应用数据

Payload

这是最原始的用户数据。
在进入网络协议栈之前,它是完全透明的。

Status
CLEAR TEXT / HTTP

传输封装

Layer 4

添加 TCP 头部。
系统通过端口号来识别通信的应用程序。

Port Mapping
443 → 51820

IP 寻址

Layer 3

添加原始 IP 头。
这暴露了你的真实物理位置和身份信息。

Original Source
192.168.1.10

安全拦截

IPsec / ESP

IPsec 引擎介入。
对载荷进行高强度加密。内容变成乱码,无法被窃听。

Security
AES-256-GCM

封装完成

Ready to Send

  • Payload Generated
  • Layer 4 Ports Assigned
  • IP Header Attached
  • IPsec Encrypted