Tunneling
Il tunneling è il processo di trasporto del traffico di rete che utilizza un protocollo all'interno di pacchetti di dati che usano un altro protocollo. Consente a due dispositivi di nascondere agli altri dispositivi della rete la natura dei dati all'interno del tunnel. I protocolli di tunneling possono crittografare il traffico, fornire una connessione sicura per una VPN o consentire a pacchetti che utilizzano un protocollo non supportato di attraversare una rete.
Tutti i dati inviati su una rete viaggiano in pacchetti di dati. Ogni pacchetto è costituito da una piccola intestazione contenente informazioni sul protocollo e sull'indirizzo, seguita da un grande payload di dati che contiene i dati trasferiti. Il tunneling prende un intero pacchetto di dati e lo trasforma nel payload di un altro pacchetto di dati che utilizza un protocollo diverso, in un processo chiamato "incapsulamento". Gli altri dispositivi della rete che trasportano un pacchetto fino alla sua destinazione possono vedere solo l'intestazione del pacchetto esterno e non sono a conoscenza del contenuto di quello incapsulato. Una volta raggiunta la destinazione, il dispositivo ricevente decapsula il pacchetto e accede al suo payload di dati.
L'uso più comune del tunneling è la creazione di connessioni VPN sicure su Internet. Una VPN utilizza uno dei diversi protocolli di tunneling, come IPsec, L2TP o PPTP, per crittografare tutto il traffico tra un server VPN e un client. Tuttavia, esistono altri motivi per cui un trasferimento di dati può richiedere il tunneling. In alcuni casi, la rete potrebbe non supportare il protocollo originale. Ad esempio, se un pacchetto IPv6 deve viaggiare su una rete che supporta solo IPv4, può essere incapsulato all'interno di un pacchetto IPv4 compatibile e decapsulato una volta raggiunto l'altro lato.
Il tunneling può anche crittografare il traffico utilizzando un protocollo che non supporta la crittografia, incapsulandolo all'interno di un protocollo che la supporta. Un esempio è SFTP, che crea un tunnel SSH crittografato che trasporta traffico FTP non crittografato. Infine, il tunneling può aiutare alcuni tipi di traffico ad aggirare il firewall di una rete incapsulando il traffico soggetto a restrizioni, come la condivisione di file P2P, all'interno di protocolli consentiti, come HTTP.
Metti alla prova le tue conoscenze