Mixi f'agunija jew Encrypting tat-traffiku f'Direct Connect, parti 3
U ħadd ma jpoġġi nbid ġdid f’mlud qodma; inkella l-inbid il-ġdid jinfaqa’ l-qxur u joħroġ waħdu, u l-qxur jintilfu; imma l-inbid ġdid irid jitqiegħed f’mlud ġodda; imbagħad it-tnejn jiġu salvati. KOLLOX SEW. 5:37,38
F'April ta 'din is-sena, l-amministrazzjoni ta' l-akbar DC hub fid-dinja ħabbret il-bidu ta 'appoġġ għal konnessjonijiet sikuri. Ejja naraw x'sar minnha.
Għax dak kollu li ħsibt dwar dan diġà ntqal qabel, din il-parti tal-artiklu ma kellha teżisti xejn.
Jekk għandek bżonn is-sigurtà, agħżel il-klijent modern u ADCs hub. Dot.
Imma x'jiġri jekk għadek tuża ċ-ċentru NMDC, jiġifieri, is-soltu? F'dan il-każ, ser ikollok tittratta l-inkompatibilità ta 'klijenti qodma, qodma ħafna, ġodda, jew sempliċiment mhux konfigurati DC. Iżda dan sar, u l-problemi ma damux biex jiġu.
Mafja
L-ewwel, konnessjonijiet siguri klijent għal klijent huma stabbiliti irrispettivament mill-preżenza ta 'encryption klijent għal hub.
It-tieni nett, huwa impossibbli li jiġi ddeterminat viżwalment iċ-ċentru li qed ixxandar jew le talbiet għal konnessjonijiet sikuri.
It-tielet nett, illum kważi l-klijenti DC kollha għandhom il-kriptaġġ tal-konnessjoni attivat awtomatikament.
Tiftakar? Issa ejja iċċekkja Is-settings TLS fuq in-naħa tal-utent, qabbad mal-hub u bir-reqqa tipprova tgħaqqad il-klijenti ma 'xulxin.
ċentru NMDCs
DC++ jirrifjuta kategorikament konnessjonijiet sikuri fuq ċentri NMDC, iżda japprova bis-sħiħ dawk regolari. L-iżviluppaturi esprimew ir-raġuni aktar minn darba - m'hemm l-ebda skop li jsegwu l-istess rake antik!
StrongDC++ jaf biss TLS v.1.0, u l-klijenti moderni ma jgħaqqdu xejn magħha. Bi GreylinkDC++ huwa saħansitra agħar.
FlylinkDC++ volontarjament jaqa 'fil-mod ta' kompatibilità ma 'klijenti anzjani. Kemm se jdum u huwa meħtieġ għal kollox?...
EiskaltDC++ jagħmel l-istess b'mod inqas volontarju, biss għall-bżonnijiet tiegħu stess.
ċentru(i) ADC
Kollox huwa eżattament l-istess, iżda DC++ huwa inkluż b'mod attiv fil-logħba.
EiskaltDC++ ma jidhirx li jagħmel differenza bejn iċ-ċentri NMDC u ADC, billi huwa strett mat-tnejn.
X'jiġri jekk tiffiltra klijenti legacy billi tistabbilixxi r-rekwiżit obbligatorju li tappoġġja TLS v.1.2 fuq l-input?...
ċentru(i) tal-ADCs
Kbir, hux?
Sejbiet
Il-qarrej jista 'jaħseb li huwa aħjar li tuża FlylinkDC++ u ma jkollokx problemi, iżda tinsa li dan il-klijent problematiku waħdi. Wieħed mill-aħħar inċidenti magħha li naf bih huwa li ħafna utenti naqsu milli jimmarkaw il-kaxxi biex jappoġġjaw konnessjonijiet siguri billi jużaw konfigurazzjoni remota u n-nuqqas virtwali tagħhom fil-verżjonijiet preċedenti kollha tagħha.
Fil-qosor, minħabba ħafna raġunijiet storiċi u politiċi, l-użu taċ-ċentri tal-NMDCs bħala bażi għal konnessjonijiet siguri bejn il-klijenti huwa diffiċli jew saħansitra impossibbli. Meta tuża hub NMDCs, int garantit li titlef il-ħila li tikkonnettja ma 'xi utenti, u bi tpattija tirċievi sigurtà - iżda mingħajr garanziji.
Rakkomandazzjonijiet
Ibda uża ċentri ADC, għall-inqas bil-quddiem. Irrifjuta klijenti skaduti u, jekk inti amministratur tad-DC hub, ipprojbixxi Strong u Gray. Għal
Kull saltna maqsuma kontriha nfisha hija desolata; u kull belt jew dar maqsuma kontra nfisha ma tistax toqgħod. Matt. 12:25