Skip Navigation
67 comments
  • J'aimerai parler d'Yggdrasil, un réseau superposé (ça fait chelou en Français…) en IPv6, qui chiffre les données en point-à-point tout en routant les paquets de manière décentralisé. On dirait la présentation d'une startup de crypto-monnaie pleine de "buzzwords", mais il n'en est rien, et c'est un projet que je trouve super intéressant !

    Je m'en sers personnellement depuis quelques années pour accéder à mes serveurs en SSH, et c'est fichtrement stable et rapide !

    Pour lister rapidement les points que je trouve cool:

    • traffic chiffré en point-à-point entre les noeuds du réseau
    • addresse IPv6 dérivée de la clé publique (permet de vérifier l'authenticité d'une requête grâce à l'IP sources)
    • routage décentralisé (utilisation de tables de hashage distribuées)
    • Je connaissais pas du tout merci de la découverte, ça vaut quoi par rapport à Tailscale?

      • Ce n'est pas le même cas d'utilisation (même si tu peux t'en servir de VPN). Yggdrasil est un réseau ouvert, tout le monde peut s'y connecter, comme internet. Le but du projet est justement de prouver que la technologie peut être l'avenir du web (entièrement IPv6, routage décentralisé, chiffrement de bout en bout).

    • Sympa!

    • J'arrive pas bien à comprendre l'utilité du bousin: quelqu'un peut m'expliquer l'usage lié par rapport par exemple à un VPN ou Tor?

      • C'est une preuve de concept réseau basée sur l'IPv6. Ce n'est ni un VPN (le réseau est ouvert et tout le monde peut le rejoindre), ni un réseau anonymisant (l'adresse IP servant de clé publique, elle permet justement d'identifier la source).

        Le principe est de proposer une alternative au routage en place sur internet, qui est un maillage de routeurs connectés en BGP. En prime, le réseau propose du chiffrement de bout en bout, nativement. Tu peux considérer ça comme un VPN géant auquel tout le monde peut se connecter. Le routage d'une machine à une autre est effectué grâce à une table de hashage distribuée (DHT), et est donc relayé par les nœuds du réseau plutôt que par des routeurs centralisé.

        Chaque noeud génère son couple de clé privée/publique, et dérive son IP de cette clé publique. Quand deux machines communiquent, chacune utilise l'IP de son pair pour chiffrer les données avant qu'elles ne partent sur le réseau. Le paquet transite ainsi, chiffré, en étant relayé par les autres nœuds du réseau. Il arrive ensuite a destination, où il est déchiffré va la clé privée du noeud. Et la même chose se produit au retour.
        Je trouve ça hyper cool, car ça permet de revenir sur des protocoles simples, en clair (http, SMTP, telnet, gopher, ...) en étant assuré que tout est chiffré lors du transit, et que le paquet est bien originaire du pair attendu!

        Ok je suis peut-être un peu un nerd du réseau... Mais quand même, c'est cool non ?

      • Les tables de hashage, j'imagine? On peut même utiliser les deux en même temps: https://yggdrasil-network.github.io/faq.html#does-yggdrasil-work-alongside-an-existing-vpn

  • Ah tiens c'est sympa le lien vers le fil précédent, merci @iraldir@lemmy.world !

    • Merci. J'ai du créé le fil manuellement aujourd'hui à cause du piratage de cette nuit, du coup j'en ai profité. C'est sur ma todo-list de rajouter cette fonctionalité sur le bot, et aussi faire le forum libre automatiquement (recréer un nouveau forum libre si le précédent est à plus de 100 commentaires)

67 comments