dn42 [a] は、 VPNとソフトウェア/ハードウェアBGPルーターを使用して構築された分散型ピアツーピアネットワークです。[1] [2] [3] [4]
他のダークネットは参加者の匿名性を確立しようとしますが、dn42 の目的はそれではありません。これは、インターネットで使用されるルーティング技術を探索し、メンバー間で 直接NATなしの接続を確立しようとするネットワークです。
ネットワークは完全にメッシュ化されていません。dn42 は、個々のネットワーク間の物理リンクの代わりに主にトンネルを使用します。各参加者は、1 つ以上の他の参加者に接続されます。[5] [6] VPN または物理リンク上で、BGP はAS間 ルーティングに使用されます。OSPFはAS 内ルーティングに最も一般的に使用されるプロトコルですが、各参加者は AS 内でBabelなどの他のIGP を自由に選択できます。[7]
歴史
dn42はdiac24のリブートです。[8] [9] [10]当時、diac24の参加者は12人程度でした。[11] diac24では、使用されたIPv4アドレス範囲はで172.22.0.0/23、使用されたIPv6アドレス範囲はでした3ffe:400:c00::/48。[12] dn42は、その後の初期の段階では、IPv4空間[ 13]172.22.0.0/16、 [ 14 ]のようなClearnet IPv6空間、およびAS範囲65000〜65999を使用していたようです。[15]また、多くのドキュメントがドイツ語で書かれていることから、diac24とdn42は当初ドイツのユーザーを対象としていたと言えます。diac24は、参加者間のトンネルプロトコルとして主にGREを使用していましたが、これは暗号化されていません。dn42の初期には、dn42でのピアリングにはOpenVPNがよく使用されていました[16] 。時間が経つにつれて、これはWireGuardに置き換えられました。これは、パフォーマンスが高速で設定が簡単なことが理由の 1 つです。当時、レジストリは現在のように Git で管理されておらず、Wiki ページで管理されていました。[17]登録を希望する人は誰でも、希望する ASN と IP 空間をそこに入力しました。[18]2001:6f8:
技術的なセットアップ
アドレス空間
IPv4のネットワークアドレス空間は、プライベート サブネット172.20.0.0/14で構成されています。はメインサブネットです。[19]ネットワークは他の同様のプロジェクトと相互接続されているため、他のプライベートアドレス範囲もdn42でアナウンスされる可能性があることに注意してください。最も顕著な例として、ChaosVPNは172.31.0.0/16と の一部を使用し10.0.0.0/8、Freifunk IC-VPNは10.0.0.0/8 [20] を使用し、NeoNetworkは を使用します10.127.0.0/16。[21]
IPv6では、ユニークローカルアドレス(ULA、IPv6のプライベートアドレス範囲)(fd00::/8)[19]が使用されます。この範囲内のIPv6アドレスは、NeoNetwork( fd10:127::/32[21])やCRXN(のセグメントを使用)など、他のネットワークでも使用されていることに注意してくださいfd00::/8。[22]
AS番号
BGP を使用するには、プライベート環境であっても自律システム番号が必要です。dn42 は、64512 から 64855 および 76100 から 76199 を含むいくつかのプライベートまたは予約済みの AS 番号範囲を使用します。[23] 2014 年 6 月以降、dn42 は新しいプライベート範囲 4242420000 から 4242429999 を使用しています。[24]これはRFC 6996 で定義されているより大きなプライベート範囲の一部です。
BGPルーター
参加者の中にはハードウェアルーターを使用する人もいますが、ほとんどの参加者はコストを抑えるために汎用サーバーや仮想マシンを使用しています。dn42で最も一般的に使用されているBGP実装はBIRDとFRRですが、一部の参加者はOpenBGPD、XORP 、GoBGP、またはJunOS、Cisco IOS、MikroTikのRouterOS、VyOS (バックグラウンドでFRRをルーティングデーモンとして使用)の実装を使用しています。[25]
トンネル工事
dn42では、参加者間でさまざまなリンクが使用されますが、主に仮想リンク(トンネルとも呼ばれます)が使用されます。WireGuardは設定が簡単で安全であると考えられているため( Perfect Forward Secrecyを使用) 、この目的に最もよく使用されます。さらに、多くの自動ピアリングシステムでは、WireGuardが唯一のオプションとして提供されています。[26] fastdはIC-VPNとのピアリングに使用されます。[27]まれに、OpenVPNまたはIPsecも使用されます。
DN42 TLD
Dn42 ネットワークでホストされている Web サイトやサービスでは、多くの場合、トップレベル ドメイン dn42が使用されます。これは公式の IANA トップレベル ドメインではなく、dn42 レジストリを通じて処理されます。
レジストリ
IP アドレスとドメインの統一的な管理を確実にするために、Clearnet と同様に dn42 にもレジストリがあります。これはdn42 のGit [28]に基づいているため、分散的に保存するオプションも提供されています。さらに、すべての変更は作成者まで明確に追跡できます。dn42 に変更を加えるには (たとえば、登録[29] )、対応する変更を含むプル リクエストを作成します。レジストリのメンテナーの 1 人がこれを確認し、検証 (構文を含む) し、検証 (権限と署名をチェック) します。参加者は変更を行う権限を持っている必要があります。これは、GPG または SSH キーを使用した署名によって検証されます。[30]
相互接続
dn42は同様のプロジェクトへのリンクを多数維持している: [31]
認証局
dn42には独自の(非公式の)証明機関(CA)があります。[33]これは、たとえばHTTPS用のTLS証明書を発行するために使用できます。所有権は、 Let's Encryptと同様にACMEで検証できます。
さらに、NeoNetworkは.neoTLDと関連するネットワークエリア用に独自のCAも運用しています。[34] ChaosVPN、IC-VPN、CRXNにはCAがありません。CAがClearnetアドレスの証明書を発行するのを防ぐために、CAの名前の有効範囲を制限する名前制約[35]が使用されます。つまり、CAはClearnetアドレスには使用できません。
サービス
以下は、dn42 のサービスの一部です。
注記
- ^ 分散型ネットワークの略称42
参考文献
- ^ “ホーム”. dn42.dev . 2024年1月6日閲覧。
- ^ Tian, Lan. 「DN42実験ネットワーク:紹介と登録(2022年12月更新)」。Lan Tian @ Blog 。2024年1月6日閲覧。
- ^ 「Prelude: DN42 オーバーレイ ネットワークへの接続」www.jamieweb.net . 2024 年 1 月 6 日閲覧。
- ^ Usman (2021-11-22). 「DN42 パート 1: DN42 BGP メッシュへの接続」。Usman . 2024-01-06閲覧。
- ^ 「DN42リアルタイムマップ」。map.meson.cc 。2024年9月24日閲覧。
- ^ 「DN42リアルタイムネットワークマップ」。map.kuu.moe 。 2024年9月24日閲覧。
- ^ 「dn42 上の複数のサーバー: iBGP と IGP | jlu5」。jlu5.com。2024年1 月 6 日閲覧。
- ^ “dn42”. 2016年3月14日. 2016年3月14日時点のオリジナルよりアーカイブ。2024年9月24日閲覧。
- ^ 「dn42 - 分散型ネットワーク」 2009-02-07. 2009-02-07時点のオリジナルよりアーカイブ。 2024-09-24に閲覧。
- ^ 「C3D2VPN – C3D2」. wiki.c3d2.de . 2024年9月25日閲覧。
- ^ "diac24.net". 2004-02-10. 2004-02-10時点のオリジナルよりアーカイブ。2024年9月24日閲覧。
- ^ "diac24.net". 2004-02-10. 2004-02-10時点のオリジナルよりアーカイブ。2024年9月24日閲覧。
- ^ 「IPv4Topologie – dn42 - 分散ネットワーク」 2009-05-30. 2009-05-30時点のオリジナルよりアーカイブ。 2024-09-24に閲覧。
- ^ 「IPv6Topologie – dn42 - 分散ネットワーク」 2009-05-30. 2009-05-30時点のオリジナルよりアーカイブ。 2024-09-24に閲覧。
- ^ 「ASTopologie – dn42 - 分散型ネットワーク」 2009-05-30. 2009-05-30時点のオリジナルよりアーカイブ。 2024-09-24に閲覧。
- ^ 「TunnelTopologie – dn42 - 分散ネットワーク」 2009-05-30. 2009-05-30時点のオリジナルよりアーカイブ。 2024-09-24に閲覧。
- ^ 「Topologie – dn42 - 分散ネットワーク」 2009-02-07. 2009-02-07時点のオリジナルよりアーカイブ。 2024-09-24に閲覧。
- ^ “HowToPeer – dn42”. 2016年3月14日. 2016年3月14日時点のオリジナルよりアーカイブ。2024年9月24日閲覧。
- ^ ab "Address-Space". dn42.dev . 2024年9月24日閲覧。
- ^ 「ICVPN IP範囲」。GitHub 。 2021年4月19日閲覧。
- ^ ab "NeoNetwork Github Repo". GitHub . 2020年11月22日時点のオリジナルよりアーカイブ。
- ^ 「プレフィックスの割り当てと登録 - CRXN」。CRXNプロジェクトのホームページ。2023年9月24日時点のオリジナルよりアーカイブ。2024年1月6日閲覧。
- ^ 「よくある質問」 . 2021年4月19日閲覧。
- ^ 「AS番号」 。 2021年4月19日閲覧。
- ^ 「どの BGP デーモンを使用すればよいですか?」2018 年4 月 22 日閲覧。
- ^ 「[DN42 ピアリング] Kioubit-Network」. dn42.g-load.eu . 2024年9月24日閲覧。
- ^ 「Fastd – wiki.freifunk.net」。wiki.freifunk.net 。 2024年9月24日閲覧。
- ^ 「FAQ」. dn42.dev . 2024年1月6日閲覧。
- ^ 「Getting-Started」. dn42.dev . 2024年1月6日閲覧。
- ^ 「レジストリ認証」dn42.dev . 2024年1月6日閲覧。
- ^ 「相互接続」. dn42.dev . 2024年1月6日閲覧。
- ^ Velloza Kildaire, Tristan B. (2023-01-31). 「CRXNxDN42 インターコネクトを発表!」。CRXNxDN42 インターコネクトを発表!。2023-09-24 のオリジナルよりアーカイブ。2024-01-06に閲覧。
- ^ 「Certificate-Authority」. dn42.dev . 2024年1月6日閲覧。
- ^ 「NeoNetwork/ca/neonetwork.crt at master · NeoCloud/NeoNetwork」。GitHub 。2024年1月6日閲覧。
- ^ 「Certificate-Authority」. dn42.dev . 2024年1月6日閲覧。
外部リンク
- dn42 ウェブサイトミラー
- 別の dn42 ウェブサイトミラー
