Loop in pyn of enkripteer verkeer in Direct Connect, deel 3

En niemand gooi nuwe wyn in ou sakke nie; anders sal die nuwe wyn die doppe bars en vanself uitvloei, en die doppe sal verlore gaan; maar nuwe wyn moet in nuwe sakke gegooi word; dan sal albei gered word. OK. 5:37,38

In April vanjaar het die administrasie van die wêreld se grootste DC-spilpunt die begin van ondersteuning vir veilige verbindings aangekondig. Kom ons kyk wat daarvan gekom het.

Vertaal na Engels

Vryheid van gewete

Want alles wat ek hieroor gedink het, is reeds gesê vroeër, hierdie deel van die artikel moes glad nie bestaan ​​het nie.

As jy sekuriteit nodig het, kies die moderne kliënt en ADC's spilpunt. Punt.

Maar wat as jy steeds die NMDC-hub gebruik, dit wil sê, die gewone? In hierdie geval sal jy die onverenigbaarheid van ou, baie ou, nuwe of bloot ongekonfigureerde DC-kliënte moet hanteer. Maar dit is gedoen, en probleme het nie lank laat kom nie.

Mafia

Eerstens word veilige kliënt-tot-kliënt-verbindings tot stand gebring, ongeag die teenwoordigheid van kliënt-na-hub-enkripsie.

Tweedens is dit onmoontlik om visueel te bepaal watter middelpunt versoeke vir veilige verbindings uitsaai of nie.

Derdens, vandag het byna alle DC-kliënte verbinding-enkripsie by verstek geaktiveer.

Onthou jy? Nou kom ons tjek TLS-instellings aan die gebruikerkant, koppel aan die spilpunt en probeer versigtig om kliënte aan mekaar te koppel.

NMDC se spilpunt

Loop in pyn of enkripteer verkeer in Direct Connect, deel 3

DC++ weier kategories veilige verbindings op NMDC-hubs, maar keur gereelde verbindings ten volle goed. Die ontwikkelaars het die rede meer as een keer uitgespreek - dit is geen sin om dieselfde ou hark te volg nie!

StrongDC++ ken net TLS v.1.0, en moderne kliënte koppel glad nie daaraan nie. Met GreylinkDC++ is dit nog erger.

FlylinkDC++ val gewillig in versoenbaarheidsmodus met ouer kliënte. Hoe lank sal dit neem en is dit enigsins nodig?...

EiskaltDC++ doen dieselfde minder gewillig, net vir sy eie behoeftes.

ADC-hub(s)

Loop in pyn of enkripteer verkeer in Direct Connect, deel 3

Alles is presies dieselfde, maar DC++ is aktief by die speletjie ingesluit.

EiskaltDC++ maak blykbaar nie 'n verskil tussen NMDC- en ADC-spilpunte nie, aangesien dit streng is met albei.

Wat as jy nalatenskapkliënte uitfiltreer deur die verpligte vereiste te stel om TLS v.1.2 op die insette te ondersteun?

ADC's spilpunt(e)

Loop in pyn of enkripteer verkeer in Direct Connect, deel 3

Groot, is dit nie?

Bevindinge

Die leser mag dalk dink dat dit die beste is om FlylinkDC++ te gebruik en nie probleme te hê nie, maar jy vergeet dat hierdie kliënt problematies deur myself. Een van die laaste voorvalle met dit waarvan ek weet, is dat baie gebruikers nie daarin geslaag het om die blokkies te merk om veilige verbindings te ondersteun deur 'n afstandopstelling te gebruik nie en die virtuele afwesigheid daarvan in al sy vroeëre weergawes.

Samevattend, as gevolg van baie historiese en politieke redes, is die gebruik van NMDC se spilpunte as 'n basis vir veilige interkliëntverbindings moeilik of selfs onmoontlik. Deur 'n NMDC-hub te gebruik, is jy gewaarborg om die vermoë om met sommige gebruikers te koppel, te verloor, en in ruil daarvoor ontvang jy sekuriteit - maar sonder waarborge.

Aanbevelings

Begin om ADC-hubs te gebruik, ten minste voor. Weier verouderde kliënte en, as jy 'n DC-hub-admin is, verban Strong and Grey. Vir

Elke koninkryk wat teen homself verdeeld is, is verwoes; en elke stad of huis wat teen homself verdeeld is, kan nie bly staan ​​nie. Matt. 12:25

Bron: will.com

Voeg 'n opmerking