كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

مساء الخير الجماعة!

اسمي يانيسلاف باسيوك. أنا منسق المنظمة العامة "متوسطة".

حاولت في هذه المقالة جمع المعلومات الأكثر شمولاً حول ماهية هذا العمل على أراضي الاتحاد الروسي. مزود الإنترنت اللامركزي.

انا ساخبر:

    كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه   ما هو المتوسط؟
    كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه   ما هو Yggdrasil ولماذا يستخدمه Medium كوسيلة نقل رئيسية
    كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه   كيفية تكوين البيئة بشكل صحيح لاستخدام موارد الشبكة المتوسطة

كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

ما هو "متوسط"؟

متوسط (العربية متوسط - "وسيط" ، الشعار الأصلي - لا تطلب خصوصيتك. استعيدها؛ أيضا في الكلمة الإنجليزية متوسط تعني "وسيط") - مزود إنترنت روسي لامركزي يوفر خدمات الوصول إلى الشبكة اغدراسيل شحن مجاني.

متى وأين ولماذا تم إنشاء "Medium"؟

تم تصميم المشروع في الأصل باسم الشبكة التشعبية в منطقة كولومنا الحضرية.

تم تشكيل "Medium" في أبريل 2019 كجزء من إنشاء بيئة اتصالات سلكية ولاسلكية مستقلة من خلال تزويد المستخدمين النهائيين بإمكانية الوصول إلى موارد شبكة Yggdrasil من خلال استخدام تقنية Wi-Fi لنقل البيانات اللاسلكية.

أين يمكنني العثور على قائمة كاملة بجميع نقاط الشبكة؟يمكنك أن تجدها في مستودعات على جيثب.

كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

ما هو Yggdrasil ولماذا يستخدمه Medium كنقله الأساسي؟

اغدراسيل هو التنظيم الذاتي الشبكة التشعبية، والتي لديها القدرة على توصيل أجهزة التوجيه في وضع التراكب (عبر الإنترنت) ، ومباشرة مع بعضها البعض عبر اتصال سلكي أو لاسلكي.

Yggdrasil هو استمرار للمشروع CjDNS. الفرق الرئيسي بين Yggdrasil و CjDNS هو استخدام البروتوكول STP (يمتد بروتوكول الشجرة).

كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

بشكل افتراضي ، تستخدم جميع أجهزة التوجيه على الشبكة التشفير من النهاية إلى النهاية لنقل البيانات بين المشاركين الآخرين.

كان اختيار شبكة Yggdrasil باعتبارها وسيلة النقل الرئيسية بسبب الحاجة إلى زيادة سرعة الاتصال (حتى أغسطس 2019 ، تم استخدام Medium I2P).

كما أتاح الانتقال إلى Yggdrasil للمشاركين في المشروع الفرصة لبدء نشر شبكة شبكية ذات طوبولوجيا شبكية كاملة. إن مثل هذا التنظيم الشبكي هو الترياق الأكثر فعالية للرقابة.

كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

يستخدم Yggdrasil التشفير الشامل بشكل افتراضي. لماذا تستخدم خدمات الشبكة المتوسطة HTTPS؟

ليست هناك حاجة لاستخدام HTTPS للاتصال بخدمات الويب على شبكة Yggdrasil إذا قمت بالاتصال بها من خلال جهاز توجيه شبكة Yggdrasil الذي يعمل محليًا.

في الواقع: النقل يغدراسيل على قدم المساواة بروتوكول يسمح لك باستخدام الموارد بأمان داخل شبكة Yggdrasil - القدرة على التصرف هجمات MITM مستبعدة تماما.

يتغير الوضع بشكل جذري إذا قمت بالوصول إلى موارد إنترانت Yggdarsil ليس بشكل مباشر، ولكن من خلال عقدة وسيطة - نقطة الوصول إلى الشبكة المتوسطة، والتي يديرها مشغلها.

في هذه الحالة، من يمكنه اختراق البيانات التي ترسلها:

  1. مشغل نقطة الوصول. من الواضح أن المشغل الحالي لنقطة الوصول إلى الشبكة المتوسطة يمكنه التنصت على حركة المرور غير المشفرة التي تمر عبر أجهزته.
  2. مجرم (رجل في الوسط). المتوسطة لديها مشكلة مماثلة ل مشكلة في شبكة تور، فقط فيما يتعلق بالإدخال والعقد الوسيطة.

هذا هو ما يبدو عليه الأمركل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

حل: للوصول إلى خدمات الويب داخل شبكة Yggdrasil، استخدم بروتوكول HTTPS (المستوى 7 نماذج OSI). تكمن المشكلة في أنه لا يمكن إصدار شهادة أمان حقيقية لخدمات شبكة Yggdrasil من خلال الوسائل العادية مثل دعونا تشفير.

ولذلك، أنشأنا مركز الاعتماد الخاص بنا - "المرجع المصدق الجذر المتوسط". يتم توقيع الغالبية العظمى من خدمات الشبكة المتوسطة بواسطة شهادة الأمان الجذرية لمرجع الشهادة هذا.

كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

تم بالطبع أخذ إمكانية المساس بالشهادة الجذرية للمرجع المصدق في الاعتبار - ولكن الشهادة هنا ضرورية أكثر لتأكيد سلامة نقل البيانات والقضاء على احتمالية هجمات MITM.

