Link-Info,以指定PPP协商选项。
4). PPTP Server发送LCP Terminate-Reply,从而终止PPP连接。
5). PPTP Client发送一条PPTP Clear-Call-Request,以请求呼叫终止。
6). PPTP Server发送一条PPTP Call-Disconnected-Notify,通知呼叫将要终止。
7). PPTP Client发送一条PPTP Stop-Control-Connection-Request终止连接。
8). PPTP Server发送一条PPTP Stop-Control-Connection-Reply进行响应。

数据的发送过程

虚拟专用网络安全协议_虚拟专用网络安全协议_02

由图可以看出,封装的关键就在于网络层和数据链路层。

1 网络层接到上层的数据包后,将其传输给链路层的VPN虚拟网卡,添加PPP报头,封装成PPP帧。

2 经过VPN网卡封装后回到网络层,由GRE协议添加GRE报头,形成GRE报文。

3 GRE报文交给网络层IP协议,二次封装添加IP头,形成新的IP数据报。

4 在经过二次IP封装的IP数据报就传给链路层的Ethernet处理程序进行正常传输,经网卡传输到因特网。

那么在接收端,解包过程就是顺序反过来,这里不在叙述。

网络安全学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

同时每个成长路线对应的板块都有配套的视频提供:

需要网络安全学习路线和视频教程的可以在评论区留言哦~

最后
  • 如果你确实想自学的话,我可以把我自己整理收藏的这些教程分享给你,里面不仅有web安全,还有渗透测试等等内容,包含电子书、面试题、pdf文档、视频以及相关的课件笔记,我都已经学过了,都可以免费分享给大家!

给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,因为能够帮你节省大量的时间和精力成本。坚持住,既然已经走到这条路上,虽然前途看似困难重重,只要咬牙坚持,最终会收到你想要的效果。

黑客工具&SRC技术文档&PDF书籍&web安全等(可分享)

结语

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

特别声明:
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值