假设在最初连接到 TrustedLAN 的 Windows 7+ 系统上设置了以下或类似的网络驱动器/位置:
- 可信局域网网关:192.168.1.1 /24
- TrustedLAN Windows 系统 IP:192.168.1.10
- NAS 在 TrustedLAN 上的 IP:192.168.1.20(这是与 Windows 系统共享的实际文件夹所在的位置)
- 网络映射驱动器 Z:\\192.168.1.20\SharedFolder1(需要用户名、密码)
- 网络位置:\\192.168.1.20\SharedFolder2(需要用户名、密码)
当 Windows 计算机(最初映射网络位置的位置)连接到新的UntrustedLAN时(如果并且当它尝试重新连接这些网络位置(这不会出现在新的不受信任的局域网))?:
- 网络驱动器/位置 IP 地址
- 网络共享文件夹名称(路径)/共享名称
- 凭据(用户名和/或密码)
“泄漏”是指通过以太网电缆发送的信息(数据包),该电缆将 Windows 系统与新的 UntrustedLAN(如果使用无线连接,则相当于不同的 WiFi 网络)连接起来。
如果新的 UntrustedLAN 具有相同的网关 IP 地址(但明显不同的 MAC 地址)——例如 192.168.1.1,或不同的 IP 地址(如 172.16.0.1),有什么区别吗?
如果在 Windows UI 中将新的 UntrustedLAN 标记为 Public vs Private 有什么区别吗?
这些都不会被“泄露”。
计算机将尝试连接到不存在的服务器。网络嗅探器只会看到 TCP 连接尝试;但由于永远不会建立连接,因此根本不会交换特定于应用程序的详细信息,例如对特定 SMB 共享或登录信息的请求。