Score:0

เหตุใด Wireguard จึงไม่ป้องกันไม่ให้ไคลเอ็นต์เดียวกันใช้ไฟล์กำหนดค่าเดียวกัน

ธง in

คำถามของฉันเกี่ยวกับการโพสต์บล็อก: https://www.procustodibus.com/blog/2021/01/same-key-multiple-peers/

กรณีของฉันแตกต่างออกไปเล็กน้อย มันไม่ใช่ปัญหาของผู้ดูแลเซิร์ฟเวอร์ wireguard ฉันต้องการจำกัดสิ่งที่เราควบคุมไม่ได้: ผู้ใช้งาน.

จะเกิดอะไรขึ้นถ้าลูกค้าใช้ ไฟล์คอนฟิกูเรชันไคลเอนต์เดียวกัน ด้วยโทรศัพท์และเดสก์ท็อป พร้อมกัน? ความปลอดภัยก็ไม่น่าจะมีปัญหา

  • ทำไมเคสนี้ถึงไม่มี wireguard ป้องกัน? เหตุใดจึงไม่รู้สึกถึงการเปลี่ยน IP/พอร์ตสาธารณะของผู้ใช้ครั้งแล้วครั้งเล่าจนกว่าอุปกรณ์หนึ่งจะเลิกใช้

เราสามารถจินตนาการถึงข้อความ/โปรโตคอลง่ายๆ เพื่อส่งสัญญาณว่าผู้ใช้กำลังจะ "ตัดการเชื่อมต่อ/ลืม/ลบ"

ฉันรู้สึกว่า Wireguard เป็นฐานสำหรับนักพัฒนามากกว่า VPN เพียงอย่างเดียว พวกเขาคุยโม้เกี่ยวกับ codebase สั้นๆ ความปลอดภัย และอื่นๆ แต่ OpenVPN นั้นก้าวหน้ากว่ามาก

UDP นั้นไร้สัญชาติไม่ได้หมายความว่าเลเยอร์บนจะต้องไร้สัญชาติ (และ UDP ไม่เคยไร้สถานะจริงๆ เนื่องจาก NAT/ไฟร์วอลล์พิจารณาว่า UDP เป็นสถานะไร้สถานะ)

TunSafe จัดการด้วยวิธีที่ดีกว่า (โดยเฉพาะสำหรับการสนับสนุน TOTP) แต่ดูเหมือนว่าโครงการจะหยุดทำงานไปหลายปีแล้ว

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา