Lëshimi i outline-ss-server 1.4, implementimi i Shadowsocks-proxy nga projekti Outline

ËshtĂ« publikuar versioni i serverit tĂ« proxy-t outline-ss-server 1.4, i cili pĂ«rdor protokollin Shadowsocks pĂ«r tĂ« fshehur natyrĂ«n e trafikut, pĂ«r tĂ« kaluar pĂ«rmes firewall-eve dhe pĂ«r tĂ« mashtruar sistemet e inspektimit tĂ« paketave. Serveri zhvillohet nga projekti Outline, i cili gjithashtu ofron njĂ« lidhje tĂ« aplikacioneve klient dhe njĂ« ndĂ«rfaqe menaxheriale qĂ« lejon implementimin e shpejtĂ« tĂ« serverĂ«ve Shadowsocks multi-pĂ«rdorues nĂ« bazĂ« tĂ« outline-ss-server nĂ« mjedise publike tĂ« cloud-it ose nĂ« pajisjet tuaja, duke i menaxhuar ato pĂ«rmes ndĂ«rfaqes web dhe duke organizuar q asjen pĂ«r pĂ«rdoruesit me çelĂ«sa. Zhvillimi dhe mbĂ«shtetje e kodit punohet nga Jigsaw, njĂ« nĂ«nsi tĂ« Google, e krijuar pĂ«r tĂ« zhvilluar mjete pĂ«r shmangien e censurĂ«s dhe pĂ«r tĂ« mundĂ«suar shkĂ«mbimin e lirĂ« tĂ« informacionit.

Outline-ss-server është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0. Si bazë përdoret kodi i proxy-tserverë go-shadowsocks2, i krijuar nga komuniteti i zhvilluesve të Shadowsocks. Kohët e fundit, aktiviteti kryesor i projektit Shadowsocks është përqendruar në zhvillimin e një serveri të ri në gjuhën Rust, ndërsa implementimi në gjuhën Go nuk është përditësuar për më shumë se një vit dhe është dukshëm prapa në funksionalitet.

Dallimet midis outline-ss-server dhe go-shadowsocks2 përfshijnë mbështetje për lidhjen e disa përdoruesve përmes një porti të vetëm, mundësinë e hapjes së disa porteve të rrjetit për të pranuar lidhje, mbështetje për riparim të nxehtë dhe përditësim të konfiguracionit pa ndërprerje të lidhjeve, si dhe mjete të integruara për monitorimin dhe ndryshimin e trafikut bazuar në platformën prometheus.io.

Lëshimi i outline-ss-server 1.4, implementimi i Shadowsocks-proxy nga projekti Outline

Në outline-ss-server gjithashtu është shtuar mbrojtja ndaj sulmeve që lidhen me dërgimin e kërkesave verifikimi dhe riprodhimin e trafikut. Sulmi përmes kërkesave të verifikimit ka si qëllim të përcaktojë praninë e proxy-t, për shembull, sulmuesi mund të dërgojë në serverin e synuar Shadowsocks grupe të dhënash të ndryshme dhe të analizojë se sa volum të dhënash serveri do të lexojë deri sa të përcaktojë një gabim dhe të mbyllë lidhjen. Sulmi me riprodhimin e trafikut bazohet në kapjen e sesionit midis klientit dhe server me përpjekjen pasuese për të ripërcaktuar të dhënat e kapura për të përcaktuar praninë e proxy-t.

Për të mbrojtur nga sulmet përmes kërkesave të verifikimit, serveri outline-ss-server, kur merr të dhëna të papërshtatshme, nuk e ndërpret lidhjen dhe nuk jep një gabim, por vazhdon të pranojë informacion, duke vepruar si një lloj vrimë të zezë. Për të mbrojtur nga riprodhimi i të dhënave, të dhënat e pranuara nga klienti kontrollohen shtesë për përsëritje nëpërmjet kontrolleve të shumave, të cilat ruhen për disa mijëra sekvenca handshake (maksimumi 40 mijë, madhësia përcaktohet gjatë ngritjes së serverit dhe konsumon 20 byte memorie për sekvencë). Për të bllokuar përgjigjet e përsëritura nga serveri në të gjitha sekvencat e handshake-it, aplikohet koda e autentifikimit HMAC me etiketa 32-bit.

Në nivelin e fshehjes së trafik, protokolli Shadowsocks në implementimin outline-ss-server është afër transportit të plug-in-it Obfs4 në rrjetin anonim Tor. Protokolli u krijua për të anashkaluar sistemin e censurës së trafikut në Kinë ('Muri i Madh i Fajdeve') dhe lejon fshehjen mjaft efikase të trafikut të kaluar përmes një serveri tjetër (trafiku është problematik për t'u identifikuar për shkak të bashkëngjitjes së një sinjali të rastësishëm dhe simulimit të një fluksi të vazhdueshëm).

PĂ«r protokollin e proksimit tĂ« kĂ«rkesave pĂ«rdoret SOCKS5 — nĂ« sistemin lokal ngritet njĂ« proksi me mbĂ«shtetje pĂ«r SOCKS5, i cili tunelizon trafikun nĂ« njĂ« server tĂ« largĂ«t, nga i cili nĂ« tĂ« vĂ«rtetĂ« bĂ«hen kĂ«rkesat. Trafiku midis klientit dhe serverit vendoset nĂ« njĂ« tunel tĂ« enkriptuar (mbĂ«shtetet enkriptimi i autentifikuar AEAD_CHACHA20_POLY1305, AEAD_AES_128_GCM dhe AEAD_AES_256_GCM), fshehja e faktit tĂ« krijimit tĂ« tĂ« cilit Ă«shtĂ« detyra kryesore e Shadowsocks. Kjo mbĂ«shtet organizimin e tunelĂ«ve TCP dhe UDP, si dhe krijimin e tunelĂ«ve tĂ« rastĂ«sishĂ«m, pa kufizime nĂ« SOCKS5, pĂ«rmes pĂ«rdorimit tĂ« plug-in-eve, tĂ« ngjashme me transportet plug-in nĂ« Tor.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster