المشي في عذاب أو تشفير حركة المرور في Direct Connect، الجزء 3

وليس أحد يجعل خمرا جديدة في زقاق عتيقة. وإلا فإن النبيذ الجديد سوف يمزق الجلود ويسيل من تلقاء نفسه، وسوف تضيع الجلود؛ بل ينبغي جعل خمر جديدة في زقاق جديدة. ثم سيتم حفظ كلاهما. نعم. 5:37,38

في أبريل من هذا العام، أعلنت إدارة أكبر مركز DC في العالم عن بدء دعم الاتصالات الآمنة. دعونا نرى ما جاء منه.

ترجمة إلى الإنجليزية

حرية الضمير

لأن كل ما فكرت به حول هذا الأمر قد قيل بالفعل في وقت سابق، هذا الجزء من المقال لا ينبغي أن يكون موجودًا على الإطلاق.

إذا كنت بحاجة إلى الأمان، فاختر العميل الحديث و مركز أدكس. نقطة.

ولكن ماذا لو كنت لا تزال تستخدم مركز NMDC، عادي؟ في هذه الحالة، سيتعين عليك التعامل مع عدم توافق عملاء DC القدامى أو القدامى أو الجدد أو ببساطة غير المكونة. ولكن تم ذلك، ولم تنتظر المشاكل طويلا.

مافيا

أولاً، يتم إنشاء اتصالات آمنة من عميل إلى عميل بغض النظر عن وجود تشفير من عميل إلى مركز.

ثانيًا، من المستحيل تحديد المحور الذي يبث أو لا يبث طلبات الاتصالات الآمنة بشكل مرئي.

ثالثًا، يتم تمكين تشفير الاتصال افتراضيًا لجميع عملاء DC تقريبًا.

هل تذكر؟ دعنا الآن تحقق إعدادات TLS من جانب المستخدم، قم بالاتصال بالمركز وحاول بعناية توصيل العملاء ببعضهم البعض.

مركز NMDCs

المشي في عذاب أو تشفير حركة المرور في Direct Connect، الجزء 3

يرفض DC++ بشكل قاطع الاتصالات الآمنة على محاور NMDC، ولكنه يوافق بشكل كامل على الاتصالات العادية. لقد عبر المطورون عن السبب أكثر من مرة - فلا فائدة من اتباع نفس أشعل النار القديم!

يعرف StrongDC++ فقط TLS v.1.0، ولا يتصل به العملاء الحديثون على الإطلاق. مع GreylinkDC++، الأمر أسوأ.

يقع FlylinkDC++ عن طيب خاطر في وضع التوافق مع العملاء الأقدم. كم من الوقت سيستغرق وهل هو ضروري على الإطلاق؟..

يفعل EiskaltDC++ نفس الشيء عن طيب خاطر، فقط لاحتياجاته الخاصة.

مركز (محاور) ADC

المشي في عذاب أو تشفير حركة المرور في Direct Connect، الجزء 3

كل شيء هو نفسه تمامًا، ولكن يتم تضمين DC++ بشكل نشط في اللعبة.

لا يبدو أن EiskaltDC++ يُحدث فرقًا بين محاور NMDC وADC، حيث أنه صارم مع كليهما.

ماذا لو قمت بتصفية العملاء القدامى عن طريق تحديد المتطلبات الإلزامية لدعم TLS v.1.2 على الإدخال؟..

مركز (مراكز) ADC

المشي في عذاب أو تشفير حركة المرور في Direct Connect، الجزء 3

عظيم ، أليس كذلك؟

النتائج

قد يعتقد القارئ أنه من الأفضل استخدام FlylinkDC++ وليس لديك مشاكل، لكنك نسيت أن هذا العميل إشكالية بنفسي. إحدى الحوادث الأخيرة التي أعرفها هي أن العديد من المستخدمين فشلوا في تحديد المربعات لدعم الاتصالات الآمنة باستخدام التكوين عن بعد والغياب الظاهري لها في جميع إصداراته السابقة.

باختصار، نظرًا للعديد من الأسباب التاريخية والسياسية، يعد استخدام مراكز NMDC كقاعدة للاتصالات الآمنة بين العملاء أمرًا صعبًا أو حتى مستحيلًا. باستخدام مركز NMDC، نضمن لك فقدان القدرة على الاتصال ببعض المستخدمين، وفي المقابل تحصل على الأمان - ولكن بدون ضمانات.

توصيات

ابدأ في استخدام محاور ADC، مقدمًا على الأقل. ارفض العملاء القدامى، وإذا كنت مسؤول مركز DC، فاحظر Strong وGray. ل

كل مملكة منقسمة على ذاتها تخرب. وكل مدينة أو بيت منقسم على ذاته لا يستطيع أن يثبت. غير لامع. 12: 25

المصدر: www.habr.com

إضافة تعليق