Tšehetso ea VPN e ekelitsoe ho kernel ea DragonFly BSD. WireGuard

Liphetoho tse ka bang 100 tse amanang le ho kenngwa tshebetsong ha tshehetso ya VPN di se di amohetswe ho kernel ya sistimi e sebetsang ya DragonFly BSD. WireGuard. Mokhanni "wg" ka tšehetso ea protocol WireGuard E fetisetswa ho tsoa ho FreeBSD, ha mesebetsi ya cryptographic, sebopeho sa marang-rang, le ioctl API (bakeng sa taolo ya sebaka sa mosebedisi) di adimilwe ho tswa ho OpenBSD. Diphetoho ho tshebediso ya ifconfig e hlokahalang bakeng sa tlhophiso ya VPN di fetisetswa ho tswa ho OpenBSD. Ho kenngwa tshebetsong ho tsamaisana le bareki bohle ba semmuso. WireGuard etsoe Linux, Windows, macOS, *BSD, iOS le AndroidDragonFly BSD e bile OS ea bohlano ea mohloli o bulehileng kamora Linux, OpenBSD, NetBSD le FreeBSD ka tšehetso e kopaneng WireGuard.

В WireGuard Ho sebediswa mohopolo wa ho tsamaisa senotlolo sa encryption, o kenyeletsang ho tlama senotlolo sa poraefete ho sebopeho se seng le se seng sa marangrang le ho se sebedisa bakeng sa ho tlama senotlolo sa setjhaba. Ho buisana ka dinotlolo le ho hokela ntle le ho sebedisa daemon e arohaneng sebakeng sa mosebedisi, ho sebediswa mokgwa wa Noise_IK ho tswa ho Noise Protocol Framework, o tshwanang le mokgwa wa authorized_keys ho SSH. Phetiso ya data e etswa ka encapsulation ka hara dipakete tsa UDP. Ho abelwa botjha aterese ya IP ho a tshehetswa. VPN-di-server (di solla) ntle le ho kgaola ka ho fetola tlhophiso ya moreki ka boiketsetso.

Encryption e sebelisa ChaCha20 stream cipher le Poly1305 molaetsa oa netefatso algorithm (MAC), e entsoeng ke Daniel J. Bernstein, Tanja Lange le Peter Schwabe. ChaCha20 le Poly1305 li behiloe e le li-analogue tse potlakileng le tse sireletsehileng tsa AES-256-CTR le HMAC, ts'ebetsong ea software e lumellang ho fihlela nako e tsitsitseng ea ts'ebetso ntle le ts'ehetso e khethehileng ea lisebelisoa. Ho hlahisa senotlolo se arolelanoang sa lekunutu, protocol ea elliptic curve Diffie-Hellman e sebelisoa ts'ebetsong ea Curve25519, hape e hlahisitsoeng ke Daniel Bernstein. BLAKE2s algorithm (RFC7693) e sebelisetsoa hashing.

Source: opennet.ru

Reka sebaka se tšepahalang sa libaka tse nang le ts'ireletso ea DDoS, li-server tsa VPS VDS 🔥 Reka sebaka se tšepahalang sa ho amohela webosaete ka tšireletso ea DDoS, li-server tsa VPS VDS | ProHoster