GhostMesh-এর router/Linux TUN মোডের পেছনের সেফটি নেট
TUN মোড একটি ডিভাইসের ডিফল্ট রুট ও DNS টানেলের মধ্য দিয়ে রিডাইরেক্ট করে — একটি রাউটারে বা শুধু SSH দিয়ে পৌঁছানো বক্সে সবচেয়ে ঝুঁকিপূর্ণ সম্ভাব্য বদল, কারণ একটি খারাপ কনফিগ ঠিক সেই সংযোগ কেটে দিতে পারে যা আপনি এটি ঠিক করতে ব্যবহার করতেন। GhostMesh দুটি স্বাধীন watchdog দিয়ে এই বদল রক্ষা করে।

ডেস্কটপের চেয়ে এটি রাউটারে কেন বেশি গুরুত্বপূর্ণ
একটি ডেস্কটপে, একটি রাউটিং ভুল বিরক্তিকর কিন্তু আপনি মেশিনের সামনেই বসে আছেন। TUN মোড ঠিক যে link রিডাইরেক্ট করতে যাচ্ছে তার মধ্য দিয়ে শুধু অ্যাডমিনিস্টার করা একটি রাউটারে, একটি ভুল আপনাকে সম্পূর্ণ আটকে দিতে পারে — সেই ক্লাসিক 'firewall rule বদলালাম, SSH সেশন হারালাম' ব্যর্থতা।
সুরক্ষার দুটি স্বাধীন স্তর
প্রতিটি watchdog একে অপরের ওপর নির্ভরশীল না হয়ে স্বাধীনভাবে ব্যর্থ হতে পারে, ডিভাইসকে আটকে না রেখে, কারণ তারা একে অপরের ওপর বা একই প্রসেস চালু থাকার ওপর নির্ভর করে না।
| স্তর | যেভাবে চলে | এটি কী ধরে |
|---|---|---|
| In-process | srsp-client-এর নিজস্ব অংশ | confirm timeout-এর (ডিফল্ট 30s) মধ্যে কোনো upstream reachable না হলে এটি সবেমাত্র প্রয়োগ করা রুট/DNS ফিরিয়ে দেয়, তারপর proxy-only-তে ফিরে যায় |
| Shell-level | একটি detached watchdog প্রসেস, কিছু শুরু হওয়ার আগেই সক্রিয় করা | srsp-client সম্পূর্ণ kill হয়ে গেলেও, অথবা TUN মোড নিজেই যদি এটি শুরু করা সেশন কেটে দেয়, তবুও কাজ করতে থাকে |
কী ফিরিয়ে দেওয়া হয়
উভয় স্তরই শুধু GhostMesh নিজে যা যোগ করেছিল তা সরায় — কখনো একটি রাউটার বা সার্ভারের আগে থেকে থাকা ডিফল্ট রুট নয়। এটিই যেকোনো সময় manual break-glass rollback কমান্ড চালানো নিরাপদ করে তোলে, শুধু একটি ব্যর্থতার সময় নয়।
- Proxy মোডের প্রথমেই ফিরিয়ে দেওয়ার কিছু নেই, কারণ এটি কখনো রাউটিং বা DNS স্পর্শ করে না।
- TUN মোডের rollback ঠিক সেই রুট/DNS এন্ট্রিগুলোতে সীমাবদ্ধ যা GhostMesh সংযোগের সময় প্রয়োগ করেছিল।
- Shell-level watchdog সংযোগের চেষ্টা শুরু হওয়ার আগেই সক্রিয় করা হয়, তাই এটি এমনকি প্রথম handshake-এর সময়ের একটি ব্যর্থতাকেও রক্ষা করে।
FAQ
rollback শুরু হওয়ার আগে ডিফল্ট timeout কত?
30 সেকেন্ড (confirm_timeout_secs) কোনো reachable upstream ছাড়া, যে সময়ে in-process watchdog নিজের বদল ফিরিয়ে দেয় এবং proxy-only-তে ফিরে যায়।
watchdog কি আমার রাউটারের নিজস্ব ডিফল্ট রুট সরিয়ে দেয়?
না। উভয় স্তরই শুধু GhostMesh সংযোগের সময় নিজে যা যোগ করেছিল তা সরায় — আপনার আগের ডিফল্ট রুট কখনো স্পর্শ করা হয় না।
srsp-client শুধু সংযোগ করতে ব্যর্থ না হয়ে crash করলে কী হয়?
shell-level watchdog সংযোগ শুরু হওয়ার আগেই সক্রিয় করা একটি আলাদা detached প্রসেস, তাই srsp-client সম্পূর্ণ kill হয়ে গেলেও বা TUN বদলই যদি এটি শুরু করা সেশন কাটে, তবুও এটি কাজ করতে থাকে।