Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Günortanız xeyir İcma!

My name Yanislav Basyuk. Mən “Medium” ictimai təşkilatının koordinatoruyam.

Bu yazıda mən Rusiya Federasiyasının ərazisində fəaliyyət göstərən bunun nə olduğu haqqında ən geniş məlumat toplamağa çalışdım. mərkəzləşdirilməmiş internet provayderi.

deyəcəyəm:

    Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz   Medium nədir?
    Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz   Yggdrasil nədir və niyə Medium onu ​​əsas nəqliyyat vasitəsi kimi istifadə edir
    Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz   Orta şəbəkənin resurslarından istifadə etmək üçün mühiti necə düzgün konfiqurasiya etmək olar

Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

"Orta" nədir?

Mühit (İngilis dili Mühit - “vasitəçi”, orijinal şüar - Gizliliyinizi istəməyin. Geri almaq; İngilis dilində də söz mühit "aralıq" deməkdir) - şəbəkəyə çıxış xidmətləri göstərən Rusiya mərkəzləşdirilməmiş İnternet provayderi Yggdrasil heç bir dəyəri olmadan.

Medium nə vaxt, harada və nə üçün yaradılıb?

Əvvəlcə layihə kimi düşünüldü Mesh şəbəkəsi в Kolomna şəhər rayonu.

“Medium” 2019-cu ilin aprel ayında Wi-Fi simsiz məlumat ötürmə texnologiyasından istifadə etməklə son istifadəçilərə Yggdrasil şəbəkə resurslarına çıxışı təmin etməklə müstəqil telekommunikasiya mühitinin yaradılması çərçivəsində yaradılmışdır.

Bütün şəbəkə nöqtələrinin tam siyahısını haradan tapa bilərəm?-də tapa bilərsiniz GitHub-da depolar.

Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Yggdrasil nədir və niyə Medium onu ​​əsas nəqliyyat vasitəsi kimi istifadə edir?

Yggdrasil özünü təşkil edəndir Mesh şəbəkəsi, marşrutlaşdırıcıları həm overlay rejimində (İnternetin üstündə), həm də simli və ya simsiz əlaqə vasitəsilə birbaşa bir-birinə bağlamaq imkanına malikdir.

Yggdrasil layihənin davamıdır CjDNS. Yggdrasil və CjDNS arasındakı əsas fərq protokolun istifadəsidir STP (əsasən ağac protokolu).

Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Varsayılan olaraq, şəbəkədəki bütün marşrutlaşdırıcılar istifadə edir uçdan-uca şifrələmə digər iştirakçılar arasında məlumat ötürmək.

Yggdrasil şəbəkəsinin əsas nəqliyyat kimi seçilməsi əlaqə sürətinin artırılması zərurəti ilə əlaqədar idi (2019-cu ilin avqust ayına qədər Orta istifadə I2P).

Yggdrasil-ə keçid həm də layihə iştirakçılarına Full-Mesh topologiyası ilə Mesh şəbəkəsini yerləşdirməyə başlamaq imkanı verdi. Bu cür şəbəkə təşkilatı senzuraya qarşı ən təsirli antidotdur.

Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Yggdrasil standart olaraq uçdan-uca şifrələmədən istifadə edir. Orta şəbəkə xidmətləri niyə HTTPS-dən istifadə edir?

Yggdrasil şəbəkəsindəki veb xidmətlərə yerli olaraq işləyən Yggdrasil şəbəkə marşrutlaşdırıcısı vasitəsilə qoşulsanız, HTTPS-dən istifadə etməyə ehtiyac yoxdur.

Həqiqətən: Yggdrasil nəqliyyatı eyni səviyyədədir protokol aparmaq qabiliyyəti - Yggdrasil şəbəkəsi daxilində resurslardan təhlükəsiz istifadə etməyə imkan verir MITM hücumları tamamilə istisna olunur.

Yggdarsil-in intranet resurslarına birbaşa deyil, aralıq qovşaq - onun operatoru tərəfindən idarə olunan Orta şəbəkə giriş nöqtəsi vasitəsilə daxil olsanız, vəziyyət kökündən dəyişir.

Bu halda, ötürdüyünüz məlumatları kim poza bilər:

  1. Giriş nöqtəsi operatoru. Aydındır ki, Medium şəbəkəyə giriş nöqtəsinin hazırkı operatoru onun avadanlıqlarından keçən şifrələnməmiş trafikə qulaq asa bilər.
  2. təcavüzkar (ortada adam). Mediumun oxşar problemi var Tor şəbəkə problemi, yalnız giriş və ara qovşaqlara münasibətdə.

Göründüyü kimi budurMərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

qərar: Yggdrasil şəbəkəsi daxilində veb xidmətlərə daxil olmaq üçün HTTPS protokolundan istifadə edin (səviyyə 7 OSI modelləri). Problem ondadır ki, Yggdrasil şəbəkə xidmətləri üçün adi vasitələrlə əsl təhlükəsizlik sertifikatı vermək mümkün deyil. Şifrə verək.

Buna görə də biz öz sertifikatlaşdırma mərkəzimizi yaratdıq - "Orta Kök CA". Orta şəbəkə xidmətlərinin böyük əksəriyyəti bu sertifikat orqanının kök təhlükəsizlik sertifikatı ilə imzalanır.

Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Sertifikatlaşdırma orqanının kök sertifikatının pozulma ehtimalı, əlbəttə ki, nəzərə alınmışdır - lakin burada məlumatların ötürülməsinin bütövlüyünü təsdiq etmək və MITM hücumlarının mümkünlüyünü aradan qaldırmaq üçün sertifikat daha çox lazımdır.