تتمتع خدمات الشبكة المتوسطة المقدمة من مشغلين مختلفين بشهادات أمان مختلفة، موقعة بطريقة أو بأخرى من قبل المرجع المصدق الجذر. ومع ذلك، لا يستطيع مشغلو Root CA التنصت على حركة المرور المشفرة من الخدمات التي وقعوا عليها شهادات الأمان (راجع "ما هي المسؤولية الاجتماعية للشركات؟").

يمكن لأولئك الذين يهتمون بشكل خاص بسلامتهم استخدام وسائل مثل الحماية الإضافية، مثل PGP и مماثل.

حاليًا، تتمتع البنية التحتية للمفتاح العام للشبكة المتوسطة بالقدرة على التحقق من حالة الشهادة باستخدام البروتوكول OCSP أو من خلال الاستخدام CRL.

هل لدى Medium نظام اسم المجال الخاص بها؟

في البداية، لم يكن لدى الشبكة المتوسطة خادم اسم مجال مركزي يمكن أن يسمح للمشاركين في الشبكة بالوصول إلى الموارد الأكثر زيارة بشكل أبسط وأكثر دراية (على عكس استخدام عنوان IPv6 لخادم معين).

لقد قررنا في شركة Medium أن نبث الحياة في هذه الفكرة - وبالنظر إلى الأمام قليلاً، نجحنا!

كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

يتم تسجيل اسم المجال تلقائيًا - ما عليك سوى تحديد عنوان IPv6 الخاص بالخادم الذي تعمل عليه الخدمة. سيتحقق الروبوت مما إذا كان هذا العنوان ينتمي بالفعل إلى الشخص الذي يحاول تسجيل اسم المجال.

في حالة النجاح، سيتم إضافة اسم النطاق إلى قاعدة بيانات أسماء النطاقات خلال 24 ساعة. إذا توقف الخادم عن الاستجابة للروبوت ولم يكن متاحًا لأكثر من 72 ساعة، فسيتم تحرير اسم النطاق.

لن يكون من الممكن تسجيل اسم النطاق على ::1كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

تتوفر نسخة من القائمة الكاملة لأسماء النطاقات المسجلة على مستودعات على جيثب. يتيح لنا ذلك ضمان أقصى قدر من الشفافية فيما يتعلق بالحالة الحالية لأسماء النطاقات وإزالة حجبها بناءً على احتمال نشوء موقف متناقض بسبب عمل العامل البشري. ماذا لو لم يعجب مشغل DNS بشيء ما؟.

كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

ماذا عن إصدار شهادات SSL لخدمات الويب؟

يرجع إنشاء خادم اسم المجال أيضًا إلى الحاجة إلى نشر بنية تحتية للمفتاح العام - من أجل إصدار شهادة، يجب أن تحتوي على حقل CN (الاسم العام)، وهو اسم المجال الذي تم إصدار الشهادة من أجله.

يتم إجراء إصدار الشهادات الموقعة من قبل سلطة التصديق تلقائيًا - يتحقق الروبوت من صحة وصحة البيانات التي يدخلها المستخدم. في حالة النجاح، يتم إرسال بريد إلكتروني إلى المستخدم النهائي يتضمن الشهادة الموقعة.

ها هو ذاكل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

كيفية تكوين البيئة بشكل صحيح لاستخدام موارد الشبكة المتوسطة؟

تعتمد ميزات عملية إعداد بيئة العمل على نظام التشغيل الذي تستخدمه.

اختر بحكمة (صورة قابلة للنقر):

كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحهكل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه

الإنترنت المجاني في روسيا يبدأ معك

يمكنك تقديم كل المساعدة الممكنة في إنشاء إنترنت مجاني في روسيا اليوم. قمنا بتجميع قائمة شاملة لكيفية مساعدة الشبكة:

    كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه   أخبر أصدقاءك وزملائك عن الشبكة المتوسطة
    كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه   حصة صلة لهذه المقالة في الشبكات الاجتماعية أو المدونة الشخصية
    كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه   شارك في مناقشة القضايا الفنية للشبكة المتوسطة على جيثب
    كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه   أنشئ خدمة الويب الخاصة بك على شبكة Yggdrasil وأضفها إليها شبكة DNS "متوسطة"
    كل ما تريد معرفته عن مزود الإنترنت اللامركزي "متوسط" ، لكنك كنت خائفًا من طرحه   ارفع نقطة دخول للشبكة المتوسطة

انظر أيضا:

حبيبي نحن نقتل الإنترنت
مزود خدمة الإنترنت اللامركزي "متوسط" - بعد ثلاثة أشهر
"متوسط" هو أول مزود لامركزي للإنترنت في روسيا

نحن على التليجرام: تضمين التغريدة

يمكن للمستخدمين المسجلين فقط المشاركة في الاستطلاع. تسجيل الدخول، من فضلك.

التصويت البديل: من المهم بالنسبة لنا معرفة رأي أولئك الذين ليس لديهم حساب كامل عن حبري

صوت 138 مستخدمين. امتنع 65 مستخدما عن التصويت.

المصدر: www.habr.com

إضافة تعليق