OpenVPN的UDP容易受到打扰吗?
我需要决定是否要重build一些服务器,但他们是非常小心的防火墙; 1194 / TCP是防火墙端口之一(耶白名单!)。
使用1194 / UDP(任务关键)。
基于UDP的OpenVPN也使用TLS,因此与HTTPS一样受到同样的影响。 我通过查看数据包捕获来validation这一点,并看到Heartbeat扩展被广告 。
许多公共工具只是检查TLS / STARTTLS服务器,但没有理由为什么有人不能制作一个专门的OpenVPN工具。
OpenVPN中的TLS层运行在专有套接字层上,运行在UDP / TCP之上,如图所示。
是的,OpenVPN完全从OpenSSL派生它的encryption。 OpenVPN社区发布了对Heartbleed的回复: https ://community.openvpn.net/openvpn/wiki/heartbleed