Страница 1 из 1

Шифрование трафика в MyChat, на каких портах и протоколах выполняется шифрование?

СообщениеДобавлено: Пт ноя 29, 2019 5:22 pm
bashkov
Подскажите все службы сервера шифруются. Я имею ввиду трафик на портах:
1.TCP 2004 — для основной работы чата;
2.TCP 20 000, 20 100 — встроенный файловый сервер. Без него нельзя будет пользоваться общими и личными файлами на сервере;
3.TCP 80/443 (или 8080) — встроенный WEB сервер. Благодаря ему работает консоль управления сервером, веб-чат, чат поддержки для сайта, передаются картинки, вставляются файлы и работает система автоматического обновления;
4.UDP 2004, 2005 — служба автоматического обнаружения сервера в локальной сети. Без неё клиенты не увидят сервер автоматически, если в зайти в окошко "Список серверов" в менеджере учётных записей клиента MyChat ("Alt" + "A").
5.TCP 8888, UDP от 49000 до 49200 — для голосовых и видео звонков;
6.TCP 2015 — предназначен для связи между веб-сервером и самим MyChat сервером чата.

Или для большей надежности лучше использовать стороннее ПО (я знаю что сейчас есть проблема с шифрованием, задаю вопрос на будущее viewtopic.php?f=40&t=6226)

Re: Шифрование

СообщениеДобавлено: Пт ноя 29, 2019 5:23 pm
Алексей Пикуров
Здравствуйте.

1. Да.
2. Нет, FTP не шифруется.
3. Да.
4. Нет, бессмысленно.
5. Да.
6. Нет, бессмысленно.

Re: Шифрование трафика в MyChat, на каких портах и протоколах выполняется шифрование?

СообщениеДобавлено: Пт ноя 29, 2019 5:25 pm
Алексей Пикуров
P.S. Пожалуйста, давайте темам осмысленные названия.

Re: Шифрование трафика в MyChat, на каких портах и протоколах выполняется шифрование?

СообщениеДобавлено: Пн дек 02, 2019 8:47 am
bashkov
Спасибо.

Re: Шифрование трафика в MyChat, на каких портах и протоколах выполняется шифрование?

СообщениеДобавлено: Пн дек 02, 2019 8:49 am
bashkov
А вот если файлы отправляются пользователю сообщением, а не через общие или личные файлы на сервере, они шифруются?

Re: Шифрование трафика в MyChat, на каких портах и протоколах выполняется шифрование?

СообщениеДобавлено: Пн дек 02, 2019 11:37 am
Алексей Пикуров
Я так понимаю, вы говорите про вставку файлов по одному в приваты и конференции, когда файлы по http заливаются на сервер, а не про передачу напрямую.

Если вы используете шифрование http трафика, подключили сертификаты для этого во встроенный WEB-сервер, то да.

Re: Шифрование трафика в MyChat, на каких портах и протоколах выполняется шифрование?

СообщениеДобавлено: Пн дек 02, 2019 12:03 pm
bashkov
Да я имею ввиду передачу файлов в привате, например путем перетаскивания мышкой.
Настройки шифрования стоят на вложении

Re: Шифрование трафика в MyChat, на каких портах и протоколах выполняется шифрование?

СообщениеДобавлено: Пн дек 02, 2019 5:02 pm
Алексей Пикуров
Встроенные сертификаты хороши только для теста или если вы используете MyChat только в локальной сети.

Но для боевого использования, если вы работаете через Интернет, используете Android-приложение — то однозначно нужно использовать свои собственные сертификаты.

Re: Шифрование трафика в MyChat, на каких портах и протоколах выполняется шифрование?

СообщениеДобавлено: Вс янв 24, 2021 1:55 pm
Василий Иванович
АНБ рекомендовало больше не использовать SSL 2.0, SSL 3.0, TLS 1.0 и TLS 1.1 и перейти на TLS 1.2 или TLS 1.3.

https://www.securitylab.ru/news/515780.php

Re: Шифрование трафика в MyChat, на каких портах и протоколах выполняется шифрование?

СообщениеДобавлено: Вс янв 24, 2021 2:16 pm
Андрей Раков
Добрый день, да я уже читал эту статью.

Мы давно используем TLS 1.2.