Sufrimiento o Cifrado de tráfico en Direct Connect, parte 3

Y nadie echa vino nuevo en odres viejos; de lo contrario, el vino nuevo romperá los odres, y se derramará, y los odres perecerán; sino que se debe echar vino nuevo en odres nuevos; así ambos se conservan. Lc. 5:37,38

En abril de este año, la administración del mayor hub de DC del mundo anunció el inicio del soporte para conexiones seguras. Veamos qué ha resultado de esto.

Traducir al inglés

Libertad de conciencia

Ya que todo lo que pensaba al respecto ya se ha dicho anteriormente, esta parte del artículo no debía existir.

Si se necesita seguridad, elija un cliente moderno y hubs de ADC. Punto.

Pero, ¿qué pasa si realmente se utiliza un hub NMDC, es decir, normal? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.

Mafia

En primer lugar, las conexiones seguras 'cliente-cliente' se establecen independientemente de la existencia de cifrado 'cliente-hub'.

En segundo lugar, no es posible determinar visualmente un hub que retransmite o no retransmite solicitudes para conexiones seguras.

En tercer lugar, hoy en día, prácticamente en todos los clientes de DC, el cifrado de conexiones está habilitado por defecto.

¿Recuerdas? Ahora vamos a verificar la configuración de TLS del lado del usuario, conectémonos al hub y probemos con cuidado a conectar clientes entre sí.

hub NMDC

Sufrimiento o Cifrado de tráfico en Direct Connect, parte 3

DC++ rechaza categóricamente las conexiones seguras en hubs NMDC, pero aprueba las normales. La razón ha sido mencionada por los desarrolladores en varias ocasiones: ¡no hay que repetir viejos errores!

StrongDC++ solo admite TLS v.1.0, y los clientes modernos no se conectan con él. Con GreylinkDC++ es aún peor.

FlylinkDC++ cae gustosamente en modo de compatibilidad con clientes antiguos. ¿Por cuánto tiempo y realmente es necesario?..

EiskaltDC++ hace lo mismo con menos entusiasmo, solo para su propia conveniencia.

hub(s) de ADC

Sufrimiento o Cifrado de tráfico en Direct Connect, parte 3

Todo es exactamente lo mismo, pero DC++ se activa en el juego.

EiskaltDC++, parece que no hace distinciones entre hubs NMDC y ADC, siendo estricto con ambos.

¿Y si filtramos los clientes obsoletos, exigiendo la norma de soporte TLS v.1.2 para la entrada?..

hub(s) de ADC

Sufrimiento o Cifrado de tráfico en Direct Connect, parte 3

Magnífico, ¿verdad?

Conclusiones

Al lector puede parecerle que lo mejor es usar FlylinkDC++ y no tener problemas, sin embargo, olvida que este cliente tiene problemas por sí mismo. Uno de los últimos incidentes conocidos que tengo con él es la falta de las marcas que habilitan la conexión segura a través de la configuración remota para muchos usuarios, así como la ausencia total de estas en todas sus versiones anteriores.

En resumen, debido a múltiples razones históricas y políticas, el uso de hubs NMDC como base para conexiones seguras entre clientes está dificultado o es completamente imposible. Al usar un hub NMDC, pierde la capacidad de conectarse con parte de los usuarios, y a cambio obtiene seguridad, pero sin garantías.

Recomendaciones

Empiece a usar hubs ADC, aunque sea anticipadamente. Deje de usar clientes obsoletos y, si es administrador del hub DC, prohíba Strong y Gray en su servidor. Porque

Todo reino dividido contra sí mismo queda desolado; y toda ciudad o casa que se divide contra sí misma no permanecerá. Mateo 12:25

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster