naiher (@naihe) 在 关于公开订阅节点的安全性探讨 中发帖
前些天偶然刷到一个提问,关于网上免费提供的公开订阅节点的由来,以及使用它是否安全。
我看到有很多人回复,明确的说这些节点确实存在不同程度的安全问题,代理节点能够监控流量走向、用户真实请求ip和端口,有些代理服务器提供DNS解析,那么还存在访问域名泄露问题。
我检查了一些公开的节点订阅配置,发现很多都存在更严重的CERT安全问题,使用这些节点可能受到中间人攻击。
所以大家在使用这些节点的时候一定要使用https协议,以及最好不要访问重要的网站。