ව්‍යාපෘති සැමන්: පරිශීලක විශ්වාස මට්ටම් සහිත ප්‍රොක්සි භාවිතයෙන් අන්තර්ජාල වාරණයට ඵලදායී ලෙස ප්‍රතිරෝධය දක්වන ආකාරය

ව්‍යාපෘති සැමන්: පරිශීලක විශ්වාස මට්ටම් සහිත ප්‍රොක්සි භාවිතයෙන් අන්තර්ජාල වාරණයට ඵලදායී ලෙස ප්‍රතිරෝධය දක්වන ආකාරය

බොහෝ රටවල රජයන්, එක් ආකාරයකින් හෝ වෙනත් ආකාරයකින්, අන්තර්ජාලයේ තොරතුරු සහ සේවාවන් සඳහා පුරවැසියන්ගේ ප්රවේශය සීමා කරයි. එවැනි වාරණයන්ට එරෙහිව සටන් කිරීම වැදගත් හා දුෂ්කර කාර්යයකි. සාමාන්යයෙන්, සරල විසඳුම් ඉහළ විශ්වසනීයත්වයක් හෝ දිගුකාලීන කාර්යක්ෂමතාවයක් ගැන පුරසාරම් දෙඩීමට නොහැකිය. අවහිර කිරීම් ජයගැනීමේ වඩාත් සංකීර්ණ ක්‍රම උපයෝගීතාවය, අඩු කාර්ය සාධනය අනුව අවාසි ඇත, නැතහොත් අන්තර්ජාල භාවිතයේ ගුණාත්මක භාවය නිසි මට්ටමින් පවත්වා ගැනීමට ඉඩ නොදේ.

ඉලිනොයිස් විශ්ව විද්‍යාලයේ ඇමරිකානු විද්‍යාඥයින් පිරිසක් වර්ධනය වී ඇත ප්‍රොක්සි තාක්‍ෂණය භාවිතය මත පදනම් වූ අවහිර කිරීම් ජය ගැනීමේ නව ක්‍රමයක් මෙන්ම වාරණයන් සඳහා වැඩ කරන නියෝජිතයන් ඵලදායී ලෙස හඳුනා ගැනීම සඳහා විශ්වාස මට්ටමින් පරිශීලකයන් කොටස් කිරීම. මෙම කාර්යයේ ප්රධාන නිබන්ධන අපි ඔබේ අවධානයට යොමු කරමු.

ප්රවේශය පිළිබඳ විස්තරය

විද්‍යාඥයන් විසින් සැල්මන් නම් මෙවලමක් නිපදවා ඇත, අන්තර්ජාල භාවිතය සීමා කිරීමකින් තොරව රටවල ස්වේච්ඡා සේවකයන් විසින් පවත්වාගෙන යනු ලබන ප්‍රොක්සි සර්වර් පද්ධතියකි. මෙම සේවාදායකයන් වාරණ මගින් අවහිර කිරීමෙන් ආරක්ෂා කිරීම සඳහා, පද්ධතිය පරිශීලකයින්ට විශ්වාස මට්ටමක් පැවරීම සඳහා විශේෂ ඇල්ගොරිතමයක් භාවිතා කරයි.

ප්‍රොක්සි සේවාදායකයේ IP ලිපිනය සොයා එය අවහිර කිරීම සඳහා සාමාන්‍ය පරිශීලකයන් ලෙස පෙනී සිටින විභව වාරණ නියෝජිතයන් හෙළිදරව් කිරීම ක්‍රමයට ඇතුළත් වේ. එපමණක් නොව, විරුද්ධත්වය සිබිල්ගේ ප්‍රහාර පද්ධතියේ ලියාපදිංචි කිරීමේදී වලංගු සමාජ ජාල ගිණුමකට සබැඳියක් සැපයීමට හෝ ඉහළ මට්ටමේ විශ්වාසයක් ඇති පරිශීලකයෙකුගෙන් නිර්දේශයක් ලබා ගැනීමට අවශ්‍යතා හරහා සිදු කෙරේ.

කොහොමද මේ වැඩ කරන්නේ

වාරණය යනු රට තුළ ඇති ඕනෑම රවුටරයක් ​​පාලනය කිරීමේ හැකියාව ඇති රජය විසින් පාලනය කරනු ලබන ආයතනයක් විය යුතුය. වාරණයේ කර්තව්‍යය වන්නේ ඇතැම් සම්පත් වෙත ප්‍රවේශය අවහිර කිරීම මිස තවදුරටත් අත්අඩංගුවට ගැනීම් සඳහා පරිශීලකයන් හඳුනා ගැනීම නොවන බව ද උපකල්පනය කෙරේ. පද්ධතියට කිසිදු ආකාරයකින් එවැනි සිදුවීම් වර්ධනය වීම වැළැක්විය නොහැක - පුරවැසියන් භාවිතා කරන සේවාවන් මොනවාදැයි සොයා ගැනීමට රජයට බොහෝ අවස්ථාවන් තිබේ. ඉන් එකක් තමයි හනිපොට් සර්වර් භාවිතයෙන් සන්නිවේදනයට බාධා කිරීම.

මානව සම්පත් ඇතුළු සැලකිය යුතු සම්පත් රාජ්‍ය සතුව ඇතැයි ද උපකල්පනය කෙරේ. වාරනයකට පූර්ණ කාලීන සේවකයන් සිය ගණනක් හෝ දහස් ගණනක් අවශ්‍ය වන ගැටලු විසඳා ගත හැක.

තවත් මූලික කරුණු කිහිපයක්:

  • පද්ධතියේ පරමාර්ථය වන්නේ මාර්ගගත වාරණය සහිත කලාපවල වෙසෙන සියලුම පරිශීලකයින්ට අවහිර කිරීම මග හැරීමේ හැකියාව (එනම් ප්‍රොක්සි සේවාදායක IP ලිපිනයක් සැපයීම) ලබා දීමයි.
  • අන්තර්ජාල වාරණ බලධාරීන්ගේ සහ දෙපාර්තමේන්තු වල නියෝජිතයින්/සේවකයින් සාමාන්‍ය පරිශීලකයින්ගේ මුවාවෙන් පද්ධතියට සම්බන්ධ වීමට උත්සාහ කළ හැකිය.
  • වාරණයට ඕනෑම ප්‍රොක්සි සේවාදායකයක් අවහිර කළ හැකි අතර එහි ලිපිනය ඔහුට දැනගත හැකිය.
  • මේකෙදි සල්මන් සිස්ටම් එකේ සංවිධායකයන්ට තේරෙනවා වාරණය කොහොම හරි සර්වර් ඇඩ්රස් එක ඉගෙන ගත්ත කියල.

මේ සියල්ල අවහිරතා ජය ගැනීම සඳහා පද්ධතියේ ප්‍රධාන කොටස් තුන පිළිබඳ විස්තරයක් වෙත අපව ගෙන එයි.

  1. පරිශීලකයා ආයතන වාරණය කිරීමේ නියෝජිතයෙකු වීමේ සම්භාවිතාව පද්ධතිය ගණනය කරයි. එවැනි නියෝජිතයන් වීමට බොහෝ දුරට ඉඩ ඇති පරිශීලකයින් තහනම් කර ඇත.
  2. සෑම පරිශීලකයෙකුටම උපයා ගත යුතු විශ්වාස මට්ටමක් ඇත. වේගවත්ම ක්‍රියාකාරී ප්‍රොක්සි ඉහළම මට්ටමේ විශ්වාසයක් ඇති පරිශීලකයින් සඳහා කැපවී ඇත. මීට අමතරව, මෙය ඔබට විශ්වාසදායක, කාලය පරීක්ෂා කළ පරිශීලකයින් නවකයන්ගෙන් වෙන් කිරීමට ඉඩ සලසයි, මන්ද ඔවුන් අතර බොහෝ විට වාරණ නියෝජිතයන් විය හැකිය.
  3. ඉහළ මට්ටමේ විශ්වාසයක් ඇති පරිශීලකයින්ට පද්ධතියට නව පරිශීලකයින්ට ආරාධනා කළ හැකිය. ප්රතිඵලය වන්නේ විශ්වාසදායක පරිශීලකයින්ගේ සමාජ ප්රස්ථාරයයි.

සෑම දෙයක්ම තාර්කික ය: වාරණයට සාමාන්‍යයෙන් මෙහි සහ දැන් ප්‍රොක්සි සේවාදායකය අවහිර කිරීමට අවශ්‍ය වේ; පද්ධතිය තුළ ඔහුගේ නියෝජිතයින්ගේ ගිණුම් "පොම්ප" කිරීමට උත්සාහ කිරීමට ඔහු දිගු වේලාවක් බලා නොසිටිනු ඇත. මීට අමතරව, නව පරිශීලකයින්ට මුලින් විවිධ මට්ටමේ විශ්වාසයක් ලැබිය හැකි බව ද පැහැදිලිය - නිදසුනක් ලෙස, ව්‍යාපෘතියේ නිර්මාතෘවරුන්ගේ මිතුරන් සහ ඥාතීන් වාරණ ප්‍රාන්ත සමඟ සහයෝගයෙන් කටයුතු කිරීමට ඇති ඉඩකඩ අඩුය.

භාර මට්ටම්: ක්‍රියාත්මක කිරීමේ විස්තර

පරිශීලකයින් අතර පමණක් නොව, ප්‍රොක්සි සේවාදායකයන් අතරද විශ්වාසයේ මට්ටමක් ඇත. පද්ධතිය යම් මට්ටමක පරිශීලකයෙකුට එකම විශ්වාස මට්ටමක් සහිත සේවාදායකයක් පවරයි. ඒ අතරම, පරිශීලක විශ්වාසයේ මට්ටම වැඩි හෝ අඩු විය හැකි අතර, සේවාදායකයන් සම්බන්ධයෙන් එය වර්ධනය වන්නේ පමණි.

යම් පරිශීලකයෙකු භාවිතා කරන සේවාදායකයක් වාරනය අවහිර කරන සෑම අවස්ථාවකම, ඔවුන්ගේ විශ්වාස මට්ටම අඩු වේ. සේවාදායකය දිගු වේලාවක් අවහිර කර නොමැති නම් විශ්වාසය වැඩි වේ - සෑම නව මට්ටමක් සමඟම අවශ්‍ය කාලය දෙගුණ වේ: n මට්ටමේ සිට n+1 දක්වා ගමන් කිරීමට, ඔබට ප්‍රොක්සි සේවාදායකයේ බාධාවකින් තොරව දින 2n+1 ක් අවශ්‍ය වේ. උපරිම, හයවන, විශ්වාසයේ මට්ටමට යන මාර්ගය මාස දෙකකට වඩා ගත වේ.

ව්‍යාපෘති සැමන්: පරිශීලක විශ්වාස මට්ටම් සහිත ප්‍රොක්සි භාවිතයෙන් අන්තර්ජාල වාරණයට ඵලදායී ලෙස ප්‍රතිරෝධය දක්වන ආකාරය

හොඳම ප්‍රොක්සි සේවාදායකයන්ගේ ලිපිනයන් සොයා ගැනීමට එතරම් කාලයක් බලා සිටීමට සිදුවීම වාරනයට එරෙහිව අතිශයින් ඵලදායී ප්‍රතිප්‍රහාරයකි.

සේවාදායකයේ විශ්වාස මට්ටම යනු පරිශීලකයින් විසින් එයට පවරා ඇති අවම විශ්වාසයයි. උදාහරණයක් ලෙස, අවම ශ්‍රේණිගත කිරීම 2 වන පරිශීලකයින්ට පද්ධතියේ නව සේවාදායකයක් පවරනු ලැබුවහොත්, ප්‍රොක්සියට ද එය ලැබෙනු ඇත. එවිට 3 ශ්‍රේණිගත කිරීමක් සහිත පුද්ගලයෙකු සේවාදායකය භාවිතා කිරීමට පටන් ගන්නේ නම්, නමුත් දෙවන මට්ටමේ පරිශීලකයින් ද පවතී නම්, එවිට සේවාදායක ශ්‍රේණිගත කිරීම 2 වේ. සේවාදායකයේ සියලුම පරිශීලකයින් මට්ටම වැඩි කර ඇත්නම්, එය ප්‍රොක්සි සඳහා වැඩි වේ. ඒ අතරම, සේවාදායකයාට එහි විශ්වාසනීය මට්ටම නැති කර ගත නොහැක; ඊට පටහැනිව, එය අවහිර කළහොත්, පරිශීලකයින්ට දඩ මුදලක් ගෙවනු ලැබේ.

ඉහළ මට්ටමේ විශ්වාසයක් ඇති පරිශීලකයින්ට ත්‍යාග වර්ග දෙකක් ලැබේ. පළමුව, සේවාදායකයන් සමාන නොවේ. අවම කලාප පළල අවශ්‍යතා (100 Kbps) ඇත, නමුත් ස්වේච්ඡා සේවාදායක හිමිකරුට තවත් ලබා දිය හැකිය - ඉහළ සීමාවක් නොමැත. සැමන් පද්ධතිය ඉහළම ශ්‍රේණිගත කිරීම් සහිත පරිශීලකයින් සඳහා වඩාත් ඵලදායී සේවාදායකයන් තෝරා ගනී.

ඊට අමතරව, ප්‍රොක්සි ලිපිනය සොයා ගැනීමට වාරනයට මාස ගණනක් බලා සිටීමට සිදු වන බැවින්, ඉහළ මට්ටමේ විශ්වාසයක් ඇති පරිශීලකයින් වාරණයන්ගේ ප්‍රහාරවලින් වඩා හොඳින් පරිවරණය වේ. එහි ප්‍රතිඵලයක් වශයෙන්, ඉහළ අවදානමක් ඇති පුද්ගලයින් සඳහා සේවාදායකයන් අවහිර වීමේ සම්භාවිතාව අඩු විශ්වාසයක් ඇති අයට වඩා කිහිප ගුණයකින් අඩුය.

හැකි තරම් සුදුසු පරිශීලකයින් හොඳම ප්‍රොක්සි වෙත සම්බන්ධ කිරීම සඳහා, සැමන් හි නිර්මාතෘවරුන් නිර්දේශ පද්ධතියක් සකස් කර ඇත. ඉහළ ශ්‍රේණිගත කිරීමක් (L) ඇති පරිශීලකයින්ට වේදිකාවට සම්බන්ධ වීමට ඔවුන්ගේ මිතුරන්ට ආරාධනා කළ හැකිය. ආරාධිත පුද්ගලයින් L-1 ලෙස ශ්‍රේණිගත කර ඇත.

නිර්දේශ කිරීමේ පද්ධතිය තරංගවල ක්‍රියා කරයි. ආරාධිත පරිශීලකයින්ගේ පළමු රැල්ලට ඔවුන්ගේ මිතුරන්ට ආරාධනා කිරීමට අවස්ථාව ලැබෙන්නේ මාස හතරකට පමණ පසුවය. දෙවන සහ පසුව තරංග වලින් පරිශීලකයන් මාස 2 ක් බලා සිටිය යුතුය.

පද්ධති මොඩියුල

පද්ධතිය සංරචක තුනකින් සමන්විත වේ:

  • වින්ඩෝස් සඳහා සැමන් සේවාදායකයා;
  • ස්වේච්ඡා සේවකයන් විසින් ස්ථාපනය කරන ලද සේවාදායක ඩීමන් වැඩසටහන (වින්ඩෝස් සහ ලිනක්ස් සඳහා අනුවාද);
  • සියලුම ප්‍රොක්සි සේවාදායකයන්ගේ දත්ත සමුදායක් ගබඩා කරන සහ පරිශීලකයින් අතර IP ලිපින බෙදා හරින මධ්‍යම නාමාවලි සේවාදායකයක්.

ව්‍යාපෘති සැමන්: පරිශීලක විශ්වාස මට්ටම් සහිත ප්‍රොක්සි භාවිතයෙන් අන්තර්ජාල වාරණයට ඵලදායී ලෙස ප්‍රතිරෝධය දක්වන ආකාරය

පද්ධති සේවාදායක යෙදුම් අතුරුමුහුණත

පද්ධතිය භාවිතා කිරීම සඳහා, පුද්ගලයෙකු ෆේස්බුක් ගිණුමක් භාවිතයෙන් ගිණුමක් සෑදිය යුතුය.

නිගමනය

මේ මොහොතේ, සැමන් ක්‍රමය බහුලව භාවිතා නොවේ, ඉරානයේ සහ චීනයේ භාවිතා කරන්නන් සඳහා දන්නා කුඩා නියමු ව්‍යාපෘති පමණි. මෙය සිත්ගන්නාසුලු ව්‍යාපෘතියක් වුවද, එය ස්වේච්ඡා සේවකයන් සඳහා සම්පූර්ණයෙන්ම නිර්නාමිකභාවය හෝ ආරක්ෂාව සපයන්නේ නැත, සහ හනිපොට් සේවාවන් භාවිතා කරමින් ප්‍රහාරවලට ගොදුරු විය හැකි බව නිර්මාණකරුවන් විසින්ම පිළිගනී. එසේ වුවද, විශ්වාස මට්ටම් සහිත පද්ධතියක් ක්‍රියාත්මක කිරීම දිගටම කරගෙන යා හැකි රසවත් අත්හදා බැලීමක් ලෙස පෙනේ.

අදට එපමණයි, ඔබේ අවධානයට ස්තූතියි!

ප්‍රයෝජනවත් සබැඳි සහ ද්‍රව්‍ය වලින් ඉන්ෆාටිකා:

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න