VPN WireGuard net-next şəbəkə qolu ilə qəbul edildi və Linux 5.6 nüvəsinə daxil edilməsi planlaşdırılır.

Devid Miller (David S. Miller), Linux nüvəsinin şəbəkə alt sisteminə cavabdehdir, net-next şaxəsinə WireGuard layihəsindən VPN interfeysinin tətbiqi ilə daxil edildi. patçalar VPN interfeysinin həyata keçirilməsi ilə layihədən WireGuard. Gələn ilin əvvəlində net-next şaxəsində toplanan dəyişikliklər Linux nüvəsi 5.6-nın buraxılışının əsasını təşkil edəcək.

WireGuard kodunun əsas nüvəyə irəliləməyə cəhdlər son bir neçə il ərzində edilib, lakin yüksək performansı artıran öz kriptoqrafik funksiyalarının tətbiqinə bağlı olduğu üçün nəticəsiz qalıb. Əvvəlcə, bu funksiyalar təklif olunmuşdur nüvəyə əlavə aşağı səviyyəli API Zinc kimi təqdim ediləcəkdi, hansı ki, zamanla standart Crypto API-nin yerini ala biləcəkdi.

Kernel Recipes konfransında danışıqlardan sonra WireGuard yaradıcısı sentyabrda kompromis qərarı qəbul etdi öz dəyişikliklərini nüvədə olan Crypto API-dən istifadə etməyə keçirməyə, buna görə də WireGuard inkişaf etdiricilərinin performans və ümumi təhlükəsizlik sahəsində narazılıqları var. Zinc API-nin inkişafını ayrı bir layihə olaraq davam etdirmək qərara alındı.

Noyabrda nüvə inkişaf etdiriciləri cavab kompromis təklif etdilər və Zinc-dən nüvəyə kodun bir hissəsini köçürməyə razı oldular. Əslində, Zinc-in bəzi komponentləri nüvəyə köçürüləcək, ancaq ayrı bir API kimi deyil, Crypto API-nin bir hissəsi olaraq. Məsələn, Crypto API-də artıq WireGuard-da hazırlanmış sürətli ChaCha20 və Poly1305 alqoritmlərinin həyata keçirilməsi var. İnteqrasiya prosesi başladı WireGuard-ın əsas nüvəyə təqdim ediləcəyi ilə bağlı layihənin yaradıcısı

deponun yenidən strukturlaşması haqqında. Monolitik "WireGuard.git" deponun yerinə, əsas nüvədə kodun işini təşkil etmək üçün daha uyğun olan üç ayrı depo gəlib, elan etdi — Wireguard layihəsindən dəyişikliklərlə tam nüvə ağacı, onun patçaları nüvəyə daxil edilməsi üçün nəzərdən keçiriləcək və mütəmadi olaraq net/net-next şaxələrinə köçürüləcək.

  • wireguard-linux.git — istifadəçi məkanı üçün utilitlər və skriptlərin depoları, məsələn, wg və wg-quick. Repo, distsiyativlər üçün paketlərin yaradılması üçün istifadə oluna bilər.
  • wireguard-tools.git — nüvədən ayrılmış modulu təqdim edən depo, köhnə nüvələrlə uyğunluğunu təmin edən compat.h qatını daxil edir. Əsas inkişaf wireguard-linux.git deposunda aparılacaq, lakin istifadəçilərin ehtiyaclarına və aydınlığa görə, ayrılmış patçaların variantı da dəstəklənməyə davam edəcək.
  • wireguard-linux-compat.git , SSH-də authorized_keys-i qorumağa bənzər. Məlumat ötürülməsi UDP paketlərinə kapsülləmə vasitəsilə həyata keçirilir. VPN-serverin IP ünvanının dəyişməsi (roaming) əlaqənin kəsilmədən baş verir və müştərinin avtomatik yenidən konfiqurasiyasını təmin edir.

Xatırladaq ki, WireGuard VPN müasir şifrləmə metodları əsasında həyata keçirilir, çox yüksək performans təmin edir, istifadəsi asandır, çətinliklərdən azaddır və böyük trafik həcmdə işləyən bir sıra iri tətbiqetmələrdə yaxşı nəticə verib. Layihə 2015-ci ildən inkişaf edir, auditdən keçib formalaşmış təsdiq şifrləmə metodları üçün. WireGuard desteği artıq NetworkManager və systemd-yə inteqrasiya olunub, kernel yamaları isə paylamaların əsas tərkibinə daxildir Debian Unstable, Mageia, Alpine, Arch, Gentoo, OpenWrt, NixOS, SubgraphALT.

WireGuard-da şifrələmə açarları ilə yönləndirmə konsepsiyası tətbiq edilir ki, bu da hər bir şəbəkə interfeysinə bağlanmış gizli açarı ilə açıq açarların əlaqələndirilməsini əhatə edir. Bağlantı üçün açıq açarların mübadiləsi SSH ilə oxşar şəkildə həyata keçirilir. Açarlara və əlaqəyə razılaşmaq üçün istifadəçi mühitində ayrıca bir demon işə salmadan Noise_IK mexanizmi istifadə olunur Noise Protocol Framework, həmçinin Daniel Bernsteinin təklif etdiyi. Hashlama üçün alqoritm istifadə olunur

Şifrələmə üçün istifadə olunur axın şifrəsi ChaCha20 və mesajların autentifikasiyası üçün algoritm (MAC) Poly1305 şəkilləri əsasında qurulub. Onlar AES-256-CTR-in təkmilləşdirilmiş analoqları hesab olunur, Daniel Bernstein (Daniel J. Bernstein), Tanja Lange
(Tanja Lange) və Peter Schwabe (Peter Schwabe) tərəfindən hazırlanmışdır. ChaCha20 və Poly1305, AES-256-CTR və HMAC-in daha sürətli və təhlükəsiz alternativləri kimi təqdim edilir. Proqram təminatının icrası, xüsusi avadanlıq dəstəyi olmadan sabit icra müddətinə nail olmağa imkan tanıyır. Ortak gizli açarın yaradılması üçün elliptik əyri istifadəsi ilə Diffie-Hellman protokolu tətbiq olunur Curve25519, также предложенной Дэниелом Бернштейном. Для хэширования используются алгоритм BLAKE2s (RFC7693) algoritmi istifadə olunur..

İstifadə performans testlərində WireGuard performansı, OpenVPN (256-bit AES ilə HMAC-SHA2-256) ilə müqayisədə 3.9 dəfə daha yüksək ötürmə sürəti və 3.8 dəfə daha yüksək reaksiya göstərmişdir. IPsec (256-bit ChaCha20+Poly1305 və AES-256-GCM-128) ilə müqayisədə WireGuard-da performansda kiçik bir üstünlük (13-18%) və gecikmələrdə azalma (21-23%) müşahidə edilir. Testlər, layihə tərəfindən inkişaf etdirilən şifrələmə alqoritmlərinin sürətli reallaşmaları istifadə edilərək aparılmışdır; standart Crypto API-nin istifadə edilməsi göstəricilərin pisləşməsinə səbəb ola bilər.

VPN WireGuard net-next şəbəkə qolu ilə qəbul edildi və Linux 5.6 nüvəsinə daxil edilməsi planlaşdırılır.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster