01

应用层数据

Payload / HTTP

这是用户产生的原始明文。例如一个 GET 请求或 SQL 查询。在进入协议栈前,它未被任何安全协议包裹。
Status
CLEAR TEXT
02

传输层封装

Layer 4 / TCP

操作系统加上 TCP 头。关键是端口号,它标记了哪个程序在通信。数据流依然是可见的。
Ports
443 → 1024
03

网络层寻址

Layer 3 / IP

加上 IP 头部。这包含真实的源 IP 地址。在普通模式下,这就是数据包的最终外壳。
Source IP
192.168.1.5
04

IPsec 拦截

ESP / Encryption

策略引擎强行拦截数据包。ESP 协议对内部载荷进行高强度加密。此刻起,中间人彻底致盲。
Security
AES-256 ENCRYPTED
05

隧道新头部

New IP / Gateway

为了隐藏内部拓扑,生成一个全新的外层 IP。通常是 VPN 网关地址。原数据包被整体包裹在内。
Tunnel Source
203.0.113.1