Lëshimi i outline-ss-server 1.4, zbatimi i proxy-t Shadowsocks nga projekti Outline

Lëshohet versioni 1.4 i serverit të proxy outline-ss-server, i cili përdor protokollin Shadowsocks për të fshehur natyrën e trafikimit, për të anashkaluar firewall-at dhe për të mashtruar sistemet e inspektimit të paketave. Serveri po zhvillohet nga projekti Outline, i cili ofron gjithashtu një lidhje prej aplikacioneve klient dhe një ndërfaqe menaxhuese që lehtëson shpërndarjen e shpejtë të serverëve Shadowsocks multi-përdorues në mjedise publike të cloud ose në pajisjet tuaja, menaxhimin e tyre përmes një ndërfaqeje web dhe organizimin e aksesit të përdoruesve përmes çelësave. Zhvillimi dhe mbështetje e kodit janë në duar të Jigsaw, një degë e Google, e krijuar për të zhvilluar mjete për anashkalimin e censurës dhe për të mundësuar shkëmbimin e lirë të informacionit.

Outline-ss-server është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0. Si bazë është përdorur kodi i proxy-server go-shadowsocks2, i krijuar nga komuniteti i zhvilluesve të Shadowsocks. Së fundmi, aktiviteti kryesor i projektit Shadowsocks është përqendruar në zhvillimin e një serveri të ri në gjuhën Rust, ndërsa implementimi në gjuhën Go nuk është përditësuar për më shumë se një vit dhe është dukshëm pas funksionalitetit.

Dallimet midis outline-ss-server dhe go-shadowsocks2 përfshijnë mbështetje për lidhjen e shumë përdoruesve përmes një porti rrjeti, mundësinë për të hapur disa porte të rrjetit për të pranuar lidhjet, mbështetje për riparimin e nxehtë dhe përditësimin e konfiguracioneve pa ndërprerje të lidhjeve, si dhe mjete të ndërtuara për monitorimin dhe ndryshimin e trafikut mbi bazën e platformës prometheus.io.

Lëshimi i outline-ss-server 1.4, zbatimi i proxy-t Shadowsocks nga projekti Outline

Në outline-ss-server gjithashtu është shtuar mbrojtja nga sulmet që lidhen me dërgimin e kërkesave të kontrollit dhe riprodhimin e trafikut. Sulmi përmes kërkesave të kontrollit ka si qëllim të zbulojë praninë e proxy, për shembull, sulmuesi mund të dërgojë në serverin e targetuar të Shadowsocks grupe të dhënash me madhësi të ndryshme dhe të analizojë se sa të dhëna serveri do të lexojë deri sa të identifikojë një gabim dhe të mbyllë lidhjen. serverin Sulmi i riprodhimit të trafikut bazohet në kapjen e seancës midis klientit dhe

Për të mbrojtur nga sulmet përmes kërkesave verifikuese, serveri outline-ss-server, kur merr të dhëna të papërshtatshme, nuk ndërpret lidhjen dhe nuk jep një gabim, por vazhdon të pranojë informacionin, duke vepruar si një lloj vrime e zezë. Për të mbrojtur nga riprodhimi, të dhënat që vijnë nga klienti kontrollohen për ripërsëritje sipas kontrolleve të shumave, të ruajtura për disa mijëra sekuenca handshake (maksimumi 40 mijë, madhësia përcaktohet gjatë nisjes së serverit dhe konsumon 20 byte memorie për çdo sekuencë). Për bllokimin e përgjigjeve të përsëritura nga serveri, në të gjitha sekuencat handshake të serverit përdoren kode autentikimi HMAC me etiketa 32-bit.

Për sa i përket nivelit të fshehjes së trafikut, protokolli Shadowsocks, në implementimin outline-ss-server, është i ngjashëm me transportin e lidhur Obfs4 në rrjetin anonim Tor. Protokolli është krijuar për të anashkaluar sistemin e censurës së trafikut në Kinë ("Shkuri i Madh i Kinës") dhe lejon të fshihet mjaft efektivisht trafiku i kaluar përmes një serveri tjetër (trafiku është problematik për t'u identifikuar falë bashkëngjitjes së një ngacmimi të rastësishëm dhe simulimit të një fluksi të vazhdueshëm).

Si protokoll pĂ«r proksimin e kĂ«rkesave pĂ«rdoret SOCKS5 — nĂ« sistemin lokal, ngrihet njĂ« proksi qĂ« mbĂ«shtet SOCKS5, e cila tunelon trafikun nĂ« njĂ« server tĂ« largĂ«t, nga ku gjithsesi bĂ«hen kĂ«rkesat. Trafiku midis klientit dhe serverit vendoset nĂ« njĂ« tunel tĂ« enkriptuar (mbĂ«shtetet enkriptimi autentik AEAD_CHACHA20_POLY1305, AEAD_AES_128_GCM dhe AEAD_AES_256_GCM), fshehja e faktit tĂ« krijimit tĂ« tĂ« cilit Ă«shtĂ« detyra kryesore e Shadowsocks. MbĂ«shtetet organizimi i tunelĂ«ve TCP dhe UDP, si dhe krijimi i tunelĂ«ve tĂ« rastĂ«sishĂ«m, pa u kufizuar nĂ« SOCKS5, pĂ«r shkak tĂ« pĂ«rdorimit tĂ« plug-in-eve qĂ« i ngjajnĂ« transporteve tĂ« lidhura nĂ« Tor.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster