Lanzamiento de Yggdrasil 0.4, la implementación de una red privada que opera sobre Internet.

Se ha publicado una versión del protocolo Yggdrasil 0.4, que permite desplegar una red privada IPv6 descentralizada por encima de la red global convencional, utilizando cifrado de extremo a extremo para proteger la privacidad. Cualquier aplicación existente que soporte IPv6 puede funcionar a través de la red Yggdrasil. La implementación está escrita en Go y se distribuye bajo la licencia LGPLv3. Se soportan las plataformas Linux, Windows, macOS, FreeBSD, OpenBSD y Ubiquiti EdgeRouter.

Yggdrasil desarrolla un nuevo concepto de enrutamiento para crear una red global descentralizada, donde los nodos pueden conectarse tanto directamente entre sí en modo de red mallada (por ejemplo, a través de Wi-Fi o Bluetooth), como interactuar sobre redes IPv6 o IPv4 existentes (una red sobre otra). Una característica distintiva de Yggdrasil es la autoorganización del funcionamiento, sin necesidad de configuración explícita del enrutamiento: la información sobre las rutas se calcula en función de la ubicación del nodo en la red con respecto a otros nodos. Los dispositivos se dirigen a través de una dirección IPv6 normal, que no cambia si el nodo se desplaza (Yggdrasil utiliza un rango de direcciones no utilizadas 0200::/7).

Toda la red Yggdrasil se considera no como una colección de subredes dispares, sino como un único árbol estructurado, que tiene una "raíz" y cada nodo tiene un padre, así como uno o varios hijos. Esta estructura arborescente permite construir una ruta al nodo de destino, en relación al nodo de origen, utilizando un mecanismo de "localizador" que determina el camino óptimo al nodo desde la raíz.

La información sobre el árbol se distribuye entre los nodos y no se almacena de manera centralizada. Para intercambiar datos de enrutamiento se utiliza una tabla hash distribuida (DHT), con la que un nodo puede obtener toda la información sobre la ruta hacia otro nodo. La red en sí solo proporciona cifrado de extremo a extremo (los nodos de tránsito no pueden determinar el contenido), pero no anonimato (al conectarse a través de internet, los nodos de igual a igual con los que se interactúa directamente pueden identificar la dirección IP real; por ello, se sugiere conectar nodos a través de Tor o I2P para obtener anonimato).

Se señala que, a pesar de que el proyecto se encuentra en fase alfa, ya es bastante estable para su uso diario, aunque no garantiza la compatibilidad hacia atrás entre versiones. Para Yggdrasil 0.4, la comunidad respalda un conjunto de servicios, incluyendo una plataforma para alojar contenedores Linux para el hosting de sus sitios, el motor de búsqueda YaCy, comunicación servidor Matrix, un servidor IRC, DNS, un sistema VoIP, un rastreador BitTorrent, un mapa de puntos de conexión, un gateway a IPFS y un proxy para acceder a las redes Tor, I2P y clearnet.

En la nueva versión:

  • Se ha implementado un nuevo esquema de enrutamiento que no es compatible con versiones anteriores de Yggdrasil.
  • Al establecer conexiones TLS con nodos, se utiliza la vinculación de claves públicas (key pinning). Si no había vinculación al conectar, la clave obtenida se fijará a la conexión. Si se había establecido vinculación pero la clave no coincide, la conexión será rechazada. TLS con vinculación de claves se considera el método recomendado para conectarse a la pirámide.
  • El código para el enrutamiento y la gestión de sesiones ha sido completamente reescrito y renovado, lo que ha permitido aumentar la capacidad y la fiabilidad, especialmente para nodos que cambian frecuentemente de pares. En las sesiones criptográficas se ha implementado la rotación periódica de claves. Se ha añadido soporte para enrutamiento basado en la fuente (Source routing), que puede utilizarse para redirigir tráfico IPv6 de los usuarios. La arquitectura de la tabla hash distribuida (DHT) ha sido reformulada y se ha añadido soporte para enrutamiento basado en DHT. La implementación de los algoritmos de enrutamiento se ha trasladado a una biblioteca separada.
  • IP Ahora, las direcciones IPv6 se generan a partir de claves públicas ed25519, y no de su hash X25519, lo que provocará un cambio en todas las IP internas tras la transición a la versión Yggdrasil 0.4.
  • Se han proporcionado configuraciones adicionales para buscar pares Multicast.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster