Cierpienia czy Szyfrowanie ruchu w Direct Connect, cz.3

A nikt nie nalewa młodego wina do starych bukłaków; inaczej młode wino przerwie bukłaki, wyleje się, a bukłaki znikną; więc młode wino powinno się wlewać do nowych bukłaków; wtedy zarówno wino, jak i bukłaki będą zachowane. Łk. 5:37,38

W kwietniu tego roku administracja największego centrum DC na świecie ogłosiła rozpoczęcie wsparcia bezpiecznych połączeń. Zobaczmy, co z tego wynikło.

Translate to English

Wolność sumienia

Ponieważ wszystko, co o tym myślałem, już zostało powiedziane wcześniej, tej części artykułu nie powinno być wcale.

Jeśli potrzebujesz bezpieczeństwa, wybierz nowoczesnego klienta i huby ADC. Kropka.

Ale co jeśli jednak użyć hubu NMDC, czyli zwykłego? В этом случае придётся столкнуться с несовместимостью старых, очень старых, новых или просто ненастроенных DC клиентов. Но – это было сделано, и проблемы не заставили себя ждать.

Mafii

Po pierwsze, bezpieczne połączenia „klient-klient” są nawiązywane niezależnie od możliwości szyfrowania „klient-hub”.

Po drugie, niemożliwe jest wizualne określenie hubu, który transmituje lub nie transmituje zapytań o bezpieczne połączenia.

Po trzecie, w dzisiejszych czasach praktycznie we wszystkich klientach DC szyfrowanie połączeń jest włączone domyślnie.

Zapamiętaliście? A teraz sprawdźmy ustawienia TLS po stronie użytkownika, połączmy się z hubem i ostrożnie spróbujmy łączyć klientów ze sobą. hub NMDC

DC++ kategorycznie odrzuca bezpieczne połączenia na hubach NMDC, jednak zupełnie akceptuje te zwykłe. Powód, dla którego programiści to podkreślali, jest jasny – po co wracać do starych problemów!

Cierpienia czy Szyfrowanie ruchu w Direct Connect, cz.3

StrongDC++ obsługuje tylko TLS v.1.0, a nowoczesne klienty w ogóle się z nim nie łączą. Z GreylinkDC++ jest jeszcze gorzej.

FlylinkDC++ chętnie przechodzi w tryb zgodności ze starymi klientami. Na jak długo i czy to w ogóle potrzebne?..

EiskaltDC++ robi to samo, lecz mniej chętnie, tylko dla własnych potrzeb.

Hub(y) ADC

To zupełnie to samo, ale DC++ aktywnie wchodzi do gry.

Cierpienia czy Szyfrowanie ruchu w Direct Connect, cz.3

EiskaltDC++, wygląda na to, że nie robi różnicy między hubami NMDC a ADC, jest surowy dla obu.

A co jeśli by odfiltrować przestarzałych klientów, wprowadzając obowiązkowe wymogi dotyczące wsparcia TLS v.1.2?..

Huby ADC

Wspaniale, prawda?

Cierpienia czy Szyfrowanie ruchu w Direct Connect, cz.3

Czytelnik może pomyśleć, że najlepiej używać FlylinkDC++ i nie mieć problemów, jednak zapominasz, że ten klient

Wnioski

jest problematyczny sam w sobie. Jednym z ostatnich znanych mi incydentów z nim związanych było to, że nie ustawiły się za pomocą zdalnej konfiguracji opcje obsługi bezpiecznych połączeń u wielu użytkowników, a faktyczna ich obecność w wszystkich wcześniejszych wersjach była wręcz nieistniejąca. zniknęła.

W związku z wieloma przyczynami historycznymi i politycznymi, korzystanie z hubów NMDC jako bazy do bezpiecznych połączeń między klientami jest utrudnione lub wręcz niemożliwe. Korzystając z hubu NMDC, na pewno tracisz możliwość łączenia się z częścią użytkowników, a w zamian zyskujesz bezpieczeństwo – ale bez gwarancji.

Zalecenia

Zacznij korzystać z hubów ADC, nawet jeśli na próbę. Zrezygnuj z przestarzałych klientów i, jeśli jesteś administratorem huba DC, zablokuj u siebie Strong i Grey. Bowiem

Każde królestwo, które się samo w sobie podzieli, opustoszeje; i każde miasto lub dom, który się sam w sobie podzieli, nie ostoi się. Mat. 12:25

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster