Sgaoileadh geàrr-chunntas-ss-server 1.4, buileachadh neach-ionaid Shadowsocks bhon phròiseact Outline

Chaidh am frithealaiche proxy-ss-server 1.4 a leigeil ma sgaoil, a’ cleachdadh protocol Shadowsocks gus nàdar trafaic fhalach, seachain ballachan teine ​​​​agus siostaman sgrùdaidh pacaid a mhealladh. Tha am frithealaiche ga leasachadh leis a’ phròiseact Outline, a tha cuideachd a’ toirt seachad frèam de thagraidhean teachdaiche agus eadar-aghaidh smachd a leigeas leat frithealaichean Shadowsocks ioma-chleachdaiche a chuir a-steach gu sgiobalta stèidhichte air am frithealaiche-ss-server ann an àrainneachdan sgòthan poblach no air an uidheamachd agad fhèin, stiùir iad tro eadar-aghaidh lìn agus cuir air dòigh ruigsinneachd luchd-cleachdaidh le iuchraichean . Tha an còd air a leasachadh agus air a chumail suas le Jigsaw, roinn taobh a-staigh Google a chaidh a chruthachadh gus innealan a leasachadh gus faighinn seachad air caisgireachd agus eagrachadh iomlaid fiosrachaidh an-asgaidh.

Tha Outline-ss-server sgrìobhte ann an Go agus air a sgaoileadh fo chead Apache 2.0. Tha e stèidhichte air a’ chòd proxy.frithealaiche go-shadowsocks2, air a chruthachadh leis a’ choimhearsnachd luchd-leasachaidh Shadowsocks. O chionn ghoirid, tha prìomh ghnìomhachd pròiseict Shadowsocks air a bhith ag amas air frithealaiche Rust ùr a leasachadh, ach cha deach an cur an gnìomh Go ùrachadh airson còrr is bliadhna agus tha e gu follaiseach air dheireadh a thaobh gnìomhachd.

Tha na h-eadar-dhealachaidhean eadar geàrr-chunntas-ss-server agus go-shadowsocks2 a’ tighinn sìos gu taic airson iomadh neach-cleachdaidh a cheangal tro aon phort lìonra, an comas grunn phuirt lìonra fhosgladh gus ceanglaichean fhaighinn, taic airson ath-thòiseachadh teth agus ùrachaidhean rèiteachaidh gun a bhith a’ briseadh cheanglaichean, togte a-steach. innealan sgrùdaidh agus atharrachadh trafaic stèidhichte air an àrd-ùrlar prometheus .io.

 Sgaoileadh geàrr-chunntas-ss-server 1.4, buileachadh neach-ionaid Shadowsocks bhon phròiseact Outline

Cuiridh Outline-ss-server dìon ris an aghaidh ionnsaighean a tha a’ toirt a-steach iarrtasan sgrùdaidh agus ath-chluich trafaic. Tha ionnsaigh iarrtas sgrùdaidh ag amas air làthaireachd progsaidh a lorg. Mar eisimpleir, faodaidh ionnsaighear seataichean dàta de dhiofar mheudan a chuir gu frithealaiche Shadowsocks targaid agus mion-sgrùdadh a dhèanamh air dè an ìre dàta a leughas an frithealaiche mus lorg e mearachd agus mus dùin e an ceangal. Tha ionnsaigh ath-chluich trafaic stèidhichte air an t-seisean eadar an neach-dèiligidh agus a thoirt thairis. frithealaiche agus an uair sin oidhirp air an dàta a chaidh a ghlacadh a chur a-rithist gus faighinn a-mach a bheil progsaidh ann.

Gus dìon an aghaidh ionnsaighean tro iarrtasan deuchainn, chan eil am frithealaiche geàrr-chunntas-ss-server, nuair a ruigeas dàta ceàrr, a ’cur bacadh air a’ cheangal agus nach eil a ’nochdadh mearachd, ach a’ leantainn air adhart a ’faighinn fiosrachadh, ag obair mar sheòrsa de tholl dubh. Gus dìon an aghaidh ath-chluich, tha dàta a gheibhear bhon neach-dèiligidh cuideachd air a sgrùdadh airson ath-aithris a’ cleachdadh seicichean a chaidh a stòradh airson na mìltean de shreathan crathadh làimhe mu dheireadh (40 mìle aig a’ char as àirde, tha am meud air a shuidheachadh nuair a thòisicheas am frithealaiche agus a bhios ag ithe 20 bytes de chuimhne gach sreath). Gus casg a chuir air freagairtean cunbhalach bhon t-seirbheisiche, bidh a h-uile sreath de chrathadh làimhe an fhrithealaiche a’ cleachdadh còdan dearbhaidh HMAC le tagaichean 32-bit.

A thaobh na h-ìre de thrafaig a’ falach, tha am pròtacal Shadowsocks ann am buileachadh cunntas-ss-server faisg air còmhdhail plug-in Obfs4 ann an lìonra gun urra Tor. Chaidh am pròtacal a chruthachadh gus a dhol seachad air an t-siostam caisgireachd trafaic ann an Sìona (“The Great Firewall of China”) agus leigidh e leat trafaic a chuir air adhart tro fhrithealaiche eile fhalach gu h-èifeachdach (tha trafaic duilich a chomharrachadh air sgàth ceangal sìol air thuaiream agus atharrais air. sruth leantainneach).

Tha SOCKS5 air a chleachdadh mar phròtacal airson iarrtasan neach-ionaid - thèid neach-ionaid le taic SOCKS5 a chuir air bhog air an t-siostam ionadail, a bhios a’ tunail trafaic gu frithealaiche iomallach às a bheil na h-iarrtasan air an cur an gnìomh. Tha trafaic eadar an neach-dèiligidh agus an frithealaiche air a chuir ann an tunail crioptaichte (tha crioptachadh dearbhte a’ faighinn taic AEAD_CHACHA20_POLY1305, AEAD_AES_128_GCM agus AEAD_AES_256_GCM), is e a bhith a’ falach fìrinn a chruthachadh prìomh obair Shadowsocks. Thathas a’ toirt taic do eagrachadh tunailean TCP agus UDP, a bharrachd air cruthachadh tunailean neo-riaghailteach nach eil cuingealaichte le SOCKS5 tro bhith a’ cleachdadh plugins a tha a’ cuimhneachadh air còmhdhail plug-in ann an Tor.

Source: fosgailtenet.ru

Cuir beachd ann