Shpërndarja e Yggdrasil 0.4, një realizim i një rrjeti privat që funksionon mbi internet

Është publikuar versioni i implementimit standard të protokollit Yggdrasil 0.4, që lejon krijimin e një rrjete të decentralizuar private IPv6 mbi një rrjet global të zakonshëm, me enkriptim end-to-end për të mbrojtur privatësinë. Çdo aplikacion që mbështet IPv6 mund të përdoret për të operuar në rrjetin Yggdrasil. Implementimi është shkruar në gjuhën Go dhe shpërndahet nën licencën LGPLv3. Mbështeten platformat Linux, Windows, macOS, FreeBSD, OpenBSD dhe Ubiquiti EdgeRouter.

Yggdrasil zhvillon një koncept të ri të routing për krijimin e një rrjeti global të decentralizuar, ku nyjet mund të lidhen si drejtpërdrejt me njëra-tjetrën në modalitetin e rrjetit mesh (p.sh., përmes Wi-Fi ose Bluetooth), si dhe të bashkëpunojnë mbi rrjetet ekzistuese IPv6 ose IPv4 (rrjet mbi rrjet). Veçoria dalluese e Yggdrasil është vetëorganizimi i funksionimit, pa nevojën për konfigurim të qartë të routing – informacioni mbi rrugët llogaritet sipas pozicionit të nyjes në rrjet në lidhje me nyjet e tjera. Pajisjet adresohen përmes një adrese të zakonshme IPv6, e cila nuk ndryshon kur nyja lëviz (në Yggdrasil përdoret një gamë adresash të papërdorura 0200::/7).

E gjitha rrjeti Yggdrasil konsiderohet si një pemë strukturore e vetme, ku secila nyje ka një prind dhe një ose më shumë pasardhës. Kjo strukturë peme lejon ndërtimin e një rruge drejt nyjës së destinacionit, në raport me nyjën burimore, duke përdorur mekanizmin "locator", që përcakton rrugën optimale drejt nyjës nga rrënja.

Informacioni mbi pemën shpërndahet midis nyjeve dhe nuk ruhet në mënyrë qendrore. Për shkëmbimin e të dhënave të rrugëtimit përdoret një tabelë hesh distribuese (DHT), me anë të së cilës nyja mund të nxjerrë të gjitha informacionet mbi rrugën drejt një nyje tjetër. Rrjeti vetë siguron vetëm enkriptim end-to-end (nyjet transitore nuk mund të përcaktojnë përmbajtjen), por jo anonimitet (kur lidhen përmes internetit, nyjet peer-to-peer me të cilat ndërtohet ndërveprimi direkt mund të përcaktojnë adresën reale IP, prandaj për anonimitet sugjerohet lidhja e nyjeve përmes Tor ose I2P).

Duhet theksuar se, megjithëse projekti është në fazën alfa të zhvillimit, ai është mjaft stabil për përdorim të përditshëm, por nuk garanton përputhshmëri të prapame. Për Yggdrasil 0.4, komuniteti mbështet një set shërbimesh, duke përfshirë një platformë për hostimin e enëve Linux për vendosjen e faqeve të tyre, motorin e kërkimit YaCy, sistemin për komunikim server Matrix, serverin IRC, DNS, sistemin VoIP, tracker për BitTorrent, hartën e pikave të lidhjes, dyert në IPFS dhe proxy për qasje në rrjetet Tor, I2P dhe clearnet.

Në këtë version të ri:

  • Krijohet një skemë e re routing që nuk është e përputhshme me versionet e kaluara të Yggdrasil.
  • Kur vendosen lidhje TLS me nyjet, përdoret ngjitja e çelësave publikë (key pinning). Nëse ngjitja në lidhje mungon, çelësi i marrë do të lidhet me lidhjen. Nëse ngjitja është vendosur, por çelësi nuk përputhet me të, lidhja do të refuzohet. TLS me ngjitje çelesh është e përcaktuar si metoda e rekomanduar për lidhjen me pyrat.
  • Kodi për routing dhe menaxhimin e seancave është rishikuar dhe shkruar nga e para, që ka lejuar rritjen e kapacitetit dhe besueshmërisë së funksionimit, veçanërisht për nyjet që ndajnë shpesh partnerët. Në seancat kriptografike është implementuar një rotacion periodik i çelësave. Është shtuar mbështetje për routing nga burimi (Source routing), që mund të përdoret për të redirektuar trafikun IPv6 të përdoruesve. Arkitektura e tabelës hesh distribuese (DHT) është rishikuar dhe është shtuar mbështetje për routing të bazuar në DHT. Implementimi i algoritmeve të routing është ndarë në një bibliotekë të veçantë.
  • IP të përkushtuar IPv6 tani formohen nga çelësat publikë ed25519, e jo nga hash-i i tyre X25519, gjë që do të çojë në ndryshimin e të gjitha IP-ve të brendshme pas kalimit në versionin Yggdrasil 0.4.
  • Janë ofruar konfigurime shtesë për kërkimin e partnerëve Multicast.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster