LINUX.ORG.RU
ФорумTalks

Microsoft Skype меняет сетевую инфраструктуру, переходя c клиентских P2P-супернод на Linux-серверы

 , ,


0

1

Корпорация Microsoft, новый владелец VoIP-сервиса Skype, полностью переработала его структуру, заменив распределённую P2P-сеть из клиентских машин на свои собственные серверы на основе Linux, усиленные с точки зрения безопасности.

Данная реструктуризация проведена приблизительно два месяца назад и является кардинальным изменением работы сети Skype, которая ранее основывалась на супернодах, которые работали на основе самих клиентских компьютеров, подключенных к сервису. Данные компьютеры должны были удовлетворять требованиям пропускной способности, вычислительной мощности и другим характеристикам. Однако, такой дизайн был посчитан корпорацией небезопасным и не отвечающим требованиям устойчивости (как известно, за последние несколько лет сеть Skype практически полностью прекращала своё функционирование из-за некорректной работы некоторых версий программы). В среднем в режиме супернод работало приблизительно 48 тысяч клиентских компьютеров, каждый узел обслуживал в среднем 800 клиентов сети.

Согласно исследованию специалиста по безопасности компании Immunity Security, Microsoft отказалась от этого дизайна в пользу развёртывания собственной сети на основе десяти тысяч серверов на основе защищенной версии Linux, с установленными патчами безопасности от проекта GRSecurity. Каждый выделенный сервер сейчас поддерживает по 4100 подключений (итого, 41 миллионов одновременно работающих пользователей) и имеет теоретический предел в сто тысяч подключений.

По информации от компании Microsoft, архитектура сети сама по себе осталась прежней, но вместо супернод, работающих на клиентских машинах, теперь используется кластер из локальных супернод, размещённых в защищённых датацентрах, работающих под управлением операционной системы с повышенным уровнем безопасности и обслуживаемых специализированным высокопроизводительным ПО. По данным Microsoft такой подход позволит увеличить надёжность, масштабируемость и производительность сети Skype.

Существует подозрение, что на данный шаг компания пошла в том числе для упрощения возможности перехвата голосового трафика между пользователями, ибо при старой системе организация контроля за активностью пользователей, связанной с работой супернод, была бы излишне усложнённой и заметной. Следует отметить, что сами по себе суперноды используются только для координации связи между клиентами, позволяя одному пользователю найти другого пользователя. Связанный с голосовым или видео вызовом трафик передаётся напрямую, не проходя через суперноды.

Дополнительно можно отметить выявленную на днях особенность работы программы Skype 5.5, позволяющую легко определить последний активный IP-адрес любого пользователя, без совершения вызова и без добавления пользователя в список контактов. Компания Microsoft не считает такое поведение уязвимостью и утверждает, что данная проблема свойственна и другим P2P-приложениям. Тем не менее, рассматриваются способы решения проблемы, которые позволили бы усложнить утечку адресов.


Что бы МС не делала, всегда найдётся сообщество мудаков, которое всё профанирует.

IPR ★★★★★
()

Корпорация Microsoft, новый владелец VoIP-сервиса Skype, полностью переработала его структуру, заменив распределённую P2P-сеть из клиентских машин на свои собственные серверы на основе Linux, усиленные с точки зрения безопасности.

EPIC WIN

Axon ★★★★★
()

Молодцы! Приближать смерть скайпа можно и нужно, даже если это делает его владелец.

vurdalak ★★★★★
()

Охохохо, недолго ждать пришлось «Big Brother Watching You» со стороны Skype. Теперь абсолютно «официально» :}

Andru ★★★★
()

Корпорация Microsoft
собственные серверы на основе Linux

/0

reserved
()

Это типа они запилили спец. версию для линукса? Брезжит надежда, что будут и десктопные версии... Но лучше было бы ему умереть.

timur_dav ☆☆☆☆☆
()
Ответ на: комментарий от leonidko

Были неизвестные компы. стали «известные» серверы MS.

Значит ли это, что скайп теперь будет легче забанить?

ansky ★★★★★
()
Ответ на: комментарий от Axon

Шиндов сервер сдох бы от такого количества коннектов, даже в мелкософте это понимают.

winddos ★★★
()

...заменив распределённую P2P-сеть из клиентских машин на свои собственные серверы...

...ранее основывалась на супернодах, которые работали на основе самих клиентских компьютеров...

Чтобы было проще собирать информацию?

Deleted
()
Ответ на: комментарий от ansky

Ну а вообще достаточно забанить сервер авторизации и скайп работать не будет, т.е нет даже смысла суперноды банить.

winddos ★★★
()

Следует отметить, что сами по себе суперноды используются только для координации связи между клиентами, позволяя одному пользователю найти другого пользователя. Связанный с голосовым или видео вызовом трафик передаётся напрямую, не проходя через суперноды.

Если у обоих пользователей непробиваемый нат, вроде передаётся через суперноды, чудес не бывает.

Legioner ★★★★★
()

А где пруф что там Linux?

ls-h ★★★★★
()

скайпокапец из этой новости следует куда больше, чем вендекапец из-за использования мелкософотом линукса :)

Harald ★★★★★
()

было время, я поставил скайп. Похоже придется его опять удалить.

dikiy ★★☆☆☆
()
Ответ на: комментарий от winddos

Ну а вообще достаточно забанить сервер авторизации и скайп работать не будет, т.е нет даже смысла суперноды банить.

недостаточно. Так как любая из нод может/могла туннелировать траффик на сервер авторизации.

dikiy ★★☆☆☆
()
Ответ на: комментарий от BattleCoder

там точно есть, интересно есть ли где ещё полноценная поддержка

qnikst ★★★★★
()
Ответ на: комментарий от Harald

Кхм, я один думаю что это фэйк?

технически вполне реализуемо, почему нет? :)

а если все продолжат пользоваться старыми версиями скайпа?

Да и вообще, ожидаем форка сети.

dikiy ★★☆☆☆
()

Круто, даже микрософт чует, что угроза со стороны P2P для корпораций страшнее, чем линукс.

Кстати, а GNU SIP Witch совсем загнулся? Что-то с прошлого года никаких новостей.

vasilenko ★★
()
Ответ на: комментарий от Harald

Ну это как Линус, пишущий ядро в визуалстудии под семёрочкой. Технически реализуемо, но политически - полный провал.

psh ★★
()

хорошую новость омрачает отсутствие пруфа

GoNaX ★★★
()
Ответ на: >Пруф есть оказывается. от ls-h

Я вначале думал, что это ОК пошутил. А так пруф странный. Кстати, там в конце есть вроде как реакция микрософта(без пруфа), про линукс ни слова.

psh ★★
()
Ответ на: комментарий от Axon

Ну огни бывший хотмайл на винду перевести так и ниасилили

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от alpha3

Сервера и клиент вообще никак не связаны.

Zhbert ★★★★★
()

ШАБЛОН ЗАТРЕЩАЛ И НЕ ВЫДЕРЖАЛ

lester_dev ★★★★★
()

Мне кажется, журналисты опять все с ног на голову поставили. Скайп и раньше работал как на основе специально запущенных супернод, так и нод на основе клиентов. Возможно, Микрософт добавила несколько нод. Ну и хорошо - меньше нагрузка на клиентские машины.

hibou ★★★★★
()

А нельзя их прижать за использование патентов Linux?

AlexCones ★★★
()

имеет теоретический предел в сто тысяч подключений.

Кто-нибудь может объяснить, каким образом это возможно, если tcp-портов всего 65535?

anonymous_0
()

Сервера на базе линуха чтобы отвлечь внимание от тотальной слежки?

AiFiLTr0 ★★★★★
()

У компании не было денег купить собственные лицензии на десять тысяч M$ Server? Решили использовать труд некачественного linux?

Ginki
()

Некрософт сам подписался в том, что их серверное поделие - УГ.

Gunnerua
()

Нужно на серверах с Windows 8.

Deleted
()
Ответ на: комментарий от anonymous_0

имеет теоретический предел в сто тысяч подключений.

Кто-нибудь может объяснить, каким образом это возможно, если tcp-портов всего 65535?

у одного сервера может быть несколько ip адресов

theurs ★★
()
Ответ на: комментарий от anonymous_0

То есть, по-твоему веб-сервер может работать только с одним клиентом, потому что он на 80-м порту?

Бегом марш учить OSI вообще и TCP/IP в частности.

eagleivg ★★★★★
()
Ответ на: комментарий от dikiy

а если все продолжат пользоваться старыми версиями скайпа?

а какая разница старым версиям скайпа, где находятся суперноды - у случайного юзера или в датацентре мелкософта?

Harald ★★★★★
()
Ответ на: комментарий от qnikst

Есть некоторые сведения, что в Скайпе используется Debian. Не уверен, что именно на нодах, но внутри конторы точно Дебиан. Инфа 100%.

Mr_Alone ★★★★★
()

ща пробил по whois-у адреса, куда у меня коннектится скайп - сетка принадлежит Microsoft. Вот и пруф

Harald ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.