Sofferenze o Crittografia del traffico in Direct Connect, parte 3

E nessuno versa vino novo in otri vecchi; altrimenti il vino nuovo romperà gli otri e esso stesso uscirà, e gli otri andranno perduti; ma il vino nuovo deve essere versato in otri nuovi; allora si salveranno entrambi. Lc. 5:37,38

Ad aprile di quest'anno, l'amministrazione del più grande hub DC al mondo ha annunciato l'inizio del supporto per connessioni sicure. Vediamo cosa ne è uscito.

Translate to English

Libertà di coscienza

Poiché tutto ciò che pensavo al riguardo è già stato espresso in precedenza, questa parte dell'articolo non avrebbe dovuto esserci.

Se hai bisogno di sicurezza, scegli un client moderno e hub ADC. Punto.

Ma cosa succede se si usa comunque l'hub NMDC, vale a dire, normale? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.

Mafia

Innanzitutto, le connessioni sicure "client-client" vengono stabilite indipendentemente dalla presenza di crittografia "client-hub".

In secondo luogo, non è possibile determinare visivamente un hub che trasmette o non trasmette richieste per connessioni sicure.

In terzo luogo, al giorno d'oggi praticamente in tutti i client DC la crittografia delle connessioni è attivata per impostazione predefinita.

Ricordato? Ora vediamo di controllare le impostazioni TLS sul lato utente, connetterci all'hub e provare accuratamente a collegare i client tra loro.

hub NMDC

Sofferenze o Crittografia del traffico in Direct Connect, parte 3

DC++ rifiuta categoricamente connessioni sicure sugli hub NMDC, ma approva quelle normali. Il motivo è stato annunciato più volte dai programmatori: non c'è bisogno di calpestare gli stessi vecchi rastrelli!

StrongDC++ supporta solo TLS v.1.0, e i client moderni non si connettono affatto con esso. Con GreylinkDC++ è ancora peggio.

FlylinkDC++ cade volentieri in modalità compatibilità con i vecchi client. Per quanto tempo e se è necessario davvero?..

EiskaltDC++ fa lo stesso, ma meno volentieri, solo per il proprio bisogno.

Hub ADC

Sofferenze o Crittografia del traffico in Direct Connect, parte 3

È esattamente la stessa cosa, ma DC++ si impegna attivamente nel gioco.

EiskaltDC++, sembra, non fa differenza tra hub NMDC e ADC, è severo con entrambi.

E se filtrassimo i client obsoleti, imponendo come requisito l'obbligo di supportare TLS v.1.2?..

Hub ADC

Sofferenze o Crittografia del traffico in Direct Connect, parte 3

Magnifico, non è vero?

Conclusioni

Al lettore potrebbe sembrare che sia meglio usare FlylinkDC++ e non avere problemi, ma stai dimenticando che questo client è problematico di per sé. Uno degli ultimi incidenti noti a cui ho assistito è stato la mancata attivazione via config remoto delle opzioni per supportare connessioni sicure per moltissimi utenti e la mancanza reale di queste nelle sue versioni precedenti.

In sintesi, a causa di diversi motivi storici e politici, l'uso degli hub NMDC come base per connessioni inter-clienti sicure è difficile o addirittura impossibile. Utilizzando un hub NMDC, si perde garantito la possibilità di connettersi con parte degli utenti, mentre si ottiene sicurezza - ma senza garanzie.

Raccomandazioni

Inizia a usare gli hub ADC, anche solo in via anticipata. Rinuncia ai client obsoleti e, se sei un admin di un hub DC, banna Strong e Gray. Infatti,

Ogni regno diviso in se stesso sarà desolato; e ogni città o casa, divisa in se stessa, non reggerà. Mt. 12:25

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster