Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Καλησπέρα, Κοινότητα!

Το όνομά μου Γιάνισλαβ Μπασιούκ. Είμαι συντονιστής του δημόσιου οργανισμού «Μεσαίο».

Σε αυτό το άρθρο προσπάθησα να συγκεντρώσω τις πιο ολοκληρωμένες πληροφορίες σχετικά με το τι είναι αυτό που λειτουργεί στο έδαφος της Ρωσικής Ομοσπονδίας. αποκεντρωμένο πάροχο Διαδικτύου.

Θα πω:

    Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε   Τι είναι το Medium;
    Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε   Τι είναι το Yggdrasil και γιατί το Medium το χρησιμοποιεί ως κύριο μέσο μεταφοράς του
    Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε   Πώς να ρυθμίσετε σωστά το περιβάλλον για να χρησιμοποιήσετε τους πόρους του δικτύου Medium

Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Τι είναι το Medium;

Μέτριας Δυσκολίας (Αγγλικά Μέτριας Δυσκολίας - «ενδιάμεσος», πρωτότυπο σύνθημα - Μην ζητάτε την ιδιωτικότητά σας. Πάρ'το πίσω; επίσης στα αγγλικά η λέξη medium σημαίνει "ενδιάμεσο") - ένας ρωσικός αποκεντρωμένος πάροχος Διαδικτύου που παρέχει υπηρεσίες πρόσβασης στο δίκτυο Yggdrasil δωρεάν.

Πότε, πού και γιατί δημιουργήθηκε το Medium;

Αρχικά το έργο σχεδιάστηκε ως δίκτυο πλέγματος в αστική συνοικία Κολόμνα.

Το «Medium» δημιουργήθηκε τον Απρίλιο του 2019 ως μέρος της δημιουργίας ενός ανεξάρτητου τηλεπικοινωνιακού περιβάλλοντος παρέχοντας στους τελικούς χρήστες πρόσβαση στους πόρους του δικτύου Yggdrasil μέσω της χρήσης της τεχνολογίας ασύρματης μετάδοσης δεδομένων Wi-Fi.

Πού μπορώ να βρω μια πλήρη λίστα με όλα τα σημεία δικτύου;Μπορείτε να το βρείτε σε αποθετήρια στο GitHub.

Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Τι είναι το Yggdrasil και γιατί το Medium το χρησιμοποιεί ως κύριο μέσο μεταφοράς του;

Yggdrasil είναι μια αυτοοργάνωση δίκτυο πλέγματος, που έχει τη δυνατότητα σύνδεσης δρομολογητών τόσο σε λειτουργία επικάλυψης (πάνω από το Διαδίκτυο) όσο και απευθείας μεταξύ τους μέσω ενσύρματης ή ασύρματης σύνδεσης.

Το Yggdrasil αποτελεί συνέχεια του έργου CjDNS. Η κύρια διαφορά μεταξύ του Yggdrasil και του CjDNS είναι η χρήση του πρωτοκόλλου STP (περιεκτικό πρωτόκολλο δέντρου).

Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Από προεπιλογή, όλοι οι δρομολογητές στο δίκτυο χρησιμοποιούν κρυπτογράφηση από άκρο σε άκρο για τη μεταφορά δεδομένων μεταξύ άλλων συμμετεχόντων.

Η επιλογή του δικτύου Yggdrasil ως κύριας μεταφοράς οφειλόταν στην ανάγκη αύξησης της ταχύτητας σύνδεσης (μέχρι τον Αύγουστο 2019, Medium used I2P).

Η μετάβαση στο Yggdrasil έδωσε επίσης στους συμμετέχοντες του έργου την ευκαιρία να ξεκινήσουν την ανάπτυξη ενός δικτύου Mesh με τοπολογία Full-Mesh. Μια τέτοια οργάνωση δικτύου είναι το πιο αποτελεσματικό αντίδοτο στη λογοκρισία.

Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Το Yggdrasil χρησιμοποιεί από προεπιλογή κρυπτογράφηση από άκρο σε άκρο. Γιατί οι υπηρεσίες δικτύου Medium χρησιμοποιούν HTTPS;

Δεν χρειάζεται να χρησιμοποιήσετε το HTTPS για να συνδεθείτε σε υπηρεσίες web στο δίκτυο Yggdrasil, εάν συνδέεστε σε αυτές μέσω δρομολογητή δικτύου Yggdrasil που λειτουργεί τοπικά.

Πράγματι: Η μεταφορά Yggdrasil είναι στο ίδιο επίπεδο πρωτόκολλο σας επιτρέπει να χρησιμοποιείτε με ασφάλεια πόρους εντός του δικτύου Yggdrasil - τη δυνατότητα διεξαγωγής Επιθέσεις MITM αποκλείεται εντελώς.

