GhostMesh'in yönlendirici/Linux TUN modunun arkasındaki güvenlik ağı
TUN modu, bir cihazın varsayılan rotasını ve DNS'sini tünel üzerinden yeniden yönlendirir — bir yönlendiricide veya yalnızca SSH üzerinden eriştiğiniz bir kutuda mümkün olan en riskli değişikliktir, çünkü kötü bir yapılandırma onu düzeltmek için kullanacağınız bağlantının tam da kendisini kesebilir. GhostMesh bu değişikliği iki bağımsız bekçi köpeğiyle korur.

Bu neden masaüstünden daha çok bir yönlendiricide önemli
Bir masaüstünde, bir yönlendirme hatası can sıkıcıdır ama makinenin önünde oturuyorsunuzdur. TUN modunun yeniden yönlendirmek üzere olduğu bağlantı üzerinden yönetilen bir yönlendiricide bir hata sizi tamamen dışarıda bırakabilir — klasik 'güvenlik duvarı kuralını değiştirdim, SSH oturumunu kaybettim' başarısızlık kalıbı.
İki bağımsız koruma katmanı
Her bekçi köpeği, birbirine veya aynı sürecin ayakta kalmasına bağlı olmadığı için, cihazı mahsur bırakmadan bağımsız olarak başarısız olabilir.
| Katman | Nasıl çalışır | Neyi yakalar |
|---|---|---|
| İşlem içi | srsp-client'ın kendisinin bir parçası | Onay zaman aşımı (varsayılan 30 sn) içinde hiçbir üst akış erişilebilir hale gelmezse, az önce uyguladığı rotaları/DNS'yi geri alır, ardından yalnızca proxy'ye geri döner |
| Kabuk düzeyi | Her şey başlamadan önce hazırlanan, ayrık bir bekçi köpeği süreci | srsp-client tamamen öldürülse bile veya onu başlatmak için kullanılan oturumu kesen şeyin TUN modunun kendisi olması durumunda bile çalışmaya devam eder |
Neler geri alınır
Her iki katman da yalnızca GhostMesh'in kendisinin eklediği şeyi kaldırır — bir yönlendiricinin veya sunucunun önceden var olan varsayılan rotasını asla kaldırmaz. Bu, manuel acil durum geri alma komutunu yalnızca bir hata sırasında değil, herhangi bir zaman çalıştırmayı güvenli kılan şeydir.
- Proxy modu, yönlendirmeye veya DNS'ye hiç dokunmadığı için zaten geri alınacak hiçbir şeye sahip değildir.
- TUN modunun geri alınması, tam olarak GhostMesh'in bağlantı sırasında uyguladığı rota/DNS girdileriyle sınırlıdır.
- Kabuk düzeyi bekçi köpeği, bağlantı denemesi başlamadan önce hazırlandığından, ilk el sıkışma sırasındaki bir hatayı bile korur.
FAQ
Geri alma tetiklenmeden önceki varsayılan zaman aşımı nedir?
Erişilebilir üst akış olmadan 30 saniye (confirm_timeout_secs); bu noktada işlem içi bekçi köpeği kendi değişikliklerini geri alır ve yalnızca proxy'ye geri döner.
Bekçi köpeği yönlendiricimin kendi varsayılan rotasını kaldırır mı?
Hayır. Her iki katman da yalnızca GhostMesh'in bağlantı sırasında eklediği şeyi kaldırır — önceki varsayılan rotanıza asla dokunulmaz.
srsp-client yalnızca bağlanamamak yerine çökerse ne olur?
Kabuk düzeyi bekçi köpeği, bağlantı başlamadan önce hazırlanan ayrı, ayrık bir süreçtir; bu yüzden srsp-client tamamen öldürülse veya TUN değişikliğinin kendisi onu başlatan oturumu kesse bile çalışmaya devam eder.