loading...

technology

بازدید : 49
جمعه 24 ارديبهشت 1400 زمان : 22:18

وقتی نوآوری ضربه می زند ، چه خواهید کرد: آن را رها کنید یا در را ببندید؟ ما در NordVPN به عنوان گیک های ابدی کنجکاو و تخیلی همیشه در معرض نوآوری هستیم. امروز ما از اعلام آخرین پروژه خود هیجان زده ایم: فناوری NordLynx که در اطراف پروتکل WireGuard® ساخته شده است.

پس زمینه
ارائه اتصال سریع با حفظ امنیت درجه یک یکی از بزرگترین چالشهای ارائه دهنده VPN است. اگر چیزی وجود داشته باشد که می تواند منجر به یک تغییر اساسی شود ، چه می شود؟

ظهور WireGuard ، یک پروتکل جدید تونل VPN ، به نظر می رسد یک نفس تازه در صنعت است.

WireGuard مدرن ، بسیار سریع و در معماری خود بسیار ضعیف و ضعیف است ، از رمزنگاری مدرن استفاده می کند و توسط تحقیقات عمیق دانشگاهی پشتیبانی می شود. با این ترکیب ، پروتکل های پیشرو فعلی - OpenVPN و IPSec را تحت الشعاع قرار می دهد. WireGuard فقط از 4000 خط کد تشکیل شده است که به راحتی امکان استقرار ، ممیزی و یافتن خطاها را فراهم می کند. برای مقایسه ، OpenVPN با 400000 خط کد اجرا می شود ، به این معنی که WireGuard فقط 1٪ از معماری عظیم OpenVPN را تشکیل می دهد.

با این حال ، همه چیز آنطور که به نظر می رسد عالی نیست. اخیراً سر و صدای زیادی در مورد WireGuard به گوش رسیده است. پروتکل هنوز توسعه نیافته و به دور از کامل است. بله ، WireGuard اکنون می تواند سرعت اتصال بهتر را نوید دهد ، اما توانایی آن در ناشناس ماندن کاربران عقب است.

اما فرصت ارائه سریعتر و قابل اطمینان تر اتصال VPN به کاربران ما در آنجا بود. و ما آن را به عنوان یک چالش در نظر گرفتیم.

اینگونه بود که پروژه NordLynx جان گرفت.

پروژه NordLynx
WireGuard به تنهایی نمی تواند حریم خصوصی کاملی را ایجاد کند. از همین رو. نمی توان آدرس IP را به صورت پویا به همه افراد متصل به سرور اختصاص داد. بنابراین ، سرور باید شامل یک جدول محلی با آدرس IP ثابت باشد تا بداند بسته های اینترنت از کجا سفر می کنند و به چه کسی باید بازگردانده شوند. این بدان معنی است که هویت کاربر باید در سرور ذخیره شود و به آدرس IP داخلی اختصاص داده شده توسط VPN متصل شود.

چگونه WireGuard ناشناس بودن کاربر را آسیب پذیر می کند
به بیان فنی کمتر: با اجرای پروتکل WireGuard آماده در سرویس ، حریم خصوصی شما را به خطر می اندازیم. و ما هرگز چنین کاری نمی کنیم.

بنابراین ، ما باید یک معما را حل کنیم: چگونه می توانیم مزایای WireGuard را برای کاربران خود به ارمغان بیاوریم در حالی که بخش مردد حریم خصوصی را افزایش می دهیم؟

UPnP چیست و چرا باید فوراً آن را غیرفعال کنید (blogiran.net)

چگونه کار کردیم
ما باید راهی برای کار پروتکل WireGuard پیدا می کردیم بدون اینکه حریم خصوصی مشتریانمان را به خطر بیندازیم.

و ما آن را پیدا کردیم ما چیزی به نام سیستم دوگانه NAT (ترجمه آدرس شبکه) را توسعه دادیم.

به زبان ساده ، سیستم dual NAT برای هر کاربر دو رابط LAN ایجاد می کند. اولین رابط یک آدرس IP محلی را به همه کاربران متصل به سرور اختصاص می دهد. برخلاف پروتکل WireGuard اصلی ، هر کاربر آدرس IP یکسانی را دریافت می کند.

پس از ایجاد تونل VPN ، رابط شبکه دوم با سیستم NAT پویا روشن می شود. این سیستم به هر تونل یک آدرس IP منحصر به فرد اختصاص می دهد. به این ترتیب بسته های اینترنتی بدون سردرگمی می توانند بین کاربر و مقصد مورد نظر وی جابجا شوند.

سیستم dual NAT به ما امکان می دهد بدون ذخیره اطلاعات قابل شناسایی در سرور ، یک اتصال VPN ایمن برقرار کنیم. آدرسهای IP محلی پویا فقط در زمان فعال بودن جلسه اختصاص داده می شوند. در این میان ، احراز هویت کاربر با استفاده از یک پایگاه داده خارجی امن انجام می شود.