Η κατάσταση αλλάζει ριζικά εάν έχετε πρόσβαση στους πόρους ενδοδικτύου του Yggdarsil όχι απευθείας, αλλά μέσω ενός ενδιάμεσου κόμβου - του σημείου πρόσβασης δικτύου Μεσαίο, το οποίο διαχειρίζεται ο χειριστής του.

Σε αυτήν την περίπτωση, ποιος μπορεί να θέσει σε κίνδυνο τα δεδομένα που μεταδίδετε:

  1. Χειριστής σημείου πρόσβασης. Είναι προφανές ότι ο τρέχων χειριστής του σημείου πρόσβασης δικτύου Medium μπορεί να κρυφακούει μη κρυπτογραφημένη κίνηση που διέρχεται από τον εξοπλισμό του.
  2. παρείσακτος (άνθρωπος στη μέση). Το μέσο έχει ένα πρόβλημα παρόμοιο με Πρόβλημα δικτύου Tor, μόνο σε σχέση με εισόδους και ενδιάμεσους κόμβους.

Έτσι φαίνεταιΌλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Λύση: για πρόσβαση σε υπηρεσίες web εντός του δικτύου Yggdrasil, χρησιμοποιήστε το πρωτόκολλο HTTPS (επίπεδο 7 Μοντέλα OSI). Το πρόβλημα είναι ότι δεν είναι δυνατή η έκδοση γνήσιου πιστοποιητικού ασφαλείας για υπηρεσίες δικτύου Yggdrasil με συνήθη μέσα όπως π.χ. Ας κρυπτογραφήσουμε.

Ως εκ τούτου, δημιουργήσαμε το δικό μας κέντρο πιστοποίησης - "Medium Root CA". Η συντριπτική πλειονότητα των υπηρεσιών δικτύου Medium υπογράφεται από το πιστοποιητικό ασφαλείας ρίζας αυτής της αρχής έκδοσης πιστοποιητικών.

Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Φυσικά, λήφθηκε υπόψη η πιθανότητα παραβίασης του βασικού πιστοποιητικού της αρχής πιστοποίησης - αλλά εδώ το πιστοποιητικό είναι πιο απαραίτητο για την επιβεβαίωση της ακεραιότητας της μετάδοσης δεδομένων και την εξάλειψη της πιθανότητας επιθέσεων MITM.

Οι υπηρεσίες μεσαίου δικτύου από διαφορετικούς παρόχους έχουν διαφορετικά πιστοποιητικά ασφαλείας, με τον ένα ή τον άλλο τρόπο υπογεγραμμένα από την αρχή πιστοποίησης root. Ωστόσο, οι χειριστές Root CA δεν μπορούν να παρακολουθούν κρυπτογραφημένη κίνηση από υπηρεσίες στις οποίες έχουν υπογράψει πιστοποιητικά ασφαλείας (βλ. «Τι είναι η ΕΚΕ;»).

Όσοι ενδιαφέρονται ιδιαίτερα για την ασφάλειά τους μπορούν να χρησιμοποιήσουν μέσα όπως πρόσθετη προστασία, όπως π.χ PGP и παρόμοιος.

Επί του παρόντος, η υποδομή δημόσιου κλειδιού του δικτύου Medium έχει τη δυνατότητα να ελέγχει την κατάσταση ενός πιστοποιητικού χρησιμοποιώντας το πρωτόκολλο OCSP είτε μέσω χρήσης C.R.L..

Έχει το Medium το δικό του σύστημα ονομάτων τομέα;

Αρχικά, το δίκτυο Μεσαίο δεν διέθετε κεντρικό διακομιστή ονομάτων τομέα που θα μπορούσε να επιτρέψει στους συμμετέχοντες του δικτύου να έχουν πρόσβαση στους πόρους που επισκέπτονται πιο συχνά με μια απλούστερη και πιο οικεία μορφή (σε αντίθεση με τη χρήση της διεύθυνσης IPv6 ενός συγκεκριμένου διακομιστή).

Εμείς στο Medium αποφασίσαμε να δώσουμε πνοή σε αυτή την ιδέα - και, κοιτάζοντας λίγο μπροστά, τα καταφέραμε!

Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Η εγγραφή ονόματος τομέα πραγματοποιείται αυτόματα - απλά πρέπει να καθορίσετε τη διεύθυνση IPv6 του διακομιστή στον οποίο εκτελείται η υπηρεσία. Το ρομπότ θα ελέγξει αν αυτή η διεύθυνση ανήκει πράγματι στο άτομο που προσπαθεί να καταχωρήσει το όνομα τομέα.

Εάν είναι επιτυχής, το όνομα τομέα θα προστεθεί στη βάση δεδομένων ονομάτων τομέα εντός 24 ωρών. Εάν ο διακομιστής σταματήσει να ανταποκρίνεται στο ρομπότ και δεν είναι διαθέσιμος για περισσότερες από 72 ώρες, το όνομα τομέα θα αποδεσμευτεί.

Δεν θα είναι δυνατή η κατοχύρωση ονόματος τομέα στο ::1Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Αντίγραφο της πλήρους λίστας των καταχωρημένων ονομάτων τομέα διατίθεται στη διεύθυνση αποθετήρια στο GitHub. Αυτό μας επιτρέπει να διασφαλίσουμε τη μέγιστη διαφάνεια σχετικά με την τρέχουσα κατάσταση των ονομάτων τομέα και να εξαλείψουμε τον αποκλεισμό τους με βάση την πιθανότητα να προκύψει μια αμφίθυμη κατάσταση λόγω της δράσης του ανθρώπινου παράγοντα. Τι γίνεται αν κάτι δεν αρέσει στον χειριστή DNS;.

Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Τι γίνεται με την έκδοση πιστοποιητικών SSL για υπηρεσίες web;

Η δημιουργία ενός διακομιστή ονομάτων τομέα οφειλόταν επίσης στην ανάγκη ανάπτυξης μιας υποδομής δημόσιου κλειδιού - για να εκδοθεί ένα πιστοποιητικό, πρέπει να έχει το πεδίο CN (Common Name), που είναι το όνομα τομέα για το οποίο εκδίδεται το πιστοποιητικό.

Η διαδικασία για την έκδοση πιστοποιητικών υπογεγραμμένων από μια αρχή πιστοποίησης πραγματοποιείται αυτόματα - το ρομπότ ελέγχει την ορθότητα και την αυθεντικότητα των δεδομένων που εισάγει ο χρήστης. Εάν είναι επιτυχής, αποστέλλεται ένα μήνυμα ηλεκτρονικού ταχυδρομείου στον τελικό χρήστη που περιλαμβάνει το υπογεγραμμένο πιστοποιητικό.

Αυτό είναιΌλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Πώς να ρυθμίσετε σωστά το περιβάλλον για να χρησιμοποιήσετε τους πόρους του δικτύου Medium;

Τα χαρακτηριστικά της διαδικασίας ρύθμισης ενός περιβάλλοντος εργασίας εξαρτώνται από το λειτουργικό σύστημα που χρησιμοποιείτε.

Επιλέξτε με σύνεση (στην εικόνα με δυνατότητα κλικ):

Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετεΌλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε

Το δωρεάν Διαδίκτυο στη Ρωσία ξεκινά από εσάς

Μπορείτε να παρέχετε κάθε δυνατή βοήθεια για τη δημιουργία ενός δωρεάν Διαδικτύου στη Ρωσία σήμερα. Έχουμε συντάξει μια ολοκληρωμένη λίστα με τον τρόπο με τον οποίο ακριβώς μπορείτε να βοηθήσετε το δίκτυο:

    Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε   Ενημερώστε τους φίλους και τους συναδέλφους σας για το δίκτυο Medium
    Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε   Μερίδιο αναφοράς σε αυτό το άρθρο σε κοινωνικά δίκτυα ή προσωπικό ιστολόγιο
    Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε   Λάβετε μέρος στη συζήτηση τεχνικών θεμάτων στο δίκτυο Medium στο GitHub
    Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε   Δημιουργήστε την υπηρεσία web σας στο δίκτυο Yggdrasil και προσθέστε την σε DNS του δικτύου Μεσαίου
    Όλα όσα θέλατε να μάθετε για τον αποκεντρωμένο πάροχο Διαδικτύου Medium, αλλά φοβηθήκατε να ρωτήσετε   Σήκωσε το σημείο πρόσβασης στο δίκτυο Medium

Δείτε επίσης:

Αγάπη μου, σκοτώνουμε το Διαδίκτυο
Αποκεντρωμένος πάροχος Διαδικτύου "Medium" - τρεις μήνες αργότερα
Το "Medium" είναι ο πρώτος αποκεντρωμένος πάροχος Διαδικτύου στη Ρωσία

Είμαστε στο Telegram: @medium_isp

Μόνο εγγεγραμμένοι χρήστες μπορούν να συμμετάσχουν στην έρευνα. Συνδεθείτε, Σας παρακαλούμε.

Εναλλακτική ψηφοφορία: είναι σημαντικό για εμάς να γνωρίζουμε τη γνώμη όσων δεν έχουν πλήρη λογαριασμό στο Habré

Ψήφισαν 138 χρήστες. 65 χρήστες απείχαν.

Πηγή: www.habr.com

Προσθέστε ένα σχόλιο