Müxtəlif operatorların orta şəbəkə xidmətləri, kök sertifikatlaşdırma orqanı tərəfindən bu və ya digər şəkildə imzalanmış müxtəlif təhlükəsizlik sertifikatlarına malikdir. Bununla belə, Root CA operatorları təhlükəsizlik sertifikatlarını imzaladıqları xidmətlərdən şifrələnmiş trafikə qulaq asa bilmirlər (bax: “KSM nədir?”).

Təhlükəsizliyi ilə bağlı xüsusilə narahat olanlar əlavə qorunma kimi vasitələrdən istifadə edə bilərlər, məsələn PGP и oxşar.

Hazırda Orta şəbəkənin açıq açar infrastrukturu protokoldan istifadə edərək sertifikatın statusunu yoxlamaq imkanına malikdir. OCSP və ya istifadə yolu ilə C.R.L..

Mediumun öz domen adı sistemi varmı?

Əvvəlcə Medium şəbəkəsində şəbəkə iştirakçılarına daha sadə və daha tanış formada (konkret serverin IPv6 ünvanından istifadə etməkdən fərqli olaraq) ən çox ziyarət edilən resurslara daxil olmaq imkanı verən mərkəzləşdirilmiş domen adı serveri yox idi.

Biz Medium-da bu ideyaya can atmaq qərarına gəldik - və bir az irəliyə baxaraq, uğur qazandıq!

Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Domen adının qeydiyyatı avtomatik olaraq baş verir - sadəcə xidmətin işlədiyi serverin IPv6 ünvanını göstərməlisiniz. Robot bu ünvanın həqiqətən domen adını qeydiyyatdan keçirməyə cəhd edən şəxsə məxsus olub olmadığını yoxlayacaq.

Uğurlu olarsa, domen adı 24 saat ərzində domen adı verilənlər bazasına əlavə olunacaq. Server robota cavab verməyi dayandırarsa və 72 saatdan çox müddət ərzində əlçatmaz olarsa, domen adı buraxılacaq.

::1-də domen adını qeydiyyatdan keçirmək mümkün olmayacaqMərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Qeydiyyatdan keçmiş domen adlarının tam siyahısının surəti burada mövcuddur GitHub-da depolar. Bu, insan amilinin təsiri nəticəsində yaranan qeyri-müəyyən vəziyyətin mümkünlüyünə əsaslanaraq, domen adlarının mövcud vəziyyəti ilə bağlı maksimum şəffaflığı təmin etməyə və onların bloklanmasını aradan qaldırmağa imkan verir. DNS operatoru nəyisə bəyənmirsə?.

Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Veb xidmətləri üçün SSL sertifikatlarının verilməsi haqqında nə demək olar?

Domen adı serverinin yaradılması həm də açıq açar infrastrukturunun yerləşdirilməsi zərurəti ilə əlaqədar idi – sertifikatın verilməsi üçün onun sertifikatın verildiyi domen adı olan CN (Common Name) sahəsi olmalıdır.

Sertifikatlaşdırma orqanı tərəfindən imzalanmış sertifikatların verilməsi proseduru avtomatik olaraq baş verir - robot istifadəçi tərəfindən daxil edilmiş məlumatların düzgünlüyünü və həqiqiliyini yoxlayır. Uğurlu olarsa, imzalanmış sertifikatı ehtiva edən son istifadəçiyə e-poçt göndərilir.

Bax budurMərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Orta şəbəkənin resurslarından istifadə etmək üçün mühiti necə düzgün konfiqurasiya etmək olar?

İş mühitinin qurulması prosesinin xüsusiyyətləri istifadə etdiyiniz əməliyyat sistemindən asılıdır.

Ağılla seçin (şəkil tıklanabilir):

Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuzMərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz

Rusiyada pulsuz internet sizdən başlayır

Bu gün Rusiyada pulsuz İnternet yaratmaq üçün hər cür köməklik göstərə bilərsiniz. Şəbəkəyə necə kömək edə biləcəyinizin hərtərəfli siyahısını tərtib etdik:

    Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz   Dostlarınıza və həmkarlarınıza Medium şəbəkəsi haqqında məlumat verin
    Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz   Paylaşın istinad sosial şəbəkələrdə və ya şəxsi bloqda bu məqaləyə
    Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz   Medium şəbəkəsində texniki məsələlərin müzakirəsində iştirak edin GitHub-da
    Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz   Yggdrasil şəbəkəsində veb xidmətinizi yaradın və onu əlavə edin Orta şəbəkənin DNS-i
    Mərkəzləşdirilməmiş İnternet provayderi "Orta" haqqında bilmək istədiyiniz hər şey, lakin soruşmaqdan qorxdunuz   Özünüzü qaldırın Giriş nöqtəsi Orta şəbəkəyə

Həmçinin baxın:

Canım, biz interneti öldürürük
Mərkəzləşdirilməmiş İnternet provayderi "Orta" - üç ay sonra
"Medium" Rusiyada ilk mərkəzləşdirilməmiş İnternet provayderidir

Mənim Telegram-da: @medium_isp

Sorğuda yalnız qeydiyyatdan keçmiş istifadəçilər iştirak edə bilər. Daxil olunxahiş edirəm.

Alternativ səsvermə: Habré haqqında tam hesabı olmayanların fikrini bilmək bizim üçün vacibdir

138 istifadəçi səs verib. 65 istifadəçi bitərəf qalıb.

Mənbə: www.habr.com

Добавить комментарий