چگونه NordLynx کاربران را ناشناس نگه می دارد
کاربران لینوکس ، اکنون NordLynx را امتحان کنید
در پاییز 2018 ، ما از گروه کوچکی از کاربران دعوت کردیم که به عنوان بخشی از نسخه بتا بسته ، پیاده سازی WireGuard خود را برای یک درایو آزمایشی انجام دهند. امروز ، پس از ماه ها تحقیق ، توسعه و آزمایش بیشتر ، ما با NordLynx عمومی خواهیم شد - راه حل ما برای اتصال سریع ، خصوصی و امن VPN. و ما هر روح کنجکاو را در آنجا دعوت می کنیم تا سعی کند!

به طور پیش فرض ، NordVPN برای Linux بر روی پروتکل OpenVPN اجرا می شود. برای ارتقا به NordLynx این مراحل را دنبال کنید:

برنامه خود را به آخرین نسخه به روز کنید.
WireGuard را نصب کنید. درسهایی برای توزیع های مختلف در مرکز راهنمایی ما موجود است.
یک ترمینال را باز کنید و "nordvpn set technology NordLynx" را وارد کنید.
برای اتصال به VPN ‘nordvpn c’ را وارد کنید.
تمام شد - اکنون برنامه لینوکس شما در NordLynx اجرا می شود. با وارد کردن "nordvpn set technology OpenVPN" همیشه می توانید به OpenVPN بازگردید.

از لینوکس استفاده نمی کنید ، اما می خواهید NordLynx را امتحان کنید؟ ما به زودی آموزش هایی را برای نحوه تنظیم آن برای هر مشتری WireGuard شخص ثالث ارائه خواهیم داد.

ما معتقدیم که NordLynx پتانسیل تغییر بازی در صنعت VPN را دارد. اما ما بدون نظرات شما هیچ چیز نیستیم - لطفاً در مورد تجربه خود با NordLynx به ما اطلاع دهید و به ما در بهبود اینترنت کمک کنید!

و اگر می خواهید خودتان ببینید سرعت NordVPN چقدر سریع است ، می توانید امروز آن را با استفاده از کوپن NordVPN بارگیری کنید تا بهترین معامله ممکن را بدست آورید.

بازدید : 53
جمعه 24 ارديبهشت 1400 زمان : 22:16

آیا ترجیح می دهید راحتی یا امنیت را انتخاب کنید؟ UPnP به شما کمک می کند تا دستگاه ها را به سرعت به شبکه متصل کنید - پیکربندی دستی صفر مورد نیاز است. با این حال ، این می تواند به هکرها اجازه دهد برای انجام فعالیت های مخرب وارد شبکه شما شوند. دریابید که هکرها از UPnP چگونه استفاده می کنند و برای محافظت از خود چه کاری می توانید انجام دهید.

حمل و نقل پورت چیست؟
برای درک اینکه UPnP چیست ، ابتدا باید انتقال پورت را درک کنید. از Port forwarding برای برقراری ارتباط مستقیم بین دستگاه خانگی یا سرور و یک دستگاه از راه دور استفاده می شود. به عنوان مثال ، ممکن است بخواهید لپ تاپ خود را به دوربین خانه خود متصل کنید و در حالی که دور نیستید ، آنها را تحت نظر داشته باشید.

چگونه کار می کند؟ همه دستگاه های خانگی شما ، از جمله روتر ، در کنار هم شبکه ای به اصطلاح محلی (LAN) ایجاد می کنند. همه چیزهای خارج از LAN ، مانند سرورهای وب سایت یا رایانه دوست شما ، در شبکه Wider Area (WAN) است. به طور معمول ، هیچ کس خارج از شبکه LAN شما نمی تواند به دستگاه های شبکه شما دسترسی پیدا کند ، مگر اینکه با انتقال پورت به آنها اجازه دهید.

UPnP چیست؟
Universal Plug and Play (UPnP) پروتكلی است كه به برنامه ها و سایر دستگاه های موجود در شبکه شما اجازه می دهد تا به طور خودكار پورت ها را باز و بسته كنند تا به یكدیگر متصل شوند. به عنوان مثال ، اگر می خواهید یک چاپگر را به همه در خانه خود بدون UPnP وصل کنید ، باید چاپگر را به هر دستگاه متصل کنید. UPnP این را خودکار می کند.

UPnP پیکربندی صفر را ارائه می دهد ، به این معنی که هیچکدام از دستگاههای موجود در شبکه شما برای کشف دستگاه جدید به تنظیمات دستی نیاز ندارند. دستگاه های مجهز به UPnP می توانند به طور خودکار به یک شبکه متصل شوند ، یک آدرس IP بدست آورند و سایر دستگاه های شبکه شما را پیدا کرده و به آنها متصل شوند و این کار را بسیار راحت می کند.

UPnP برای چه استفاده می شود؟
بازی ها. Xbox و سایر کنسول های بازی مانند Nintendo Switch را برای پخش مستقیم بازی های آنلاین متصل کنید.
نظارت از راه دور بر روی خانه. هنگامی که دور هستید می توانید از UPnP برای اتصال به دوربین های خانگی خود استفاده کنید.
دستیارهای خانگی دیجیتال مانند نقاط اکو ؛
دستگاه های اینترنت اشیا for برای اتوماسیون خانگی بی سیم مانند روشنایی هوشمند ، کنترل شده توسط ترموستات اینترنتی و قفل های هوشمند.
پخش جریانی مطالب با سرور رسانه ؛
فیلم ها را از طریق دستگاه های تلویزیون اینترنتی مانند Roku stick یا Apple TV پخش جریانی کنید.
آیا UPnP برای بازی ها بهتر است؟
UPnP مطمئناً بازی ها را آسان تر می کند. به جای اینکه شماره پورت خود را برای هر دستگاه یا بازی آنلاین مشخص کنید ، UPnP این کار را برای شما انجام می دهد. با این حال ، اگر تصمیم دارید برای دستیابی به درگاه مسیر دستی را طی کنید ، آموزشهای آنلاین در مورد نحوه باز کردن درگاههای خاص برای بازیها و دستگاههای خاص وجود دارد.

برخی معتقدند که هدایت مجدد پورت ها برای سرعت اتصال به اینترنت بهتر است زیرا UPnP باعث تأخیر می شود. اما واقعاً؟ بعید است ، اما وقتی صحبت از بازی می شود ، می تواند تأخیر را به اتصال شما اضافه کند ، اما نباید در سرعت بارگیری شما تأثیر بگذارد.

چرا UPnP امن نیست؟
چرا- upnp خطرناک است
در ابتدا ، UPnP فقط باید در سطح LAN کار کند ، این بدان معنی است که فقط دستگاه های موجود در شبکه شما می توانند به یکدیگر متصل شوند. با این حال ، بسیاری از تولیدکنندگان روتر اکنون به طور پیش فرض UPnP را فعال می کنند ، که باعث می شود آنها توسط WAN قابل شناسایی باشند و منجر به بسیاری از مسائل امنیتی شوند.

UPnP از احراز هویت یا مجوز استفاده نمی کند (فقط دستگاه های خاص) ، با این فرض که دستگاه هایی که سعی در اتصال به آن دارند مورد اعتماد هستند و از شبکه محلی شما می آیند. این بدان معنی است که هکرها می توانند درهای پشت در شبکه شما را پیدا کنند. به عنوان مثال ، آنها می توانند روتر شما را در شبکه گسترده تری پیدا کنند و سپس خود را به Xbox معرفی کنند. آنها یک درخواست UPnP را به روتر شما ارسال می کنند و روتر پورت را باز می کند - هیچ سوالی مطرح نشده است.

هنگامی که یک هکر حضور شبکه ای داشته باشد ، می تواند:

دسترسی از راه دور به سایر دستگاه های متصل به همان شبکه ؛
نصب بدافزار بر روی دستگاه های خود.
اطلاعات محرمانه خود را بدزدید
از روتر خود به عنوان پروکسی استفاده کنید تا سایر فعالیتهای مخرب را در شبکه گسترده پنهان کنید. آنها می توانند از آن برای توزیع بدافزار ، سرقت اطلاعات کارت اعتباری و حملات فیشینگ یا انکار سرویس (DDoS) استفاده کنند. استفاده از روتر به عنوان پروکسی به این معنی است که به نظر می رسد همه این حملات از طرف شما رخ می دهد نه از طرف هکر.
چگونه از خود محافظت کنید
در مورد آسیب پذیری های روتر UPnP ، دو گزینه وجود دارد که می توانید برای محافظت از خود انتخاب کنید.

ابتدا می توانید UPnP-UP (پلاگین و بازی جهانی) را فعال کنید که مکانیسم های تأیید اعتبار و مجوز را برای دستگاه ها و برنامه های UPnP فراهم می کند. با این حال ، این یک روش قابل اعتماد نیست ، زیرا بسیاری از دستگاه ها به طور کامل از آن پشتیبانی نمی کنند و هنوز هم می توان اطمینان داشت که سایر دستگاه های متصل به روتر شما قابل اعتماد هستند.

روش ایمن دیگر ، غیرفعال کردن کامل UPnP است. قبل از انجام این کار ، توصیه می شود بررسی کنید که آیا روتر شما در برابر سو. استفاده UPnP آسیب پذیر است. همچنین باید در نظر بگیرید که آیا می خواهید از راحتی UPnP صرف نظر کنید و آیا می توانید دستگاه های خود را به صورت دستی تنظیم کنید. این ممکن است نیاز به برخی از دانش فنی داشته باشد.

تعداد صفحات : 0

درباره ما
موضوعات
لینک دوستان
آمار سایت
  • کل مطالب : 2
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 1
  • بازدید کننده امروز : 0
  • باردید دیروز : 0
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 2
  • بازدید ماه : 2
  • بازدید سال : 3
  • بازدید کلی : 476
  • <
    پیوندهای روزانه
    آرشیو
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی