рд╣рд╛рдореАрд▓реЗ TLS 1.3 рд╕рдХреНрд╖рдо рдЧрд░реЗрдХрд╛ рдЫреМрдВред рдХрд┐рди рддреНрдпрд╕реИ рдЧрд░реНрдиреБрдкрд░реНрдЫ

рд╣рд╛рдореАрд▓реЗ TLS 1.3 рд╕рдХреНрд╖рдо рдЧрд░реЗрдХрд╛ рдЫреМрдВред рдХрд┐рди рддреНрдпрд╕реИ рдЧрд░реНрдиреБрдкрд░реНрдЫ

рд╡рд░реНрд╖рдХреЛ рд╕реБрд░реБрдорд╛, 2018-2019 рдХреЛ рд▓рд╛рдЧрд┐ рдЗрдиреНрдЯрд░рдиреЗрдЯ рд╕рдорд╕реНрдпрд╛ рд░ рдкрд╣реБрдБрдЪрдорд╛ рдПрдХ рд░рд┐рдкреЛрд░реНрдЯрдорд╛ рд╣рд╛рдореАрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рд▓реЗрдЦреЗрдХрд╛ рдЫреМрдВTLS 1.3 рдХреЛ рдлреИрд▓рд╛рд╡рдЯ рдЕрдкрд░рд┐рд╣рд╛рд░реНрдп рдЫред рдХреЗрд╣рд┐ рд╕рдордп рдкрд╣рд┐рд▓реЗ, рд╣рд╛рдореАрд▓реЗ рдЖрдлреИрдВрд▓реЗ рдпрд╛рддрд╛рдпрд╛рдд рддрд╣ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╕рдВрд╕реНрдХрд░рдг 1.3 рддреИрдирд╛рдд рдЧрд░реНрдпреМрдВ рд░, рдбреЗрдЯрд╛ рд╕рдЩреНрдХрд▓рди рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкрдЫрд┐, рд╣рд╛рдореА рдЕрдиреНрддрддрдГ рдпрд╕ рд╕рдВрдХреНрд░рдордгрдХрд╛ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реНрди рддрдпрд╛рд░ рдЫреМрдВред

IETF TLS рдХрд╛рд░реНрдп рд╕рдореВрд╣ рдЕрдзреНрдпрдХреНрд╖рд╣рд░реВ рд▓реЗрдЦреНрдиреБрд╣реЛрд╕реН:
"рдЫреЛрдЯрдХрд░реАрдорд╛, TLS 1.3 рд▓реЗ рдЕрд░реНрдХреЛ 20 рд╡рд░реНрд╖рдХреЛ рд▓рд╛рдЧрд┐ рдердк рд╕реБрд░рдХреНрд╖рд┐рдд рд░ рдХреБрд╢рд▓ рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдЖрдзрд╛рд░ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреБрдкрд░реНрдЫред"

рд╡рд┐рдХрд╛рд╕ TLS 1.3 10 рд▓рд╛рдореЛ рд╡рд░реНрд╖ рд▓рд╛рдЧреНрдпреЛред рд╣рд╛рдореАрд▓реЗ Qrator Labs рдорд╛, рдЙрджреНрдпреЛрдЧрдХрд╛ рдмрд╛рдБрдХреА рднрд╛рдЧрд╣рд░реВрд╕рдБрдЧреИ рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рдорд╕реНрдпреМрджрд╛рджреЗрдЦрд┐ рдиреИ рдкреНрд░реЛрдЯреЛрдХрд▓ рдирд┐рд░реНрдорд╛рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рдирдЬрд┐рдХрдмрд╛рдЯ рдкрдЫреНрдпрд╛рдПрдХрд╛ рдЫреМрдВред рдпрд╕ рдЕрд╡рдзрд┐рдорд╛, рд╕рдиреН реирежрезреп рдорд╛ рд╕рдиреНрддреБрд▓рд┐рдд рд░ рд╕рдЬреАрд▓реЛ рдбрд┐рдкреНрд▓реЛрдЗ рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдкреНрд░рдХрд╛рд╢ рд╣реЗрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдорд╕реНрдпреМрджрд╛рдХреЛ рд▓рдЧрд╛рддрд╛рд░ реирео рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ рд▓реЗрдЦреНрди рдЖрд╡рд╢реНрдпрдХ рдерд┐рдпреЛред TLS 28 рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдХреНрд░рд┐рдп рдмрдЬрд╛рд░ рд╕рдорд░реНрдерди рдкрд╣рд┐рд▓реЗ рдиреИ рд╕реНрдкрд╖реНрдЯ рдЫ: рдкреНрд░рдорд╛рдгрд┐рдд рд░ рднрд░рдкрд░реНрджреЛ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓реЗ рд╕рдордпрдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВ рдкреВрд░рд╛ рдЧрд░реНрджрдЫред

рдПрд░рд┐рдХ рд░реЗрд╕реНрдХреЛрд░реНрд▓рд╛рдХрд╛ рдЕрдиреБрд╕рд╛рд░ (рдлрд╛рдпрд░рдлрдХреНрд╕ рд╕реАрдЯреАрдУ рд░ TLS рез.рей рдХреЛ рдПрдХрдорд╛рддреНрд░ рд▓реЗрдЦрдХ) рдж рд░рдЬрд┐рд╕реНрдЯрд░ рд╕рдВрдЧ рдПрдХ рд╕рд╛рдХреНрд╖рд╛рддреНрдХрд╛рд░ рдорд╛:

"рдпреЛ TLS 1.2 рдХреЛ рд▓рд╛рдЧрд┐ рдкреВрд░реНрдг рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рд╣реЛ, рдЙрд╣реА рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рддреНрдпрд╕реИрд▓реЗ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░рд▓реЗ TLS 1.3 рдорд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╕рдЮреНрдЪрд╛рд░ рдЧрд░реНрди рд╕рдХреНрдЫ рдпрджрд┐ рддрд┐рдиреАрд╣рд░реВ рджреБрд╡реИрд▓реЗ рдпрд╕рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫрдиреН," рдЙрдирд▓реЗ рднрдиреЗред "рдкреБрд╕реНрддрдХрд╛рд▓рдп рд╕реНрддрд░рдорд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рд░рд╛рдореНрд░реЛ рд╕рдорд░реНрдерди рдЫ, рд░ рдХреНрд░реЛрдо рд░ рдлрд╛рдпрд░рдлрдХреНрд╕рд▓реЗ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ TLS 1.3 рд╕рдХреНрд╖рдо рдЧрд░реНрджрдЫред"


рд╕рдорд╛рдирд╛рдиреНрддрд░рдорд╛, TLS IETF рдХрд╛рд░реНрдп рд╕рдореВрд╣рдорд╛ рд╕рдорд╛рдкреНрдд рд╣реБрдБрджреИрдЫ RFC рддрдпрд╛рд░реА, TLS рдХреЛ рдкреБрд░рд╛рдирд╛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ (рдХреЗрд╡рд▓ TLS 1.2 рдмрд╛рд╣реЗрдХ) рдЕрдкреНрд░рдЪрд▓рд┐рдд рд░ рдЕрдиреБрдкрдпреЛрдЧреА рдШреЛрд╖рдгрд╛ рдЧрд░реНрджреИред рд╕рдореНрднрд╡рддрдГ, рдЕрдиреНрддрд┐рдо RFC рдЧрд░реНрдореАрдХреЛ рдЕрдиреНрддреНрдп рд╣реБрдиреБ рдЕрдШрд┐ рдЬрд╛рд░реА рд╣реБрдиреЗрдЫред рдпреЛ IT рдЙрджреНрдпреЛрдЧрдХреЛ рд▓рд╛рдЧрд┐ рдЕрд░реНрдХреЛ рд╕рдВрдХреЗрдд рд╣реЛ: рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рдврд┐рд▓рд╛рдЗ рд╣реБрдиреБ рд╣реБрдБрджреИрдиред

рд╣рд╛рд▓рдХреЛ TLS 1.3 рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд╣рд░реВрдХреЛ рд╕реВрдЪреА рд╕рдмреИрднрдиреНрджрд╛ рдЙрдкрдпреБрдХреНрдд рдкреБрд╕реНрддрдХрд╛рд▓рдп рдЦреЛрдЬреНрдиреЗ рдЬреЛ рдХреЛрд╣реАрдХреЛ рд▓рд╛рдЧрд┐ Github рдорд╛ рдЙрдкрд▓рдмреНрдз рдЫ: https://github.com/tlswg/tls13-spec/wiki/Implementationsред рдпреЛ рд╕реНрдкрд╖реНрдЯ рдЫ рдХрд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд▓рд╛рдЧрд┐ рдЧреНрд░рд╣рдг рд░ рд╕рдорд░реНрдерди рд╣реБрдиреЗрдЫ - рд░ рдкрд╣рд┐рд▓реЗ рдиреИ - рджреНрд░реБрдд рд░реВрдкрдорд╛ рдкреНрд░рдЧрддрд┐ рднрдЗрд░рд╣реЗрдХреЛ рдЫред рдЖрдзреБрдирд┐рдХ рд╕рдВрд╕рд╛рд░рдорд╛ рдЖрдзрд╛рд░рднреВрдд рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рдХрд╕рд░реА рднрдПрдХреЛ рдЫ рднрдиреНрдиреЗ рдмреБрдЭрд╛рдЗ рд╡реНрдпрд╛рдкрдХ рд░реВрдкрдорд╛ рдлреИрд▓рд┐рдПрдХреЛ рдЫред

TLS 1.2 рдкрдЫрд┐ рдХреЗ рдкрд░рд┐рд╡рд░реНрддрди рднрдПрдХреЛ рдЫ?

╨Ш╨╖ рдЗрдиреНрдЯрд░рдиреЗрдЯ рд╕реЛрд╕рд╛рдЗрдЯреА рдиреЛрдЯрд╣рд░реВ:
"TLS 1.3 рд▓реЗ рд╕рдВрд╕рд╛рд░рд▓рд╛рдИ рдХрд╕рд░реА рд░рд╛рдореНрд░реЛ рдард╛рдЙрдБ рдмрдирд╛рдЙрдБрдЫ?

TLS 1.3 рд▓реЗ рдХреЗрд╣реА рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рдлрд╛рдЗрджрд╛рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ-рдЬрд╕реНрддреИ рд╕реБрд░рдХреНрд╖рд┐рдд рдЬрдбрд╛рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд░рд▓реАрдХреГрдд рд╣реНрдпрд╛рдиреНрдбрд╢реЗрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛-рд░ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рд╕рд░реНрднрд░рд╣рд░реВрд╕рдБрдЧ рдЕрдЭ рдЫрд┐рдЯреЛ рд╕рддреНрд░рд╣рд░реВ рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдпреА рдЙрдкрд╛рдпрд╣рд░реВ рдХрдордЬреЛрд░ рд▓рд┐рдЩреНрдХрд╣рд░реВрдорд╛ рдЬрдбрд╛рди рд╕реЗрдЯрдЕрдк рд╡рд┐рд▓рдореНрдмрддрд╛ рд░ рдЬрдбрд╛рди рд╡рд┐рдлрд▓рддрд╛рд╣рд░реВ рдХрдо рдЧрд░реНрдиреЗ рдЙрджреНрджреЗрд╢реНрдпрд▓реЗ рдЧрд░рд┐рдиреНрдЫ, рдЬреБрди рдкреНрд░рд╛рдпрдГ рдЕрдирдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб HTTP рдЬрдбрд╛рдирд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдФрдЪрд┐рддреНрдпрдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред

рдЬрд╕реНрддреИ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд░реВрдкрдорд╛, рдпрд╕рд▓реЗ SHA-1, MD5, DES, 3DES, рд░ AES-CBC рд▓рдЧрд╛рдпрдд TLS рдХреЛ рдЕрдШрд┐рд▓реНрд▓реЛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдЭреИ рдкрдирд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдПрдХрд╛ рдзреЗрд░реИ рд╡рд┐рд░рд╛рд╕рдд рд░ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рд░ рд╣реНрдпрд╛рд╕рд┐рдЩ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рд╕рдорд░реНрдерди рд╣рдЯрд╛рдЙрдБрдЫред рдирдпрд╛рдБ рд╕рд╛рдЗрдлрд░ рд╕реБрдЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрджреИред рдЕрдиреНрдп рд╕реБрдзрд╛рд░рд╣рд░реВрдорд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рдЯреНрд░рд╛рдлрд┐рдХ рдЗрднрдбреНрд░рдкрд░рдорд╛ рд╕реБрд░рд╛рдЧрдХреЛ рдорд╛рддреНрд░рд╛ рдХрдо рдЧрд░реНрди рд╣реНрдпрд╛рдиреНрдбрд╢реЗрдХрдХрд╛ рдердк рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рддрддреНрд╡рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреН (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдЖрджрд╛рдирдкреНрд░рджрд╛рди рдЕрдм рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ), рд╕рд╛рдереИ рдХреЗрд╣реА рдХреБрдЮреНрдЬреА рдЖрджрд╛рдирдкреНрд░рджрд╛рди рдореЛрдбрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдЧреЛрдкреНрдпрддрд╛ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрди рд╕реБрдзрд╛рд░рд╣рд░реВ рддрд╛рдХрд┐ рд╕рдЮреНрдЪрд╛рд░ред рдпрд╕рд▓рд╛рдИ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рднрд╡рд┐рд╖реНрдпрдорд╛ рд╕рдореНрдЭреМрддрд╛ рднрдП рддрд╛рдкрдирд┐ рд╕рдзреИрдВ рд╕реБрд░рдХреНрд╖рд┐рдд рд░рд╣рдиреБрдкрд░реНрдЫред"

рдЖрдзреБрдирд┐рдХ рдкреНрд░реЛрдЯреЛрдХрд▓ рд░ DDoS рдХреЛ рд╡рд┐рдХрд╛рд╕

рддрдкрд╛рдИрдВрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рдкрдвреНрдиреБрднрдПрдХреЛ рд╣реБрди рд╕рдХреНрдЫ, рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╡рд┐рдХрд╛рд╕рдХреЛ рдХреНрд░рдордорд╛ рд░ рдкрдЫрд┐ рдкрдирд┐, IETF TLS рдХрд╛рд░реНрдп рд╕рдореВрд╣рдорд╛ рдЧрдореНрднреАрд░ рд╡рд┐рд░реЛрдзрд╛рднрд╛рд╕ рдЙрддреНрдкрдиреНрди рднрдпреЛред рдпреЛ рдЕрдм рд╕реНрдкрд╖реНрдЯ рдЫ рдХрд┐ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЙрджреНрдпрдорд╣рд░реВрд▓реЗ (рд╡рд┐рддреНрддреАрдп рд╕рдВрд╕реНрдерд╛рд╣рд░реВ рд╕рд╣рд┐рдд) рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдЕрдм рдирд┐рд░реНрдорд┐рдд-рдЗрди рд╕рдорд╛рдпреЛрдЬрди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдЖрдлреНрдиреИ рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрдиреЗ рддрд░рд┐рдХрд╛ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫред рдкреВрд░реНрдг рдЕрдЧрд╛рдбрд┐ рдЧреЛрдкрдиреАрдпрддрд╛.

рдпреЛ рдХрд┐рди рдЖрд╡рд╢реНрдпрдХ рд╣реБрди рд╕рдХреНрдЫ рдХрд╛рд░рдгрд╣рд░реВ рдХрд╛рдЧрдЬрд╛рддрдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ, рд╕реНрдЯреАрд╡ рдлреЗрдиреНрдЯрд░ рджреНрд╡рд╛рд░рд╛ рд▓рд┐рдЦрд┐рддред 20-рдкреГрд╖реНрда рдХрд╛рдЧрдЬрд▓реЗ рдзреЗрд░реИ рдЙрджрд╛рд╣рд░рдгрд╣рд░реВ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░реНрджрдЫ рдЬрд╣рд╛рдБ рдПрдХ рдЙрджреНрдпрдорд▓реЗ рдЕрдиреБрдЧрдорди, рдЕрдиреБрдкрд╛рд▓рди рд╡рд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рддрд╣ (L7) DDoS рд╕реБрд░рдХреНрд╖рд╛ рдЙрджреНрджреЗрд╢реНрдпрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдмрд╛рд╣рд┐рд░-рдмреНрдпрд╛рдиреНрдб рдЯреНрд░рд╛рдлрд┐рдХ (рдЬрд╕рд▓рд╛рдИ PFS рд▓реЗ рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИрди) рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдЪрд╛рд╣рдиреНрдЫред

рд╣рд╛рдореАрд▓реЗ TLS 1.3 рд╕рдХреНрд╖рдо рдЧрд░реЗрдХрд╛ рдЫреМрдВред рдХрд┐рди рддреНрдпрд╕реИ рдЧрд░реНрдиреБрдкрд░реНрдЫ

рдпрджреНрдпрдкрд┐ рд╣рд╛рдореА рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдкрдорд╛ рдирд┐рдпрд╛рдордХ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВрдорд╛ рдЕрдиреБрдорд╛рди рдЧрд░реНрди рддрдпрд╛рд░ рдЫреИрдиреМрдВ, рд╣рд╛рдореНрд░реЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡ DDoS рд╢рдорди рдЙрддреНрдкрд╛рджрди (рд╕рдорд╛рдзрд╛рди рд╕рд╣рд┐рддред рдЦреБрд▓рд╛рд╕рд╛ рдЖрд╡рд╢реНрдпрдХ рдЫреИрди рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд░/рд╡рд╛ рдЧреЛрдкреНрдп рдЬрд╛рдирдХрд╛рд░реА) 2012 рдорд╛ PFS рд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреЗрд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рддреНрдпрд╕реИрд▓реЗ рд╣рд╛рдореНрд░рд╛ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВ рд░ рд╕рд╛рдЭреЗрджрд╛рд░рд╣рд░реВрд▓реЗ рд╕рд░реНрднрд░ рд╕рд╛рдЗрдбрдорд╛ TLS рд╕рдВрд╕реНрдХрд░рдг рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реЗрдкрдЫрд┐ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛ рдХреБрдиреИ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрдиред

рд╕рд╛рдереИ, рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкрдЫрд┐, рдпрд╛рддрд╛рдпрд╛рдд рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕рдореНрдмрдиреНрдзреА рдХреБрдиреИ рд╕рдорд╕реНрдпрд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред рдпреЛ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдЫ: TLS 1.3 рдЙрддреНрдкрд╛рджрдирдХреЛ рд▓рд╛рдЧрд┐ рддрдпрд╛рд░ рдЫред

рдпрджреНрдпрдкрд┐, рддреНрдпрд╣рд╛рдБ рдЕрдЭреИ рдкрдирд┐ рдЕрд░реНрдХреЛ рдкреБрд╕реНрддрд╛рдХреЛ рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╡рд┐рдХрд╛рд╕рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕рдорд╕реНрдпрд╛ рдЫред рд╕рдорд╕реНрдпрд╛ рдпреЛ рд╣реЛ рдХрд┐ IETF рдорд╛ рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдЧрддрд┐ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдЕрдХрд╛рджрдорд┐рдХ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдорд╛ рдзреЗрд░реИ рдирд┐рд░реНрднрд░ рд╣реБрдиреНрдЫ, рд░ рд╡рд┐рддрд░рд┐рдд рдЕрд╕реНрд╡реАрдХрд╛рд░-рд╕реЗрд╡рд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдХрдо рдЧрд░реНрдиреЗ рдХреНрд╖реЗрддреНрд░рдорд╛ рд╢реИрдХреНрд╖рд┐рдХ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХреЛ рдЕрд╡рд╕реНрдерд╛ рдирд┐рд░рд╛рд╢рд╛рдЬрдирдХ рдЫред

рддреНрдпрд╕реИрд▓реЗ, рдПрдХ рд░рд╛рдореНрд░реЛ рдЙрджрд╛рд╣рд░рдг рд╣реБрдиреЗрдЫ рдЦрдгреНрдб 4.4 IETF рдорд╕реНрдпреМрджрд╛ "QUIC рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирддрд╛," рдЖрдЧрд╛рдореА QUIC рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕реБрдЗрдЯрдХреЛ рднрд╛рдЧрд▓реЗ рдмрддрд╛рдЙрдБрдЫ рдХрд┐ "[DDoS рдЖрдХреНрд░рдордгрд╣рд░реВ] рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд░ рдХрдо рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЖрдзреБрдирд┐рдХ рд╡рд┐рдзрд┐рд╣рд░реВрдорд╛ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рд╡рд╛рд╣ рдбреЗрдЯрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдкрди рд╕рдорд╛рд╡реЗрд╢ рд╣реБрдиреНрдЫред"

рдкрдЫрд┐рд▓реНрд▓реЛ, рд╡рд╛рд╕реНрддрд╡рдорд╛, рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЙрджреНрдпрдо рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рдзреЗрд░реИ рджреБрд░реНрд▓рдн рдЫ (рд░ рдХреЗрд╡рд▓ рдЖрдВрд╢рд┐рдХ рд░реВрдкрдорд╛ ISP рд╣рд░реВрдорд╛ рд▓рд╛рдЧреВ рд╣реБрдиреНрдЫ), рд░ рдХреБрдиреИ рдкрдирд┐ рдЕрд╡рд╕реНрдерд╛рдорд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдВрд╕рд╛рд░рдорд╛ "рд╕рд╛рдорд╛рдиреНрдп рдХреЗрд╕" рд╣реБрдиреЗ рд╕рдореНрднрд╛рд╡рдирд╛ рдЫреИрди - рддрд░ рд╡реИрдЬреНрдЮрд╛рдирд┐рдХ рдкреНрд░рдХрд╛рд╢рдирд╣рд░реВрдорд╛ рдирд┐рд░рдиреНрддрд░ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ, рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рд╕рдорд░реНрдерд┐рдд рдЫреИрдиред рд╕рдореНрднрд╛рд╡рд┐рдд DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдореНрдкреВрд░реНрдг рд╕реНрдкреЗрдХреНрдЯреНрд░рдо рдкрд░реАрдХреНрд╖рдг рдЧрд░реЗрд░, рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╕реНрддрд░ рдЖрдХреНрд░рдордгрд╣рд░реВ рд╕рд╣рд┐рддред рдкрдЫрд┐рд▓реНрд▓реЛ, TLS рдХреЛ рдХрдореНрддрд┐рдорд╛ рд╡рд┐рд╢реНрд╡рд╡реНрдпрд╛рдкреА рдкрд░рд┐рдирд┐рдпреЛрдЬрдирдХреЛ рдХрд╛рд░рдг, рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд░ рдкреНрд░рд╡рд╛рд╣рд╣рд░реВрдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдкрдирджреНрд╡рд╛рд░рд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд╕рдХрд┐рдБрджреИрдиред

рддреНрдпрд╕реИ рдЧрд░реА, рд╣рд╛рдореАрд▓рд╛рдИ рдЕрдЭреИ рдерд╛рд╣рд╛ рдЫреИрди рдХрд┐ DDoS рд╢рдорди рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╡рд┐рдХреНрд░реЗрддрд╛рд╣рд░реВрд▓реЗ TLS 1.3 рдХреЛ рд╡рд╛рд╕реНрддрд╡рд┐рдХрддрд╛рд╣рд░реВрдорд╛ рдХрд╕рд░реА рдЕрдиреБрдХреВрд▓рди рдЧрд░реНрдиреЗрдЫрдиреНред рдЖрдЙрдЯ-рдЕрдл-рдмреНрдпрд╛рдиреНрдб рдкреНрд░реЛрдЯреЛрдХрд▓рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрдиреЗ рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рдЬрдЯрд┐рд▓рддрд╛рдХрд╛ рдХрд╛рд░рдг, рдЕрдкрдЧреНрд░реЗрдб рдЧрд░реНрди рдХреЗрд╣реА рд╕рдордп рд▓рд╛рдЧреНрди рд╕рдХреНрдЫред

рдЕрдиреБрд╕рдиреНрдзрд╛рдирд▓рд╛рдИ рдорд╛рд░реНрдЧрджрд░реНрд╢рди рдЧрд░реНрди рд╕рд╣реА рд▓рдХреНрд╖реНрдпрд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрдиреБ DDoS рд╢рдорди рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдареВрд▓реЛ рдЪреБрдиреМрддреА рд╣реЛред рдПрдХ рдХреНрд╖реЗрддреНрд░ рдЬрд╣рд╛рдБ рд╡рд┐рдХрд╛рд╕ рд╕реБрд░реБ рд╣реБрди рд╕рдХреНрдЫ рд╕реНрдорд╛рд░реНрдЯ рдЕрдиреБрд╕рдиреНрдзрд╛рди рд╕рдореВрд╣ IRTF рдорд╛, рдЬрд╣рд╛рдБ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдЪреБрдиреМрддреАрдкреВрд░реНрдг рдЙрджреНрдпреЛрдЧрдХреЛ рдЖрдлреНрдиреИ рдЬреНрдЮрд╛рдирд▓рд╛рдИ рдкрд░рд┐рд╖реНрдХреГрдд рдЧрд░реНрди рд░ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХрд╛ рдирдпрд╛рдБ рдорд╛рд░реНрдЧрд╣рд░реВ рдЕрдиреНрд╡реЗрд╖рдг рдЧрд░реНрди рдЙрджреНрдпреЛрдЧрд╕рдБрдЧ рд╕рд╣рдХрд╛рд░реНрдп рдЧрд░реНрди рд╕рдХреНрдЫрдиреНред рд╣рд╛рдореА рд╕рдмреИ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдиреНрдпрд╛рдиреЛ рд╕реНрд╡рд╛рдЧрдд рдкрдирд┐ рдЧрд░реНрджрдЫреМрдВ, рдпрджрд┐ рддреНрдпрд╣рд╛рдБ рдХреБрдиреИ рдкрдирд┐ рдЫ рднрдиреЗ - рд╣рд╛рдореАрд▓рд╛рдИ DDoS рдЕрдиреБрд╕рдиреНрдзрд╛рди рд╡рд╛ SMART рдЕрдиреБрд╕рдиреНрдзрд╛рди рд╕рдореВрд╣рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдкреНрд░рд╢реНрди рд╡рд╛ рд╕реБрдЭрд╛рд╡рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдореНрдкрд░реНрдХ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред [рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд]

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди