01
应用层数据
Payload / HTTP
这是用户产生的原始明文。例如一个 GET 请求或 SQL 查询。在进入协议栈前,它未被任何安全协议包裹。
Status
CLEAR TEXT
02
传输层封装
Layer 4 / TCP
操作系统加上 TCP 头。关键是端口号,它标记了哪个程序在通信。数据流依然是可见的。
Ports
443 → 1024
03
网络层寻址
Layer 3 / IP
加上 IP 头部。这包含真实的源 IP 地址。在普通模式下,这就是数据包的最终外壳。
Source IP
192.168.1.5
04
IPsec 拦截
ESP / Encryption
策略引擎强行拦截数据包。ESP 协议对内部载荷进行高强度加密。此刻起,中间人彻底致盲。
Security
AES-256 ENCRYPTED
05
隧道新头部
New IP / Gateway
为了隐藏内部拓扑,生成一个全新的外层 IP。通常是 VPN 网关地址。原数据包被整体包裹在内。
Tunnel Source
203.0.113.1