Lalu Lintas atau Enkripsi lalu lintas di Direct Connect, bagian 3

Dan tidak ada yang menuangkan anggur muda ke dalam bellow usang; jika tidak, anggur muda akan menembus bellow, dan itu akan mengalir keluar, dan bellow akan hilang; tetapi anggur muda harus dituangkan ke dalam kantong kulit baru; maka keduanya akan disimpan. Lx 5: 37.38

Pada bulan April tahun ini, administrasi hub DC terbesar di dunia mengumumkan dukungan untuk koneksi aman. Mari kita lihat apa yang terjadi.

Terjemahkan ke Bahasa Inggris

Kebebasan hati nurani

Karena semua yang saya pikirkan tentang ini telah dinyatakan sebelumnya , bagian artikel ini seharusnya tidak terjadi sama sekali.
Jika Anda membutuhkan keamanan, pilih klien modern dan hub ADC . Intinya.
Tetapi bagaimana jika Anda masih menggunakan hub NMDC, dengan kata lain, biasa ? Dalam hal ini, Anda harus menghadapi ketidakcocokan klien DC lama, sangat lama, baru, atau tidak dikonfigurasi. Tapi - ini dilakukan, dan masalahnya tidak lama datang.

Mafia

Pertama, koneksi client-to-client yang aman dibuat terlepas dari enkripsi client-hub.

Kedua, tidak mungkin untuk mengidentifikasi secara visual hub yang mentransmisikan atau tidak menerjemahkan permintaan untuk koneksi aman.

Ketiga, hari ini di hampir semua klien DC, enkripsi koneksi diaktifkan secara default.

Apakah kamu ingat? Sekarang mari kita periksa pengaturan TLS di sisi pengguna, sambungkan ke hub dan coba sambungkan klien satu sama lain.

Hub NMDCs



DC ++ dengan tegas menolak koneksi aman pada hub NMDC, namun, ia sepenuhnya menghargai yang biasa. Para pengembang telah menyuarakan alasannya lebih dari sekali - tidak ada yang berjalan di garu lama!

StrongDC ++ hanya dapat TLS v.1.0, dan klien modern tidak terhubung sama sekali. GreylinkDC ++ bahkan lebih buruk.

FlylinkDC ++ dengan penuh semangat masuk ke mode kompatibilitas. Apakah ini lama dan apakah perlu sama sekali? ..

EiskaltDC ++ melakukan hal yang sama dengan kurang rela, hanya untuk kebutuhannya.

Pembaruan dari 10.24.2019


Hub ADC



Semuanya persis sama, tetapi DC ++ secara aktif termasuk dalam permainan. Enkripsi lalu lintas untuk itu hanya dimungkinkan pada hub ADC.

EiskaltDC ++ tampaknya tidak membuat perbedaan antara hub NMDC dan ADC, hanya untuk keduanya. Baik atau buruk, Anda yang memutuskan.

Pembaruan dari 10.24.2019


Jadi Dan jika Anda memfilter klien usang dengan menetapkan persyaratan wajib untuk dukungan TLS v.1.2 minimal? ..

Hub ADC



Komentar, saya pikir, tidak perlu.

Kesimpulan

Karena banyak alasan historis dan politis, menggunakan hub NMDCs sebagai basis untuk koneksi antar-klien yang aman sulit atau bahkan tidak mungkin. Menggunakan hub NMDCs, dengan jaminan Anda kehilangan kemampuan untuk terhubung dengan beberapa pengguna, dan sebagai imbalannya Anda mendapatkan keamanan - tetapi tanpa jaminan.

Rekomendasi

Mulai gunakan hub ADC, setidaknya di muka. Tolak klien yang usang dan, jika Anda adalah admin hub DC, larangan Strong dan Gray dari diri Anda. Untuk

Setiap kerajaan, dibagi dalam dirinya sendiri, akan kosong; dan setiap kota atau rumah yang terbagi dengan sendirinya tidak akan tahan. Mat. 12:25

Bonus

Source: https://habr.com/ru/post/id449728/


All Articles