あなたとリモートホストの間のトラフィックを誰かが盗聴することを除けば、実際にはリスクはありません. ただし、SSL は、適切に使用すれば、まさにそれからあなたを保護します。暗号化は、監視されている場合にのみデータが理解されるのを防ぎ、認証により、データが改ざんされていない可能性が高いことを知らせます。
データ センターのスニファに関する具体的な質問... 両方のホストが同じスイッチの下のデータ センターに配置されている場合は、おそらく問題ありません。そうでない場合は、両方のホストに両方のスイッチをレンタルしていると仮定して、2 つのスイッチ間の VLAN ブリッジングについて尋ねる必要があります。
データセンターで 2 つを接続して橋渡しすることができない場合は、SSL またはその他のよく使用されるスキームを使用することをお勧めします。スイッチの下の (場合によってはさらに) トラフィックを簡単に確認したい場合は、tcpdump (Linux) または Wireshark (Windows) を実行してください。
SSL を使用してください。16384 ビット キーを使用し、独自の CA を実行してリアルタイムの CRL チェックを行い、1 秒あたり 1,000 接続を超える必要がない限り、最近ではパフォーマンスに実際の問題はありません。または、古いハードウェアを使用している... その場合は、少なくとも 2048 ビット キーを使用してください。
また、お客様のビジネスまたは送信の内容によっては、お客様の国の規制として、データを保護するか、少なくとも何らかの機密保持または認証を維持するための合理的な試みを行うことが必要になる場合があります。
追加のメモ: リクエストはユーザーに公開されないため、SSL は必要ないかもしれないと述べました。SSL はユーザーのデータを保護します。ユーザーがプロトコルをリバース エンジニアリングしたり、送信前にデータを改ざんしたりするのを防ぐことはできません。私はあなたの主張を誤解しているかもしれませんが、私はこれをそこに捨てると思いました.