~R4SAS
~acetone
~orignal
~villain
@onon
&N00B
+Xeha
AreEnn_
CreateEnergyDecreaseEntropy
DsecT
Guest98878
Hypnosis
KabaOS
Lan_
Most
Nos4-Group
Opax
SOS
[---------------------------------------------]
ahiru
anontor
avele
ch
duanin2
entity
equinoxe
fidoid
ice_juice
justaperson
karamba_i2p
lilith
luvme
mareki2p
n1
nissarmeows
pinotto
poriori
profetikla
ps
qend
rumpelstilzchen
shaye
sonya
tensor
un
urist_
vade
void
плаZскуф
onon
Если сделать вариант просто сразу зарывать такие стримы, может затронуть "нормальные" ситуации?
orignal
именно это я и намерен сделать
orignal
лизсет должен приходить ппервым
onon
Под "нормальными" я подразумеваю что стрим работал нормально, а потом в какой-то момент не успел обновиться лизсет
onon
Вроде он может через пару секунд "дойти"
onon
И всё возобновиться
orignal
а
orignal
это тут причем?
orignal
тут проблема с самым первом пакетом
onon
Это про вариант, когда "Missing remote Leaseset"
orignal
ты получил SYN а ответить некуда
onon
Ну на этапе установки логично
orignal
ну так само собой надо подождать
orignal
счас то я сделал чтобы сервер не запрашивал
orignal
потому что клиенских лизсетов все равно в сети нет
onon
По поводу типов ната. Нужно перестать кушать кактус.
onon
Есть протокол STUN. Поговори с дедом, сделай в SSU2 запрос доступности через STUN и откат на текущий протокол, если все сервера не отвечают.
onon
Нужно поднять свои STUN сервера и прописать в конфиге вместе с публичными мозиловскими и пр.
onon
И в RI добавлять информацию про тип ната
onon
Дополнительное поле с чиселкой
onon
А мы уже на месте решаем, как работать с таким RI, строить через него туннели или нет и каким образом
orignal
а кто будет их держать?
onon
Вот эти стормклауды или как их там
onon
Ну и R4SAS я думаю один сервер потянет
onon
Если нет, донаты собирать будем
onon
Теоретически можно сделать только для i2pd если с дедом не согласуешь
onon
Ну и можно только на публичные запросы слать если своих нет возможности поднять
R4SAS
есть у меня публичный. тольк это дианоно
onon
А вот с информацией про тип ната вроде как с дедом в любом случае договариваться придётся
R4SAS
куча софта долбящегося на какой то STUN сервер
onon
Ну он же только при старте или при смене подключения
onon
Проверять доступность должен
onon
Это не так уж и много запросов
R4SAS
я к тому что нельзя прописывать какие то конкретные адреса
R4SAS
надо собирать список актупльных и добавлять их
onon
Ну, вроде всё. Про стримы сказал, что не виноватая я. Про STUN закинул идею.
onon
Если вопросов нет, разрешите откланяться.
orignal
лол
onon
Значит вопросов нет
Vort
вариант, когда сеть сама себя обслуживает, мне нравится больше, чем зависимость от STUN
Vort
добавление же типа NAT`а в RI - это дело хорошее, поддерживаю
Vort
как конкретно этот тип определять - можно решать отдельно
un
плохая тенденция - всяечкие оптимизации по итогу приводят к багам и потенциальному деанону
un
читаю по диагонали. не нравится что читаю
Vort
о каких оптимизациях речь?
weko_
Ну а если такой сервер говно будет слать?
weko_
Положит сеть например
Vort
дополнительная централизация, в общем
orignal
тип NAT давно надо публиковть но тут логический тупик получился
un
а как в торе сделать "rendezvous point" к которому коннектятся и клиент и сервер? тогда было бы пофигу на NAT
orignal
больше атак не было?
Vort
а разве сделано не так?
Vort
и вообще, мне казалось, что анонимность узлов в i2p не особо важна. основная анонимность обеспечивается дестинейшенами
orignal
rendezvous это рандеву если кто не знает
Vort
"<~orignal> больше атак не было?" раз IRC сервера не отваливаются, то, наверно, не было
Vort
рейт не самый лучший, так что вероятно кто-то немного подгаживает
Vort
Tunnel creation success rate: 23%
un
в i2p нет рандеву?
orignal
нет именно той на деситнейшин сотверенной няшей
orignal
un в i2p есть флукдфилы
Vort
un: есть точка соединения входящих и исходящих туннелей. не помню точно терминов
Vort
на первый взгляд кажется, что это одно и то же
un
но ренльно между клиент сервер получается только 3 хопа?
