Dan tidak ada yang menuangkan anggur muda ke dalam bellow usang; jika tidak, anggur muda akan menembus bellow, dan itu akan mengalir keluar, dan bellow akan hilang; tetapi anggur muda harus dituangkan ke dalam kantong kulit baru; maka keduanya akan disimpan. Lx 5: 37.38
Pada bulan April tahun ini, administrasi hub DC terbesar di dunia mengumumkan dukungan untuk koneksi aman. Mari kita lihat apa yang terjadi.
Terjemahkan ke Bahasa InggrisKebebasan hati nuraniKarena semua yang saya pikirkan tentang ini telah dinyatakan
sebelumnya , bagian artikel ini seharusnya tidak terjadi sama sekali.
Jika Anda membutuhkan keamanan, pilih klien modern dan hub ADC . Intinya.
Tetapi bagaimana jika Anda masih menggunakan hub NMDC, dengan kata lain,
biasa ? Dalam hal ini, Anda harus menghadapi ketidakcocokan klien DC lama, sangat lama, baru, atau tidak dikonfigurasi. Tapi - ini dilakukan, dan masalahnya tidak lama datang.
MafiaPertama, koneksi client-to-client yang aman dibuat terlepas dari enkripsi client-hub.
Kedua, tidak mungkin untuk mengidentifikasi secara visual hub yang mentransmisikan atau tidak menerjemahkan permintaan untuk koneksi aman.
Ketiga, hari ini di hampir semua klien DC, enkripsi koneksi diaktifkan secara default.
Apakah kamu ingat? Sekarang mari kita
periksa pengaturan TLS di sisi pengguna, sambungkan ke hub dan coba sambungkan klien satu sama lain.
Hub NMDCs
DC ++ dengan tegas menolak koneksi aman pada hub NMDC, namun, ia sepenuhnya menghargai yang biasa. Para pengembang telah
menyuarakan alasannya lebih dari sekali - tidak ada yang berjalan di garu lama!
StrongDC ++ hanya dapat TLS v.1.0, dan klien modern tidak terhubung sama sekali.
GreylinkDC ++ bahkan lebih buruk.
FlylinkDC ++ dengan penuh semangat masuk ke mode kompatibilitas. Apakah ini lama dan apakah perlu sama sekali? ..
EiskaltDC ++ melakukan hal yang sama dengan kurang rela, hanya untuk kebutuhannya.
Pembaruan dari 10.24.2019 Hub ADC
Semuanya persis sama, tetapi DC ++ secara aktif termasuk dalam permainan. Enkripsi lalu lintas untuk itu hanya dimungkinkan pada hub ADC.
EiskaltDC ++ tampaknya tidak membuat perbedaan antara hub NMDC dan ADC, hanya untuk keduanya. Baik atau buruk, Anda yang memutuskan.
Pembaruan dari 10.24.2019 Jadi Dan jika Anda memfilter klien usang dengan menetapkan persyaratan wajib untuk dukungan TLS v.1.2 minimal? ..
Hub ADC
Komentar, saya pikir, tidak perlu.
KesimpulanKarena banyak alasan historis dan politis, menggunakan hub NMDCs sebagai basis untuk koneksi antar-klien yang aman sulit atau bahkan tidak mungkin.
Menggunakan hub NMDCs, dengan jaminan Anda kehilangan kemampuan untuk terhubung dengan beberapa pengguna, dan sebagai imbalannya Anda mendapatkan keamanan - tetapi tanpa jaminan.RekomendasiMulai gunakan hub ADC, setidaknya di muka. Tolak klien yang usang dan, jika Anda adalah admin hub DC, larangan Strong dan Gray dari diri Anda. Untuk
Setiap kerajaan, dibagi dalam dirinya sendiri, akan kosong; dan setiap kota atau rumah yang terbagi dengan sendirinya tidak akan tahan. Mat. 12:25
Bonus