Camminare attraverso le pene o Crittografia del traffico in Direct Connect, parte 3

E nessuno versa vino giovane in otri vecchi; altrimenti il vino giovane romperà gli otri, e verserà fuori, e gli otri andranno perduti; ma il vino giovane deve essere versato in otri nuovi; allora si salveranno entrambi. Lc. 5:37,38

Ad aprile di quest'anno, l'amministrazione del più grande hub DC del mondo ha annunciato l'inizio del supporto per le connessioni sicure. Vediamo cosa ne è uscito.

Translate to English

Libertà di coscienza

Poiché tutto ciò che pensavo al riguardo è già stato detto in precedenza, questa parte dell'articolo non doveva proprio esserci.

Se hai bisogno di sicurezza, scegli un client moderno e hub ADC. Punto.

Ma cosa succede se si usa comunque l'hub NMDC, vale a dire, normale? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.

Mafia

Innanzitutto, le connessioni sicure "client-client" vengono stabilite indipendentemente dalla presenza di crittografia "client-hub".

In secondo luogo, non è possibile determinare visivamente se un hub trasmette o meno richieste per connessioni sicure.

In terzo luogo, ad oggi, praticamente tutti i client DC hanno la crittografia delle connessioni abilitata per impostazione predefinita.

Ricordato? Ora vediamo di controllare impostazioni TLS lato utente, ci connetteremo al hub e cercheremo di collegare i client tra loro con attenzione.

hub NMDC

Camminare attraverso le pene o Crittografia del traffico in Direct Connect, parte 3

DC++ rifiuta categoricamente le connessioni sicure sugli hub NMDC, mentre approva del tutto quelle normali. I motivi sono stati espressi più volte dagli sviluppatori: non si devono ripetere gli stessi errori del passato!

StrongDC++ supporta solo TLS v.1.0 e i client moderni non riescono a connettersi affatto. Con GreylinkDC++ è anche peggio.

FlylinkDC++ entra volentieri in modalità compatibilità con i vecchi client. Fino a quando durerà e se sia davvero necessario?..

EiskaltDC++ fa lo stesso, ma con meno entusiasmo, solo per il proprio utilizzo.

hub ADC

Camminare attraverso le pene o Crittografia del traffico in Direct Connect, parte 3

Siamo esattamente nella stessa situazione, ma DC++ partecipa attivamente al gioco.

EiskaltDC++, sembra, non fa differenza tra hub NMDC e ADC, è severo con entrambi.

E se filtrassimo i client obsoleti, imponendo come requisito l’assistenza per TLS v.1.2?..

hub ADC

Camminare attraverso le pene o Crittografia del traffico in Direct Connect, parte 3

Meraviglioso, non credi?

Conclusioni

Il lettore potrebbe pensare che sia meglio usare FlylinkDC++ e non avere problemi, ma dimenticate che questo client è problematico da solo. Uno degli ultimi incidenti noti riguardanti questo è che le opzioni per supportare connessioni sicure non sono state impostate tramite la configurazione remota per numerosi utenti, e la loro effettiva assenza in tutte le versioni precedenti.

Pertanto, a causa di molteplici ragioni storiche e politiche, l'uso dei hub NMDC come base per connessioni inter-client sicure è complicato o del tutto impossibile. Utilizzando un hub NMDC, garantite di perdere la possibilità di connettervi con una parte degli utenti, mentre in cambio ottenete sicurezza, ma senza garanzie.

Raccomandazioni

Iniziate a utilizzare gli hub ADC, anche solo in anticipo. Abbandonate i client obsoleti e, se siete gli amministratori di un hub DC, bannate Strong e Gray. Perché

Ogni regno, diviso in sé stesso, sarà deserto; e ogni città o casa, divisa in sé stessa, non potrà reggersi. Matteo 12:25

Fonte: habr.com

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster