L'errance des douleurs ou Le chiffrement du trafic dans Direct Connect, ch.3

Et personne ne met du vin nouveau dans des outres usées; sinon le vin nouveau déchirera les outres, et le vin se répandra, et les outres seront perdues; mais le vin nouveau doit être mis dans des outres neuves; alors les deux seront préservés. Lc. 5:37,38

En avril de cette année, l'administration du plus grand hub DC au monde a annoncé le début du support des connexions sécurisées. Voyons ce qui en est ressorti.

Translate to English

Liberté de conscience

Puisque tout ce que j'en pensais a déjà été exprimé précédemment, cette partie de l'article n'aurait pas dû exister.

Si la sécurité est nécessaire, choisissez un client moderne et hub ADC. Point.

Mais que se passe-t-il si l'on utilise tout de même un hub NMDC, c'est-à-dire, ordinaire? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.

Mafia

D'une part, les connexions sécurisées « client-client » s'établissent indépendamment de la présence de chiffrage « client-hub ».

D'autre part, il est impossible de déterminer visuellement un hub qui transmette ou non des requêtes sur des connexions sécurisées.

Troisièmement, de nos jours, presque tous les clients DC ont le chiffrement des connexions activé par défaut.

Vous vous en souvenez? Et maintenant, voyons vérifions les paramètres TLS du côté utilisateur, connectons-nous au hub et essayons soigneusement de relier les clients les uns aux autres.

hub NMDC

L'errance des douleurs ou Le chiffrement du trafic dans Direct Connect, ch.3

DC++ refuse catégoriquement les connexions sécurisées sur les hubs NMDC, mais approuve celles ordinaires. Les développeurs ont souvent exprimé la raison - pas besoin de marcher sur les mêmes vieilles râteaux !

StrongDC++ ne supporte que TLS v.1.0, et les clients modernes ne se connectent pas du tout avec. Avec GreylinkDC++, c'est encore pire.

FlylinkDC++ tombe de bon cœur en mode de compatibilité avec les anciens clients. Pour combien de temps et est-ce vraiment nécessaire ?

EiskaltDC++ fait de même moins volontiers, uniquement pour son propre besoin.

hub(s) ADC

L'errance des douleurs ou Le chiffrement du trafic dans Direct Connect, ch.3

Tout est exactement le même, mais DC++ s'engage activement dans le jeu.

EiskaltDC++, apparemment, ne fait pas la différence entre les hubs NMDC et ADC, dure avec les deux.

Et si l'on filtrait les anciens clients, en imposant comme exigence obligatoire la prise en charge de TLS v.1.2 ?

hub(s) ADC

L'errance des douleurs ou Le chiffrement du trafic dans Direct Connect, ch.3

Magnifique, n'est-ce pas ?

Conclusions

Le lecteur pourrait penser qu'il est préférable d'utiliser FlylinkDC++ et de ne pas avoir de problèmes, mais vous oubliez que ce client est problématique en lui-même. Un des derniers incidents connus à son sujet est le fait de n'avoir pas pu activer par le biais d'une configuration distante les cases à cocher de la prise en charge des connexions sécurisées pour de nombreux utilisateurs, ainsi que l'absence de celles-ci dans toutes ses versions antérieures.

En raison de nombreuses raisons historiques et politiques, l'utilisation des hubs NMDC comme base pour des connexions sécurisées entre clients est difficile, voire impossible. En utilisant un hub NMDC, vous perdez la possibilité de vous connecter à certains utilisateurs, mais vous gagnez en sécurité – sans garanties.

Recommandations

Commencez à utiliser des hubs ADC, même à l'avance. Abandonnez les clients obsolètes et, si vous êtes administrateur d'un hub DC, bannissez Strong et Grey chez vous. Car

Tout royaume divisé en lui-même sera détruit ; et toute ville ou maison divisée en elle-même ne tiendra pas. Matthieu 12:25

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster