原文来自:/angristan/openvpn-install
(资料图片仅供参考)
不要启用压缩,VORACLE攻击利用OpenVON的压缩功能,从而破坏加密流量(使其恢复为明文通信)。
请将TLS版本升级为“最低要求TLS ”。
OpenVON在版本开始加入了ECDSA证书支持,ECC加密算法(椭圆曲线密码学)速度更快且安全性比RSA更高。
默认情况下OpenVON使用BlowFish加密算法(显示为BF-CBC,CBC是“加密算法操作模式”)。这个加密算法特别薄弱,请更换为AES-GCM或者ChaCha20-Poly1305。
密钥交换请使用ECDHE-ECDSA(椭圆曲线密码学-迪菲赫尔曼密钥交换)算法,没有理由继续使用传统的迪菲-赫尔曼密钥交换,更不要使用静态RSA密钥交换!
HMAC(基于哈希的消息验证码)请使用HMAC-SHA256(或者384、512),请注意:一旦指定使用AES-GCM或者ChaCha20-Poly1305加密算法,客户端将会忽略HMAC设置(因为AES-GCM和ChaCha20-Poly1305是“AEAD/关联数据的认证加密”算法,自带了数据校验能力)。
OpenVON提供了“控制通道加密”,分别叫TLS-Auth和TLS-Crypt。
简单来说:
TLS-Auth在 OpenVON 的 TCP/UDP 端口上启用一种“HMAC 防火墙”,其中带有不正确 HMAC 签名的 TLS 控制通道数据包可以立即丢弃而不会得到响应。
TLS-Crypt在TLS-Auth的基础上对控制通道进行加密(和验证)——并且隐藏用于 TLS 连接的证书来提供更多隐私(中间盒无法得知你正在连接的服务器的TLS证书),这使得识别 OpenVON 流量变得更加困难,并提供“穷人”的后量子安全性。
因此,你应该启用TLS-Crypt。
我说完了。
关键词:
-
OpenVON增强安全性简单指南
原文来自:https: github com angristan openvpn-install不要启用压缩
-
广西柳州举办花事活动 “解锁”游园赏花新玩法
7月9日,美人蕉花事活动在广西柳州市鱼峰区龙潭公园举行,上万株美人蕉
-
《天书黎明》开机 当呆萌医痴遇上鬼马少女 冒险之旅即将开启
古装冒险悬疑剧《天书黎明》于近日在横店开机。该剧由优酷出品,耐飞影
-
走进考古现场 探寻历史真相
滈汗万方,求索文明的密码;厚土之下,探寻文化的基因。陕西广电融媒体
-
陕天然气:公司一直在关注各类经济政策,积极对接相关政府部门争取相应补助
每经AI快讯,有投资者在投资者互动平台提问:一些上市公司近期相继收到
-
全球平均气温最高纪录“三连破” 上周是地球有记录以来最热一周
本报讯根据美国国家海洋和大气管理局与美国缅因大学汇编的初步数据,7
-
校园欺凌事件为何频发?青少年如何保护自己?解读
【解说】近日,几段“校园欺凌”视频在网络传播并引发关注。为何校园欺
-
祝贺!国乒包揽5冠
今天凌晨,WTT球星挑战赛卢布尔雅那站比赛继续进行。女单决赛,孙颖莎4
-
广州中考放榜!普高录取最低控制线545分,投档需要注意哪些问题?
广州市招考办相关负责人介绍,在中考投档录取规定总体保持稳定基础上,
-
早间公告汇总
富奥股份:与天奇股份签署了合作备忘录,拟在新能源电池材料再生利用领
-
2021个性签名励志(个性签名励志句子)
1、经历过多少痛苦,就一定有多少快乐在等着你;你还年轻,可以成为你
-
拜登:冲突结束后北约才能考虑乌克兰“入约”事宜
当地时间7月9日,美国总统拜登在美国有线电视新闻网当日播出的采访中表
-
是否意有所指?凯恩晒命中3分球:黑子们会说这是假的
直播吧7月10日讯拜仁正在求购凯恩,而这位英格兰队长也在不久前更新了
-
90厘米“迷你总裁”:坐着轮椅29岁狂赚3亿身家,娶170女秘书
2017年9月天津卫视《幸福来敲门》栏目组现场,伴随着一声“掌声有请”
-
iPhone 15 Pro 设计图曝光:深蓝色+全新静音键
iPhone15系列将于两个月后发布,而目前关于它的消息却是越来越多。结合
-
真爱!电讯报:国米将3500万镑报价卢卡库,球员愿意降薪100万镑
直播吧7月9日讯据英国媒体《电讯报》切尔西跟队记者马特-劳报道,国米
-
A股下半年机会在哪?六大私募展望:继续结构性行情,看好两大主题
又是一年7月季,复盘展望正当时!今年上半年,市场“预期差”明显偏大
-
“油电同价”能真正吸引消费者吗?
业内人士认为,如今真正吸引消费者的不单单是价格,“油电同价”这一销
-
因突发设备故障,京广高铁多趟列车晚点运行
@北京西站官方微博:7月9日15时左右,因突发设备故障,导致京广高铁G50
-
美国西雅图12小时内发生3起枪击案,已致两人死亡
当地时间7日至8日12个小时之内,美国华盛顿州西雅图市连续发生3起致命