Size: a a a

2020 June 02

d

dump_stack() in NixOS
ц
Суть вайргарда в создании безопасных тунелей
Я бы даже сказал, что скорее не безопасных, а быстрых (speed/latency). Безопасно то оно всё, шифрование почти везде одно и тоже.
источник

ц

ц in NixOS
Если так сильно хочется дипиаи обходить, есть куча решений для этого
источник

ц

ц in NixOS
dump_stack()
Я бы даже сказал, что скорее не безопасных, а быстрых (speed/latency). Безопасно то оно всё, шифрование почти везде одно и тоже.
Ip over ip быстрее
источник

ц

ц in NixOS
)
источник

AP

Anton Plotnikov in NixOS
Ну как по мне wireguard очень удобно для сетки личных устройств и серверов. Максимально простая настройка и работает как часы.
источник

d

dump_stack() in NixOS
Andrew Tropin
в wireguard точно закладывалось в дизайн большая фаерволостойкость судя по докладу автора
В статье автора проекта о DPI ни слова.
источник

d

dump_stack() in NixOS
ц
Ip over ip быстрее
Почему?
источник

d

dump_stack() in NixOS
(это не значит, что я не согласен, мне причины интересны)
источник

ц

ц in NixOS
dump_stack()
Почему?
Очевидно же почему, там шифрования нет
источник

d

dump_stack() in NixOS
ц
Очевидно же почему, там шифрования нет
А, лол. Логично.
источник

AT

Andrew Tropin in NixOS
dump_stack()
В статье автора проекта о DPI ни слова.
Файрволостойкость, не DPI стойкость)
источник

d

dump_stack() in NixOS
Andrew Tropin
Файрволостойкость, не DPI стойкость)
Что есть «файрволостойкость»?
источник

AT

Andrew Tropin in NixOS
источник

AT

Andrew Tropin in NixOS
dump_stack()
Что есть «файрволостойкость»?
3 пункт
источник

d

dump_stack() in NixOS
Andrew Tropin
3 пункт
Что подразумевается под этим? И какая связь с контекстом поедания ежей?
источник

d

dump_stack() in NixOS
Там скорее всего про жизнь за NAT'ом.
источник

d

dump_stack() in NixOS
К ежам это мягко сказать опосредственно.
источник

AT

Andrew Tropin in NixOS
dump_stack()
Что подразумевается под этим? И какая связь с контекстом поедания ежей?
в докладе с привязкой ко времени на слайде третий пункт.

Что я думаю подразумевается: WireGuard работает через udp и молча сидит, пока не нужно слать данные, сотоветственно такое соединение нельзя увидеть и порвать, т.к. соединения то по сути и нету.
источник

AT

Andrew Tropin in NixOS
dump_stack()
...то как тут поможет Wireguard? Во всех подобных государствах DPI его отлично ловит, ибо у Wireguard цели обходить DPI при создании не было.
А если ты глянешь на продолжение поста:
Вопрос интересный, но отвечать на него мы конечно же не будем, лучше давайте
источник

d

dump_stack() in NixOS
Andrew Tropin
в докладе с привязкой ко времени на слайде третий пункт.

Что я думаю подразумевается: WireGuard работает через udp и молча сидит, пока не нужно слать данные, сотоветственно такое соединение нельзя увидеть и порвать, т.к. соединения то по сути и нету.
За NAT'ом без keepalive Wireguard жить не будет.
источник