В моей конфигурации OpenVPN с включенным TLS я хотел бы использовать дополнительную безопасность, предлагаемую с помощью tls-auth
. Хорошая новость в том, что он работает, как ожидалось. Однако у меня есть вопрос о необязательном key-direction
параметр (либо как второй параметр для tls-auth
вариант или как key-direction
вариант).
Параметр конфигурации описан на странице руководства следующим образом (версия 2.3.x, соответствующие фрагменты):
--tls-auth file [direction]
Add an additional layer of HMAC authentication on top of the TLS control
channel to protect against DoS attacks.
In a nutshell, --tls-auth enables a kind of "HMAC firewall" on OpenVPN's
TCP/UDP port, where TLS control channel packets bearing an incorrect HMAC
signature can be dropped immediately without response.
file (required) is a key file which can be in one of two formats:
(1) An OpenVPN static key file generated by --genkey (required if direc‐
tion parameter is used).
(2) A freeform passphrase file. In this case the HMAC key will be derived
by taking a secure hash of this file, similar to the md5sum(1) or
sha1sum(1) commands.
OpenVPN will first try format (1), and if the file fails to parse as a
static key file, format (2) will be used.
See the --secret option for more information on the optional direction
parameter.
... (snip)
--secret file [direction]
Enable Static Key encryption mode (non-TLS). Use pre-shared secret file
which was generated with --genkey.
The optional direction parameter enables the use of 4 distinct keys (HMAC-
send, cipher-encrypt, HMAC-receive, cipher-decrypt), so that each data
flow direction has a different set of HMAC and cipher keys. This has a
number of desirable security properties including eliminating certain
kinds of DoS and message replay attacks.
When the direction parameter is omitted, 2 keys are used bidirectionally,
one for HMAC and the other for encryption/decryption.
The direction parameter should always be complementary on either side of
the connection, i.e. one side should use "0" and the other should use "1",
or both sides should omit it altogether.
The direction parameter requires that file contains a 2048 bit key. While
pre-1.5 versions of OpenVPN generate 1024 bit key files, any version of
OpenVPN which supports the direction parameter, will also support 2048 bit
key file generation using the --genkey option.
... (snip)
--key-direction
Alternative way of specifying the optional direction parameter for the
--tls-auth and --secret options. Useful when using inline files (See sec‐
tion on inline files).
Обратите внимание, что я не использую режим шифрования статического ключа, а только показываю --secret
фрагмент man-страницы, потому что он предлагается --tls-auth
описание.
Я не понимаю объяснений здесь. Повышена ли безопасность при указании направления (0 для сервера, 1 для клиента) или нет, если оно не указано?
(Этот ответ относится к использованию key-direction для ключей tls-auth. Для режима статического ключа, пожалуйста, всегда используйте направление ключа.)
Преимущество использования разных ключей для каждого направления состоит в том, что пакеты, исходящие от одного узла, никогда не могут быть повторно воспроизведены этому одноранговому узлу злоумышленником, работающим по принципу «человек посередине». Конечно, лежащие в основе протоколы TLS и OpenVPN должен никогда не принимайте такие пакеты, но цель tls-auth - предложить (некоторую) защиту от ошибок в протоколе или реализации, которые вызывают сбой базовых механизмов.