Firma Cloudflare ogłosiła wydanie wersji aplikacji WARP dla systemu Linux, która łączy w jednej aplikacji resolver DNS korzystający z usługi DNS 1.1.1.1, VPN oraz proxy do przekierowywania ruchu przez infrastrukturę sieci dostarczania treści Cloudflare. Do szyfrowania ruchu w VPN używany jest protokół WireGuard w implementacji BoringTun, napisanego w języku Rust i działającego w całości w przestrzeni użytkownika.
Wyróżniającą cechą WARP jest ścisła integracja z siecią dostarczania treści. Cloudflare udostępnia sieć dostarczania treści dla 25 milionów zasobów internetowych i obsługuje ruch 17% z 1000 największych stron. Jeśli zasób jest obsługiwany przez Cloudflare, dostęp do niego przez WARP skutkuje szybszym przesyłem treści niż w przypadku routingu przez sieć dostawcy.
Oprócz VPN Przewidziano kilka trybów pracy, które pozwalają na przykład na szyfrowanie tylko zapytań DNS (włączyć DNS-over-HTTPS) lub uruchomić WARP w trybie proxy, do którego można uzyskać dostęp przez HTTPS lub SOCKS5. Na życzenie można również aktywować filtry do blokowania dostępu do zasobów, na których zidentyfikowano złośliwą aktywność lub treści dla dorosłych.
Gotowe pakiety z WARP dla systemu Linux przygotowano dla Ubuntu (16.04, 20.04), Debian (9, 10, 11), Red Hat Enterprise Linux (7, 8) oraz CentOS. W przyszłości obiecują rozszerzyć liczbę obsługiwanych dystrybucji. Program ma postać narzędzia konsolowego warp-cli. Aby zorganizować pracę VPN korzystającego z sieci Cloudflare, w najprostszej wersji wystarczy uwierzytelnić się w sieci poleceniem „warp-cli register” i poleceniem „warp-cli connect” stworzyć tunel do przesyłania ruchu z własnego systemu. $ warp-cli register Success $ warp-cli connect Success $ curl https://www.cloudflare.com/cdn-cgi/trace/ warp=on
Źródło: opennet.ru
