关于 Zerotier 的安全性的疑问 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
yzc27

关于 Zerotier 的安全性的疑问

  •  
  •   yzc27 May 2, 2020 12446 views
    This topic created in 2200 days ago, the information mentioned may be changed or developed.

    最近想了解一下 Zerotier,想问一下 Zerotier 安全性如何?

    1. 似乎它的服务器端并不是开源的,那么数据连接到服务器是否安全?如果它的服务器被黑了,那么是不是所有连接上的客户端都有可能受到牵连?

    2. 另外感觉很多配置都集中在它的网站上配置,万一它家网站(服务器)日后被墙,那么是不是在不爬墙的情况下,既上不去配置,在墙内的客户端也连不上?

    13 replies    2021-11-24 18:34:41 +08:00
    leavic
        1
    leavic  
       May 2, 2020
    1.客户端是开源的,担心安全性问题分析一下客户端代码就可以了。
    2.如果所有 moon 节点都被屏蔽,并且 peer 信息太滞后,是可能连不上。跟他网站关系不大。
    yzwduck
        2
    yzwduck  
       May 2, 2020
    1 、目前为止没有严重的安全事故。是的,服务器的权限很高;
    2 、根据新闻 "ZeroTier 2.0 Status" ,下一个大版本会实现 Root Server Decentralization,应该能做到不依赖它的服务器来组网。
    lizardll
        3
    lizardll  
       May 2, 2020 via iPhone
    现在就能 moon 组网了啊,就是要手动配置
    relife
        4
    relife  
       May 2, 2020 via Android
    n2n 也挺好的,有免费的公共节点用
    Blanker
        5
    Blanker  
       May 2, 2020 via iPhone
    1. 不是,他的服务器不做任何数据转发,只是帮你和你想连接的机器牵个手。
    2. 不是,如果对它的 moon 不放心,你可以自己搭 moon 服务器,日后被墙就是上不去网站增减服务器,但是现有的一样能用。
    flynaj
        6
    flynaj  
       May 2, 2020 via Android
    服务器不中转数据,自建 moon 。
    bigcat0
        7
    bigcat0  
       May 3, 2020 via Android
    知道网络 id 就能加入你的网络了。很不安全,除非配置为私网模式
    yzc27
        8
    yzc27  
    OP
       May 3, 2020 via Android
    @bigcat0 Network create 出来默认就是 private 的
    etnperlong
        9
    etnperlong  
       May 4, 2020 via Android
    ztncui 可以不走官方服务器下发配置,甚至可以不受免费版限制增加设备数,就是有点折腾,楼主可以去看一下 https://github.com/key-networks/ztncui
    yzc27
        10
    yzc27  
    OP
       May 4, 2020
    @etnperlong #9 看起来确实好像可行,但也的确太折腾了吧,还要个 VPS 来搭 web user interface
    yzc27
        11
    yzc27  
    OP
       May 6, 2020
    @flynaj #6 印象中在哪看过说,zerotier 当 p2p 打不了洞的时候,就会走服务器转发数据了。如果是真的话,我怎样知道它究竟是 p2p 连接还是通过服务器连接呢?
    yzc27
        12
    yzc27  
    OP
       May 6, 2020
    @Blanker #5 印象中在哪看过说,zerotier 当 p2p 打不了洞的时候,就会走服务器转发数据了。如果是真的话,我怎样知道它究竟是 p2p 连接还是通过服务器连接呢?
    justaname
        13
    justaname  
       Nov 24, 2021
    @yzc27 命令行输入 zerotier-cli peers
    About     Help     Advertise     Blog     API     FAQ     Solana     5644 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 56ms UTC 08:04 PVG 16:04 LAX 01:04 JFK 04:04
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86