Vort
у клиента 3, у сервера 3. получается 6
un
как в торе получается. что за точка соединения о которой ты говоришьь?
Vort
это лучше orignal пояснит
orignal
Vort нету такой точки
Vort
orignal: ну концы туннелей ведь соединяются
orignal
реально не 6 а 7
orignal
потому что между конацми тоннелей тоже линк
un
тогда 8 ?
orignal
так они не через точку а транспортом
orignal
7
un
сервер тоже кудато делает коннект?
Vort
orignal: ну допустим. а если упрощённо и с точки зрения юзера?
orignal
сервер только публикует лизсет
orignal
так и с точки зрения бюзера нетут такой точки
orignal
есть только публикация тоннелей
orignal
серевер лизсет публикует на флудфиле
orignal
клиент его там находит
orignal
дальше флудфил не нужен
un
сам демон пстоянно билдит цепочки и публикует на флудфил?
Vort
да. упрощённо говоря
orignal
серверный тонель да
orignal
клиентский нет
un
клиентский биллдит по факту получается
orignal
че билдит?
Vort
un: и клиент и сервер делают туннели. но сервер публикует, а клиент - нет
Vort
(если я правильно помню)
orignal
правильно понимаешь
orignal
вот вчерашняя атака была как раз об этом
un
тоесть вся эта тема с НАТ это про коннекты router - router
orignal
да
orignal
проблема вот в чем
orignal
строить ли тоннель если соседние узлы оба на натом
orignal
краткий ответ
orignal
если просто нат то можно
orignal
если симметричный то нельзя
un
таже самая задача что и p2p RTP от SIP
un
у тора в этом плане лучше. так как есть раные типа раутеров - guard или входные и мидлы - все остальные
un
я не говорю об exit - так как это не касается дарк нета
un
делать в i2p guard-ы и решит все проблемы. но это огромный change
Spirit90
Как разработка?
Vort
нормально
Spirit90
Ну хотя бы кто-то тут счастлив.
R4SAS
буду перезапускаться, отвалюсь
orignal
правильно с послдними коммитами
orignal
чтобы дохлые стримы сразу привбивались
Vort
orignal: на стороне сервера проблему с "aaaa" поправил, как я понимаю. но что насчёт клиента?
orignal
а на клиенте ее быть не должно
orignal
ты же когда устанаивливаешь сессию уже знаешь к кому
orignal
это на сервере не знаешь пока лизсет не пришел
Vort
так из-за чего она на сервере появлялась?
orignal
пришел NS новой сессии
Vort
я предполагал, что из-за проблем на стороне клиента
orignal
потому что лизсет не пришед
Vort
не могу понять, чья "вина" тут
Vort
клиента, сервера?
orignal
на самом деле оно возможно потому что мы не делаем перепосылку
orignal
клиента
Vort
ну вот об этом я и говорю
orignal
что он не прислал лизсет
orignal
ну вчера то это было сделано умышленно
orignal
или просто пакеты терялись
Vort
что похоже только половина проблемы починена
Vort
"умышленно" - это как? злонамеренной модификацией клиента?
orignal
ну так я починил атаку эту
orignal
например да
orignal
не слать лизсет с запросом
orignal
чтобы застравить сервер запрашивать несуществующий лизсет
Vort
по-моему, это слишком продвинутый уровень для нынешней ситуации
orignal
ну я бы смог такую атаку устроить
orignal
значит и кто то другой может
orignal
но скорее всего тупо не доходили
Vort
так я не про теорию, а про практику говорю
Vort
вот-вот
orignal
я проверю
orignal
счас доделаю конфиг для числа стримов
R4SAS
тэкс
R4SAS
вроде запустилось
orignal
а ты сомневался?
R4SAS
я ж тоже нюансы работы имею. сейчас рег на автоперезапуск перекинул
orignal
скажи для рег 2048 стримов враз хватит или поднять?
R4SAS
хватит
orignal
если что в посденем коммите можно его менят в конфиге
orignal
но тут ньюанс
orignal
у нас счас на каждый стрим 4 таймера делается
orignal
это надо менять