Monday, March 4, 2024

Updating Configuration Files

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

Updating Configuration Files

One of the load balancing domains in the OpenVPN configuration files is currently disabled.

Delegating the domain is necessary to mitigate potential attacks from interested parties who may gain access to the domain and attempt to manipulate its records, which in turn could lead to attempts to de-anonymize service users.

Currently, this is only a theoretical attack vector, however, legislative trolls are capable of many things.

The backup load balancing domain is, of course, operating as usual.

I urge all service clients to update their configuration files from the service website, especially those who have not done so for a long time.

It is also recommended to update the "vpnfirewall" script for Linux users.

For those using connection obfuscation software, updating configuration files is not required.

Currently, by default, configuration files working over the UDP protocol are offered for download on the service website.

This is done to distribute the load more evenly among OpenVPN server processes across processor cores because the TCP protocol is now mandatory when using connection obfuscation.

All necessary changes to the OpenVPN configuration files have already been made on the service website.

==============================

Обновление файлов конфигурации

Один из доменов балансировки нагрузки в файлах конфигурации OpenVPN отключен в настоящий момент.

Разделегирование домена необходимо, чтобы исключить возможные нападки со стороны заинтересованных лиц, которые могут получить доступ к домену и пытаться манипулировать его записями, что в свою очередь может привести к попытке деанонимизации пользователей сервиса.

В данный момент это лишь теоретический вектор атаки, однако, законодательные тролли способны на многое.

Запасной домен балансировки нагрузки разумеется работает в обычном режиме.

Прошу всех клиентов сервиса обновить файлы конфигурации с сайта сервиса, особенно тех, кто давно этого не делал.

Также рекомендуется обновить скрипт "vpnfirewall" для пользователей Linux.

Тем, кто использует программное обеспечение для обфускации соединения, обновление файлов конфигурации не требуется.

В настоящее время, по умолчанию, для скачивания на сайте сервиса предлагаются файлы конфигурации, работающие по протоколу UDP.

Это сделано для того, чтобы более равномерно распределять нагрузку между процессами OpenVPN сервера по ядрам процессора, потому что TCP протокол сейчас является обязательным при использовании обфускации соединения.

Все необходимые изменения в файлы конфигурации OpenVPN уже внесены на сайте сервиса.

==============================

Key fingerprint | Отпечаток ключа:

EEA339319FC14C101515055F17F0F706F9BF83C5

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
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=4ipg
-----END PGP SIGNATURE-----

https://multivpn.bz

No comments:

Post a Comment

Note: Only a member of this blog may post a comment.