Se ha añadido soporte para VPN WireGuard al núcleo DragonFly BSD

El núcleo del sistema operativo DragonFly BSD ha incorporado alrededor de 100 cambios relacionados con la implementación del soporte para VPN WireGuard. El controlador "wg" con soporte para el protocolo WireGuard se ha transferido desde FreeBSD, y el código de las funciones criptográficas, la interfaz de red y el API ioctl (para la gestión desde el espacio de usuario) ha sido tomado de OpenBSD. Los cambios en la utilidad ifconfig, necesarios para la configuración de la VPN, se han trasladado desde OpenBSD. La implementación es compatible con todos los clientes oficiales de WireGuard para Linux, Windows, macOS, *BSD, iOS y Android. DragonFly BSD se ha convertido en el quinto sistema operativo de código abierto después de Linux, OpenBSD, NetBSD y FreeBSD en tener soporte integrado para WireGuard.

WireGuard utiliza un concepto de enrutamiento basado en claves de cifrado, que implica la vinculación de una clave privada a cada interfaz de red y el uso de claves públicas para la asociación. Para el acuerdo de claves y la conexión sin el lanzamiento de un demonio separado en el espacio de usuario, se emplea el mecanismo Noise_IK del Noise Protocol Framework, similar a la gestión de authorized_keys en SSH. La transmisión de datos se realiza mediante encapsulación en paquetes UDP. Se admite el cambio de dirección IP VPN-del servidor (roaming) sin interrupción de la conexión con una reconfiguración automática del cliente.

Para el cifrado se utiliza el cifrado de flujo ChaCha20 y el algoritmo de autenticación de mensajes (MAC) Poly1305, desarrollados por Daniel Bernstein, Tanja Lange y Peter Schwabe. ChaCha20 y Poly1305 se posicionan como alternativas más rápidas y seguras al AES-256-CTR y HMAC, cuya implementación de software permite lograr un tiempo de ejecución fijo sin requerir soporte hardware especializado. Para la generación de la clave secreta compartida se aplica el protocolo Diffie-Hellman en curvas elípticas en la implementación Curve25519, también propuesta por Daniel Bernstein. Se utiliza el algoritmo de hash BLAKE2s (RFC7693).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster