Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
сопоставить ваш ipv6-адрес в сети с реальным физическим адресом невозможно (в случае полноценной mesh-сети)
Эта штука намного проще всего остального, в банальном случае – вы просто устанавливаете и запускаете, всё. Сейчас, т.к. мало участников, приходится заморачиваться с поиском нод.
Даже в оверлейном режиме оно имеет смысл, т.к. внутрь сети попасть «из вне» нельзя. Нельзя запретить что-то внутри сети. Нельзя послушать траффик. Всякие DPI и прочие радости жизни становятся безопасны, за счёт чего даже скорость коннекта может быть выше, чем в обычном интернете на том же физическом подключении.
Почему не правдоподобно? Даже теоретически не вижу возможности сопоставить адреса, кроме тотальной прослушки всех нод сети, да и то не факт.
С i2p знаком очень поверхностно, но она же, вроде бы, именно и только оверлейная. А cjdns позволяет построить полностью независимую сеть. Это огромная принципиальная разница.
Я и говорю, только при тотальной прослушке всех нод физически.
Не «может быть», а позволяет. Это изначально работало и сейчас работает.
В. А доступ в Интернет нужен?
О. Пока что – нужен, но в стратегическом плане переход на полноценную mesh-сеть.
Пеленгатор покажет только наличие траффика, но от какой именно ноды траффик идёт вы никак не узнаете.
Неправильно. Сейчас есть уже mesh-участки, самый крупный, если не ошибаюсь, в Сиэтле, около 100 нод. Не много, но и проект новый. Вдобавок, любой желающий может взять и перевести всю свою локалку (если она на linux) на cjdns и потестировать.
А что вы понимаете под «пеленгатором»?
Сеть не анонимная, в том плане, что не скрывается ваш внутрисетевой ipv6 адрес. Но сопоставить его с физическим местоположением [практически] невозможно.
а сопоставить ваш ipv6-адрес в сети с реальным физическим адресом невозможно (в случае полноценной mesh-сети)
К слову, про анонимность в посте я не писал ни слова.
Я думал, на Хабре не обязательно всё разжёвывать.
а сопоставить ваш ipv6-адрес в сети с реальным физическим адресом невозможно (в случае полноценной mesh-сети)
Да Вы что? То есть внутренний уникальный ipv6-адрес источника и получателя в пакете через промежуточные узлы в открытом виде не передается?
Supposing Alice wanted to send a packet to Fred via Bob, Charlie, Dave and Elinor, she would send a message to her switch with the first Director instructing her switch to send down it's interface to Bob, the second Director instructing Bob's switch to send to Charlie and so on.
The Switch
He doesn't think about his actions; they flow from the core of his being.
The switch design is unlike an IP or Ethernet router in that it need not have knowledge of the globally unique endpoints in the network. Like ATM switching, the packet header is altered at every hop and the reverse path can be derived at the end point or at any point along the path but unlike ATM, the switch does not need to store active connections and there is no connection setup.
Ещё раз: сеть не анонимная. Внутрисетевой ip-адрес доступен. Но связать его с физическим положением – нереально, толкьо при условии контроля над большой (возможно – бОльшей) частью сети.
Supposing Alice wanted to send a packet to Fred via Bob, Charlie, Dave and Elinor, she would send a message to her switch with the first Director instructing her switch to send down it's interface to Bob, the second Director instructing Bob's switch to send to Charlie and so on.
The switch design is unlike an IP or Ethernet router in that it need not have knowledge of the globally unique endpoints in the networkСвитч спроектирован не так как IP или Ethernet маршрутизатор тем, что ему не нужно знать конечный уникальный адрес в сети.
the reverse path can be derived at the end point or at any point along the pathОбратный путь может быть получен в конечной точке или в любой точке на пути.
Давайте попробуем на аналогии.
Возьмём обычный физический маршрут прогулки на улице. У вас есть два варианта – либо «пройти от ул. Первая, д. 2 до ул. Конечная, д. 146», либо «сначала прямо, потом направо, затем налево, снова прямо, дальше по узенькой улочке и вы на месте».
Route Label – это второй вариант. Вы найдёте конечную цель, но ни на одной из точек маршрута не будете знать адрес этой цели.
На всякий случай,
Supposing Alice wanted to send a packet to Fred via Bob, Charlie, Dave and Elinor, she would send a message to her switch with the first Director instructing her switch to send down it's interface to Bob, the second Director instructing Bob's switch to send to Charlie and so on.
The switch design is unlike an IP or Ethernet router in that it need not have knowledge of the globally unique endpoints in the network
Свитч спроектирован не так как IP или Ethernet маршрутизатор тем, что ему не нужно знать конечный уникальный адрес в сети.
the reverse path can be derived at the end point or at any point along the path
Обратный путь может быть получен в конечной точке или в любой точке на пути.
Это то что вы выделили. Только там нет ни слова о получении обратного адреса. Director'ы просто инвертируются («если сейчас я повернул направо, то на обратном пути здесь мне надо будет повернуть налево»).
Ну прочитайте уже whitepaper, ок?
и про то, что открыто ничего не передаётся, и про то, что Route Label тоже зашифрован.
А нет планов перевести сайт и карту на https://cjdroute.net/map, хотя бы на английский? Я бы поделился с друзьями из других стран.
CC: shifttstas
Как подключиться к Hyperboria