Yggdrasil privatna i decentralizirana implementacija IPv6 mreže

Yggdrasil je rana faza implementacije IPv6 mrežeOdvojen je preko uobičajene globalne mreže i potpuno je šifriran s jednog kraja na drugi. Svjetlo je, samoorganizirajući se, kompatibilan s više platformi i omogućuje praktički bilo kojoj aplikaciji kompatibilnoj s IPv6 sigurnu komunikaciju s drugim čvorovima Yggdrasil. Yggdrasil ne zahtijeva da imate IPv6 internetsku vezu; radi i preko IPv4.

igdrasil razviti novi koncept usmjeravanja za stvaranje globalne decentralizirane mreže, gdje se čvorovi mogu izravno međusobno povezati u mrežasti način rada mreže (na primjer, putem Wi-Fi-ja ili Bluetootha) ili komunicirati preko postojećih IPv6 ili IPv4 mreža (mreža na mreži). Čitava mreža Yggdrasil ne doživljava se kao zbirka različitih podmreža, već kao jedno strukturirano stablo koje obuhvaća "korijen", a svaki čvor ima roditelja i jednog ili više potomaka. Takva struktura stabla omogućuje vam izgradnju puta do odredišnog čvora, u odnosu na izvorni čvor, pomoću mehanizma "lokator", koji određuje optimalni put do čvora od korijena.

Podaci o stablu distribuiraju se među čvorovima i ne pohranjuju se centralno. Za razmjenu podataka usmjeravanja koristi se distribuirana hash tablica (DHT) pomoću koje čvor može dohvatiti sve informacije o ruti do drugog čvora. Sama mreža pruža samo end-to-end enkripciju (prolazni čvorovi ne mogu odrediti sadržaj), ali ne i anonimnost (pri povezivanju putem Interneta, vršnjaci s kojima se odvija izravna komunikacija mogu odrediti stvarnu IP adresu, pa je predložena anonimnost za povezivanje čvorova putem Tor-a ili I2P-a).

Primjećuje se da, iako projekt je u alfa fazi razvoja, već je dovoljno stabilan za svakodnevnu upotrebu, ali ne garantira povratnu kompatibilnost između verzija. Za Yggdrasil 0.4 zajednica održava skup usluga, uključujući platformu za smještaj Linux kontejnera za hostiranje njihovih web stranica, YaCy pretraživač, Matrix komunikacijski poslužitelj, IRC poslužitelj, DNS, VoIP sustav, BitTorrent tracker, mapa krajnjih točaka, IPFS gateway i proxy za pristup Tor, I2P i clearnet mrežama.

Trenutno lImplementacija je u svojoj verziji 0.4 i u novoj verziji implementirana je nova shema usmjeravanja koja nije unatrag kompatibilna od Yggdrasila. Također se prilikom uspostavljanja TLS veza s čvorovima koristi prikvačivanje ključa. Ako tijekom veze nije bilo veze, rezultirajući ključ dodijelit će se vezi. Ako je vezivanje uspostavljeno, ali ključ se ne podudara, veza će biti odbijena. TLS s vezanjem ključa definiran je kao preporučena metoda za povezivanje s vršnjacima.

Druga promjena koja je napravljena je ta kôd je potpuno redizajniran i prepisan za usmjeravanje i upravljanje sesijama, što je povećalo performanse i operativnu pouzdanost, posebno za čvorove koji često mijenjaju parove. Periodična rotacija ključa provodi se u kriptografskim sesijama. Dodana podrška za usmjeravanje izvora, koja se može koristiti za usmjeravanje prilagođenog IPv6 prometa. Arhitektura distribuirane hash tablice (DHT) redizajnirana je i dodana je podrška za usmjeravanje temeljeno na DHT. Implementacija algoritama usmjeravanja premještena je u zasebnu knjižnicu

IPv6 IP adrese sada se generiraju iz ed25519 javnih ključeva umjesto vašeg hasha X25519 zbog čega će se sve interne IP adrese promijeniti nakon nadogradnje na Yggdrasil 0.4.
Dostupne su dodatne postavke za traženje multicast vršnjaka.

Konačno ako vas zanima više o tome O ovoj implementaciji želite znati kako instalirati Yggdrasil, kao i kako konfigurirati ili pregledati njegovu dokumentaciju, možete to učiniti s donje poveznice. 


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.