Verkehr oder Verschlüsselung des Verkehrs in Direct Connect, Teil 3

Und niemand gießt jungen Wein in abgenutzte Bälge; sonst wird der junge Wein den Balg durchbrechen und herausfließen, und der Balg wird verloren gehen; aber junger Wein muss in neue Weinschläuche gegossen werden; dann werden beide gespeichert. Lx 5: 37,38

Im April dieses Jahres kündigte die Verwaltung des weltweit größten DC-Hubs die Unterstützung sicherer Verbindungen an. Mal sehen, was daraus wurde.

Ins Englische übersetzen

Gewissensfreiheit

Da alles, was ich darüber nachgedacht habe, bereits früher erwähnt wurde , sollte dieser Teil des Artikels überhaupt nicht geschehen sein.
Wenn Sie Sicherheit benötigen, wählen Sie einen modernen Client und einen ADC-Hub . Der Punkt.
Aber was ist, wenn Sie immer noch den NMDC-Hub verwenden, also den üblichen ? In diesem Fall müssen Sie sich mit der Inkompatibilität alter, sehr alter, neuer oder einfach nicht konfigurierter DC-Clients auseinandersetzen. Aber - das wurde getan, und die Probleme ließen nicht lange auf sich warten.

Mafia

Zunächst werden sichere Client-zu-Client-Verbindungen unabhängig von der Client-Hub-Verschlüsselung hergestellt.

Zweitens ist es unmöglich, einen Hub visuell zu identifizieren, der Anforderungen für sichere Verbindungen überträgt oder nicht übersetzt.

Drittens ist heutzutage in fast allen DC-Clients die Verschlüsselung von Verbindungen standardmäßig aktiviert.

Erinnerst du dich? Überprüfen Sie nun die TLS-Einstellungen auf der Benutzerseite, stellen Sie eine Verbindung zum Hub her und versuchen Sie sorgfältig, die Clients miteinander zu verbinden.

NMDCs Hub



DC ++ lehnt sichere Verbindungen auf NMDC-Hubs kategorisch ab, schätzt jedoch die üblichen voll und ganz. Die Entwickler haben den Grund mehr als einmal geäußert - auf dem alten Rechen gibt es nichts zu laufen!

StrongDC ++ kann nur TLS v.1.0 und moderne Clients stellen überhaupt keine Verbindung dazu her. GreylinkDC ++ ist noch schlimmer.

FlylinkDC ++ fällt eifrig in den Kompatibilitätsmodus. Ist das lange und überhaupt notwendig? ..

EiskaltDC ++ macht dasselbe weniger bereitwillig, nur für seine eigenen Bedürfnisse.

Update vom 24.10.2019


ADC-Hub (s)



Alles ist genau das gleiche, aber DC ++ ist aktiv im Spiel enthalten. Die Verkehrsverschlüsselung ist nur auf ADC-Hubs möglich.

EiskaltDC ++ scheint keinen Unterschied zwischen NMDC- und ADC-Hubs zu machen, streng genommen für beide. Ob es gut oder schlecht ist, liegt bei Ihnen.

Update vom 24.10.2019


Also Und wenn Sie veraltete Clients filtern, indem Sie mindestens eine obligatorische Anforderung für die TLS v.1.2-Unterstützung festlegen?

ADCs Hub (s)



Kommentare sind meiner Meinung nach unnötig.

Schlussfolgerungen

Aus vielen historischen und politischen Gründen ist es schwierig oder sogar unmöglich, NMDCs-Hubs als Basis für sichere Verbindungen zwischen Clients zu verwenden. Wenn Sie den NMDCs-Hub verwenden, verlieren Sie mit einer Garantie die Möglichkeit, sich mit einigen Benutzern zu verbinden, und erhalten im Gegenzug Sicherheit - jedoch ohne Garantien.

Empfehlungen

Beginnen Sie mindestens im Voraus mit der Verwendung von ADC-Hubs. Verweigern Sie veraltete Clients und verbannen Sie Strong und Grey von sich selbst, wenn Sie der Administrator des DC-Hubs sind. Für

Jedes in sich geteilte Königreich wird leer sein; und jede Stadt oder jedes Haus, das in sich geteilt ist, wird nicht bestehen. Matt. 12:25

Bonus

Source: https://habr.com/ru/post/de449728/


All Articles