Lijden of Versleuteling van Verkeer in Direct Connect, deel 3

En niemand giet jong wijn in oude vaten; anders zal de jonge wijn de vaten scheuren, en zal het zelf eruit vloeien, en de vaten zullen vergaan; maar jonge wijn moet in nieuwe vaten worden gegoten; dan blijft zowel het een als het ander behouden. Luk. 5:37,38

In april dit jaar heeft de administratie van de grootste DC-hub ter wereld aangekondigd dat veilige verbindingen worden ondersteund. Laten we kijken wat hiervan is gekomen.

Vertaal naar het Engels

Vrijheid van geweten

Aangezien alles wat ik hierover dacht al is uitgesproken eerder, had dit deel van het artikel er helemaal niet moeten zijn.

Als je veiligheid nodig hebt, kies een moderne client en ADCs hub. Punt.

Maar wat als we toch de NMDC hub gebruiken, dat wil zeggen, gewone? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.

Mafia

Ten eerste worden veilige 'client-client' connecties onafhankelijk van de aanwezigheid van 'client-hub' encryptie tot stand gebracht.

Ten tweede is het visueel onmogelijk om een hub te identificeren die al dan niet verzoeken voor veilige verbindingen doorstuurt.

Ten derde is het tegenwoordig zo dat in vrijwel alle DC-clients encryptie van de verbindingen standaard is ingeschakeld.

Vergeet je dat? Laten we nu de instellingen van TLS aan de gebruikerszijde controleren, verbinding maken met de hub en voorzichtig proberen clients met elkaar te verbinden. NMDCs hub

DC++ weigert categorisch veilige verbindingen op NMDC hubs, maar keurt gewone wel goed. De reden is herhaaldelijk door de ontwikkelaars genoemd – geen reden om steeds over oude hobbels te struikelen!

Lijden of Versleuteling van Verkeer in Direct Connect, deel 3

StrongDC++ ondersteunt alleen TLS v.1.0, en moderne clients verbinden zich er helemaal niet mee. Met GreylinkDC++ is het nog erger.

FlylinkDC++ valt graag terug op een compatibiliteitsmodus met oude clients. Maar hoe lang zal dat duren en is het überhaupt nodig?..

EiskaltDC++ doet hetzelfde, maar minder enthousiast, alleen voor eigen gebruik.

ADC hub(bes)

Hetzelfde geldt, maar DC++ gaat actief het spel in.

Lijden of Versleuteling van Verkeer in Direct Connect, deel 3

EiskaltDC++ lijkt geen verschil te maken tussen NMDC en ADC hubs, en is streng tegen beide.

En wat als we verouderde clients filteren door een verplichting voor TLS v.1.2 ondersteuning in te stellen bij binnenkomst?..

ADCs hub(bes)

Geweldig, nietwaar?

Lijden of Versleuteling van Verkeer in Direct Connect, deel 3

De lezer kan denken dat het het beste is om FlylinkDC++ te gebruiken en geen problemen te ondervinden, maar je vergeet dat deze client

Conclusies

problemen met zich meebrengt. problemen met zich meebrengt. op zichzelf. Een van de laatste bekende incidenten met hem – de vinkjes voor de ondersteuning van veilige verbindingen die niet zijn ingesteld via de externe configuratie voor veel gebruikers, en het feitelijke gebrek daaraan in al zijn eerdere versies.

Al met al, vanwege tal van historische en politieke redenen, is het gebruik van NMDC-hubs als basis voor veilige peer-to-peer verbindingen bemoeilijkt of zelfs volledig onmogelijk. Wanneer u een NMDC-hub gebruikt, verliest u gegarandeerd de mogelijkheid om verbinding te maken met een deel van de gebruikers, en in ruil daarvoor krijgt u veiligheid – maar zonder garanties.

Aanbevelingen

Begin met het gebruiken van ADC-hubs, ook al is het voorlopig. Stap af van verouderde clients en, als u de beheerder van een DC-hub bent, ban Strong en Grey bij u. Want

Elke koninkrijk dat in zichzelf verdeeld is, zal verwoest worden; en elke stad of huis dat in zichzelf verdeeld is, zal standhouden. Mattheüs 12:25

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster