BobV schreef op donderdag 27 juli 2023 @ 15:53:
[...]
Wireguard heeft zeker wel een standaard poort, 51280 is dat. Nou is het inderdaad wel UDP, maar je kan nog steeds detecteren of er een server op draait natuurlijk: als het antwoordt zal het wel iets doen, niet?
offtopic:
Dat schrijf ik toch, het is UDP, dus ten eerste is er al geen handshake op UDP niveau (zoals TCP dat wel heeft), en WG zelf heeft ook geen handshake op dit niveau. Als de "server" (is het niet, het is een mesh) een pakketje ontvangt dat die niet snapt of niet versleuteld is of met een onbekende sleutel is dan antwoord die gewoon niet. Een WG server valt dus niet te detecteren door aan te kloppen. Hetzelfde als dat je de voordeur dicht (kunt) laten als je weet dat verkopers / Jehovas / familie die je liever niet ziet / ... aan de deur staat.
Dat schrijf ik toch, het is UDP, dus ten eerste is er al geen handshake op UDP niveau (zoals TCP dat wel heeft), en WG zelf heeft ook geen handshake op dit niveau. Als de "server" (is het niet, het is een mesh) een pakketje ontvangt dat die niet snapt of niet versleuteld is of met een onbekende sleutel is dan antwoord die gewoon niet. Een WG server valt dus niet te detecteren door aan te kloppen. Hetzelfde als dat je de voordeur dicht (kunt) laten als je weet dat verkopers / Jehovas / familie die je liever niet ziet / ... aan de deur staat.