Outline-ss-server 1.4 väljaanne, Shadowsocks-proksi rakenduste projekti Outline poolt

Avaldatud on outline-ss-server 1.4, mis kasutab Shadowsocks protokolli, et varjata liikluse iseloomu, läbida tulemüüre ja petta paketianalüüsi süsteeme. Serverit arendab Outline projekt, mis pakub ka kliendirakenduste ja haldustehnika, et kiirelt luua mitme kasutaja Shadowsocks servereid outline-ss-server põhjal avalikesse pilvedesse või oma seadmetesse, hallata neid veebiliidese kaudu ning korraldada kasutajate juurdepääsu võtmete abil. Koodi arendust ja hooldust teostab Jigsaw, Google'i allüksus, mis loodi tsensuuri ületamise ja vaba teabevahetuse vahendite arendamiseks.

Outline-ss-server on kirjutatud Go keeles ja levitatakse Apache 2.0 litsentsi alusel. Alusena on kasutatud proxy-koodiserverilt go-shadowsocks2, mille on loonud Shadowsocks arendajate kogukond. Viimase ajal on Shadowsocks projekti peamine tegevus suunatud uue serveri arendamisele Rust keeles, samas kui Go keeles teostus ei ole üle aasta uuendatud ja jääb oluliselt funktsionaalsusest maha.

outline-ss-serveri ja go-shadowsocks2 erinevused seisnevad ühe võrgu pordi kaudu mitme kasutaja ühendamise toetuses, mitme võrgu pordi avamise võimaluses ühenduste vastuvõtmiseks, kuumrestartimise ja konfiguratsiooni uuendamise toetamises katkestamata ühendusi, samuti intégréeritud seire- ja liiklusmuutmise võimalustes prometheus.io platvormil.

Outline-ss-server 1.4 väljaanne, Shadowsocks-proksi rakenduste projekti Outline poolt

outline-ss-serveris on lisatud kaitse rünnakute vastu, mis on seotud kontrollkäsudega ja liikluse taaskuvamisega. Kontrollkäsud rünnak suunab protsessi, et kindlaks teha proxy olemasolu, näiteks ründaja võib saata sihtmärgi Shadowsocks serverile andmesete erineva suurusega ja analüüsida, kui palju andmeid server loeb enne, kui tuvastab vea ja katkestab ühenduse. Taaskuvamise rünnak põhineb seansi pealtkuulamisel kliendi ja serverilt ja seejärel püüdes uuesti edastada pealtkuulatud andmeid, et määrata proxy olemasolu.

Andmete kaitsmiseks kontrollimise päringute kaudu ei katkesta outline-ss-server vigaste andmete saamisel ühendust ega prindi viga, vaid jätkab teabe vastuvõtmist, olles teatud mõttes must auk. Korduvate päringute kaitsmiseks kontrollitakse kliendi poolt saadud andmeid ka такт(paella)(ст) kontrollsumma järgi, mis salvestatakse viimase paaritu tuhandete handshake-jada jaoks (maksimaalselt 40 tuhat, suuruse määrab serveri käivitamisel ja see tarbib 20 baiti mälu järjestuse kohta). Serveri korduvate vastuste blokeerimiseks rakendatakse kõigis serveri handshake-jadades HMAC autentimise koode 32-bitiste kordusmärkidega.

Liiklustaseme peitmise osas on Shadowsocks protokoll outline-ss-serveris sarnane Obfs4 transpordile, mida kasutatakse Tor anonüümse võrgu jaoks. Protokoll loodi liikluse tsensuuri süsteemi, tuntud kui „Suure Hiina tulemüür”, ületamiseks ning võimaldab tõhusalt peita liiklust, mis suunatakse teise serverisse (liiklust on keeruline tuvastada, kuna sellele lisatakse juhuslikud soojendused ja simuleeritakse pidevat voolu).

Päringute vahendamiseks kasutatakse SOCKS5 — kohaliku süsteemi käivitamisel alustatakse SOCKS5 toe omavat proxy-d, mis tunneliseerib liikluse kaugserverisse, kust päringud tegelikult tehakse. Klientide ja serveri vaheline liiklus pandakse krüpteeritud tunnelisse (toetatakse autentitud krüpteerimist AEAD_CHACHA20_POLY1305, AEAD_AES_128_GCM ja AEAD_AES_256_GCM), mille loomise fakti peitmine on Shadowsocks'i peamine ülesanne. Toetatakse TCP ja UDP tunnelite loomist, samuti erinevate tunnelite loomist, mis pole piiratud ainult SOCKS5-ga, kasutades pluginaid, mis meenutavad transpordi pluginaid Tor'is.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster