Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Góðan daginn Samfélag!

Ég heiti Yanislav Basyuk. Ég er umsjónarmaður opinberu stofnunarinnar „Medium“.

Í þessari grein reyndi ég að safna ítarlegustu upplýsingum um hvað þetta starf á yfirráðasvæði Rússlands er. dreifð netveita.

Ég mun segja frá:

    Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja   Hvað er Medium?
    Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja   Hvað er Yggdrasil og hvers vegna Medium notar það sem aðalflutninga
    Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja   Hvernig á að stilla umhverfið rétt til að nota auðlindir Medium netsins

Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Hvað er Medium?

Medium (English Medium - "milliliði", upprunalega slagorð - Ekki biðja um friðhelgi þína. Taktu það til baka; líka á ensku orðið miðlungs þýðir „millistig“) - rússnesk dreifð internetveita sem veitir netaðgangsþjónustu Yggdrasil ókeypis.

Hvenær, hvar og hvers vegna varð Medium til?

Verkefnið var upphaflega hugsað sem Mesh net в Kolomna borgarhverfi.

„Medium“ var stofnað í apríl 2019 sem hluti af því að skapa sjálfstætt fjarskiptaumhverfi með því að veita endanotendum aðgang að Yggdrasil netauðlindum með því að nota þráðlausa Wi-Fi gagnaflutningstækni.

Hvar get ég fundið heildarlista yfir alla netpunkta?Þú getur fundið það í geymslur á GitHub.

Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Hvað er Yggdrasil og hvers vegna notar Medium það sem aðalflutningstæki?

Yggdrasil er sjálfskipulögð Mesh net, sem hefur getu til að tengja beina bæði í yfirlagsstillingu (ofan á internetinu) og beint við hvert annað í gegnum þráðlausa eða þráðlausa tengingu.

Yggdrasil er framhald verkefnisins CjDNS. Helsti munurinn á Yggdrasil og CjDNS er notkun samskiptareglunnar STP (spenna tré siðareglur).

Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Sjálfgefið er að allir beinir á netinu nota dulkóðun frá enda til enda til að flytja gögn á milli annarra þátttakenda.

Valið á Yggdrasilsnetinu sem aðalflutningakerfi stafaði af því að auka þarf tengihraða (til ágúst 2019, miðlungs notað I2P).

Umskiptin yfir í Yggdrasil gaf þátttakendum verkefnisins einnig tækifæri til að hefja uppsetningu á Mesh neti með Full-Mesh staðfræði. Slík netskipulag er áhrifaríkasta mótefnið gegn ritskoðun.

Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Yggdrasil notar sjálfgefið dulkóðun frá enda til enda. Af hverju notar miðlungs netþjónusta HTTPS?

Það er engin þörf á að nota HTTPS til að tengjast vefþjónustu á Yggdrasil netinu ef þú tengist þeim í gegnum Yggdrasil netbeini sem keyrir á staðnum.

Reyndar: Yggdrasil samgöngur eru á pari bókun gerir þér kleift að nota auðlindir á öruggan hátt innan Yggdrasil netsins - getu til að framkvæma MITM árásir algjörlega útilokað.

Ástandið breytist á róttækan hátt ef þú opnar innra netið Yggdarsil ekki beint, heldur í gegnum millihnút - miðlungs netaðgangsstaðinn, sem er stjórnað af rekstraraðila þess.

Í þessu tilviki, hver getur haft áhrif á gögnin sem þú sendir:

  1. Rekstraraðili aðgangsstaða. Það er augljóst að núverandi rekstraraðili miðlungs netaðgangsstaðarins getur hlustað á ódulkóðaða umferð sem fer í gegnum búnað hans.
  2. boðflenna (maður í miðjunni). Medium hefur svipað vandamál og Tor net vandamál, aðeins í tengslum við inntak og millihnúta.

Svona lítur þetta útAllt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

ákvörðun: til að fá aðgang að vefþjónustum innan Yggdrasil netsins, notaðu HTTPS samskiptareglur (stig 7 OSI módel). Vandamálið er að ekki er hægt að gefa út ekta öryggisvottorð fyrir Yggdrasil netþjónustu með eðlilegum hætti s.s. Skulum dulrita.

Þess vegna stofnuðum við okkar eigin vottunarmiðstöð - "Meðal rót CA". Mikill meirihluti miðlungs netþjónustu er undirritaður af rótaröryggisvottorði þessa vottorðsyfirvalds.

Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Möguleikinn á að skerða rótarvottorð vottunaryfirvaldsins var að sjálfsögðu tekinn með í reikninginn - en hér er vottorðið nauðsynlegra til að staðfesta heilleika gagnaflutnings og útiloka möguleika á MITM árásum.

Miðlungs netþjónusta frá mismunandi rekstraraðilum hefur mismunandi öryggisvottorð, með einum eða öðrum hætti undirrituð af rótarvottunaryfirvöldum. Hins vegar geta Root CA rekstraraðilar ekki hlert dulkóðaða umferð frá þjónustu sem þeir hafa undirritað öryggisvottorð til (sjá "Hvað er CSR?").

Þeir sem hafa sérstakar áhyggjur af öryggi sínu geta notað slíkar aðferðir eins og viðbótarvernd, svo sem PGP и svipað.

Eins og er, hefur almenningslykilinnviði Medium netsins getu til að athuga stöðu vottorðs með því að nota samskiptareglur OCSP eða með notkun C.R.L..

Er Medium með sitt eigið lénskerfi?

Upphaflega hafði Medium netið ekki miðlægan lénsnafnaþjón sem gæti gert þátttakendum netkerfisins kleift að fá aðgang að þeim auðlindum sem oftast er heimsótt á einfaldara og kunnuglegra formi (öfugt við að nota IPv6 vistfang tiltekins netþjóns).

Við hjá Medium ákváðum að blása lífi í þessa hugmynd - og þegar horft er aðeins fram á veginn tókst okkur það!

Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Skráning léna á sér stað sjálfkrafa - þú þarft bara að tilgreina IPv6 vistfang netþjónsins sem þjónustan er í gangi á. Vélmennið mun athuga hvort þetta heimilisfang tilheyri í raun og veru þeim sem reynir að skrá lénið.

Ef vel tekst til verður léninu bætt við lénsgagnagrunninn innan 24 klukkustunda. Ef þjónninn hættir að svara vélmenni og er ekki tiltækur í meira en 72 klukkustundir verður lénið gefið út.

Ekki verður hægt að skrá lén á ::1Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Afrit af heildarlistanum yfir skráð lén er fáanlegt á geymslur á GitHub. Þetta gerir okkur kleift að tryggja hámarks gagnsæi varðandi núverandi stöðu lénsheita og útrýma lokun þeirra á grundvelli möguleika á tvísýnu ástandi vegna aðgerða mannlegs þáttar. Hvað ef DNS símafyrirtækið líkar ekki við eitthvað?.

Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Hvað með að gefa út SSL vottorð fyrir vefþjónustu?

Stofnun lénsnafnaþjóns var einnig vegna þess að þörf var á að setja upp opinberan lykilinnviði - til að gefa út vottorð verður það að hafa CN (Common Name) reitinn, sem er lénið sem vottorðið er gefið út fyrir.

Aðferðin við að gefa út vottorð undirrituð af vottunaryfirvöldum á sér stað sjálfkrafa - vélmenni athugar réttmæti og áreiðanleika gagna sem notandinn hefur slegið inn. Ef vel tekst til er tölvupóstur sendur til endanotandans sem inniheldur undirritaða vottorðið.

Hérna er þaðAllt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Hvernig á að stilla umhverfið almennilega til að nota auðlindir Medium netsins?

Eiginleikar ferlisins við að setja upp vinnuumhverfi fer eftir stýrikerfinu sem þú notar.

Veldu skynsamlega (smellanleg mynd):

Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrjaAllt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja

Ókeypis internet í Rússlandi byrjar með þér

Þú getur veitt alla mögulega aðstoð við að koma á ókeypis interneti í Rússlandi í dag. Við höfum tekið saman yfirgripsmikinn lista yfir hvernig þú getur hjálpað netkerfinu:

    Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja   Segðu vinum þínum og samstarfsmönnum frá Medium netinu
    Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja   Поделитесь tilvísun við þessa grein á samfélagsmiðlum eða persónulegu bloggi
    Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja   Taktu þátt í umræðu um tæknileg atriði Miðlungsnetsins á GitHub
    Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja   Búðu til þinn vefþjónustu á Yggdrasil netinu og bættu henni við DNS miðlungs netsins
    Allt sem þú vildir vita um dreifða netþjónustuna "Medium", en varst hræddur við að spyrja   Hækkaðu þína aðgangsstaður til Medium netsins

Sjá einnig:

Elskan við erum að drepa internetið
Dreifð internetveita "Medium" - þremur mánuðum síðar
"Medium" er fyrsta dreifða netveitan í Rússlandi

Við erum í Telegram: @medium_isp

Aðeins skráðir notendur geta tekið þátt í könnuninni. Skráðu þig inn, takk.

Aðrar kosningar: það er mikilvægt fyrir okkur að vita álit þeirra sem ekki eru með fullan aðgang á Habré

138 notendur kusu. 65 notendur sátu hjá.

Heimild: www.habr.com

Bæta við athugasemd