Gang durch die Qualen oder Verschlüsselung des Traffics in Direct Connect, Teil 3

Und niemand füllt jungen Wein in alte Schläuche; denn sonst zerreißt der junge Wein die Schläuche, und der Wein läuft aus, und die Schläuche gehen zugrunde; aber jungen Wein soll man in neue Schläuche füllen; dann wird beides erhalten. Lk. 5:37,38

Im April dieses Jahres hat die Verwaltung des größten DC-Hubs der Welt den Beginn der Unterstützung für sichere Verbindungen bekannt gegeben. Lassen Sie uns sehen, was daraus geworden ist.

Ins Englische übersetzen

Freiheit des Gewissens

Da alles, was ich darüber dachte, bereits geäußert wurde zuvor, dieser Teil des Artikels hätte überhaupt nicht da sein sollen.

Wenn Sicherheit erforderlich ist, wählen Sie einen modernen Client und ADC-Hub. Punkt.

Aber was, wenn man doch den NMDC-Hub verwendet, also normal? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.

Mafia

Erstens werden sichere "Client-Client"-Verbindungen unabhängig von der Existenz der "Client-Hub"-Verschlüsselung hergestellt.

Zweitens kann man visuell nicht feststellen, ob ein Hub Anfragen für sichere Verbindungen überträgt oder nicht.

Drittens ist heutzutage in fast allen DC-Clients die Verschlüsselung von Verbindungen standardmäßig aktiviert.

Haben wir das verstanden? Und jetzt lassen Sie uns die TLS-Einstellungen auf der Benutzerseite überprüfen, uns mit dem Hub verbinden und vorsichtig versuchen, Clients miteinander zu verbinden.

NMDC-Hub

Gang durch die Qualen oder Verschlüsselung des Traffics in Direct Connect, Teil 3

DC++ lehnt kategorisch sichere Verbindungen zu NMDC-Hubs ab, genehmigt jedoch normale. Die Entwickler haben den Grund mehrmals genannt – man sollte nicht über alte Rechen stolpern!

StrongDC++ unterstützt nur TLS v.1.0, und moderne Clients verbinden sich überhaupt nicht damit. Mit GreylinkDC++ ist es noch schlimmer.

FlylinkDC++ wechselt bereitwillig in den Kompatibilitätsmodus für alte Clients. Wie lange wird das anhalten und ist es überhaupt nötig?..

EiskaltDC++ tut dasselbe weniger bereitwillig, nur nach eigenem Bedarf.

ADC Hub(s)

Gang durch die Qualen oder Verschlüsselung des Traffics in Direct Connect, Teil 3

Es ist genau das gleiche, aber DC++ engagiert sich aktiv.

EiskaltDC++ scheint keinen Unterschied zwischen NMDC- und ADC-Hubs zu machen, ist zu beiden streng.

Und wenn man die veralteten Clients herausfiltert, indem man den Zugang an die Unterstützung von TLS v.1.2 bindet?..

ADC Hub(s)

Gang durch die Qualen oder Verschlüsselung des Traffics in Direct Connect, Teil 3

Wunderbar, nicht wahr?

Das DBMS Tarantool ist ein attraktives, zukunftsträchtiges Produkt zur Erstellung von hochbelasteten Anwendungen.

Dem Leser mag erscheinen, dass es am besten ist, FlylinkDC++ zu verwenden und keine Probleme zu haben, jedoch vergessen Sie, dass dieser Client problematisch ist. für sich selbst. Einer der letzten mir bekannten Vorfälle mit ihm ist das Ausbleiben der Aktivierung des Remote-Konfigurations-Checks für sichere Verbindungen bei vielen Nutzern und das faktische Fehlen dieser Funktion in allen früheren Versionen.

Insgesamt ist die Verwendung von NMDC-Hubs als Basis für sichere Peer-to-Peer-Verbindungen aufgrund vieler historischer und politischer Gründe erschwert oder völlig unmöglich. Wenn Sie einen NMDC-Hub verwenden, verlieren Sie garantiert die Möglichkeit, sich mit einem Teil der Nutzer zu verbinden, und erhalten im Gegenzug Sicherheit – aber ohne Garantien.

Empfehlungen

Beginnen Sie, ADC-Hubs zu verwenden, auch wenn es vorläufig ist. Verzichten Sie auf veraltete Clients und, wenn Sie Administrator eines DC-Hubs sind, sperren Sie Strong und Grey bei sich. Denn

Jedes Reich, das in sich selbst gespalten ist, wird verwüstet werden; und jede Stadt oder jedes Haus, das sich selbst zerlegt, wird nicht bestehen bleiben. Matt. 12:25

Quelle: habr.com

60GB SSD 8Gb DDR4