Iroh、リレー認証をデフォルト化:公開URLでも安全に

Protect Your Relays

Iroh、リレー認証をデフォルト化:公開URLでも安全に

Irohは、管理リレーの認証をデフォルトで有効化した。これにより、リレーURLが漏れても、プロジェクトのAPIキーから発行されたトークンを持つエンドポイントのみが利用可能になる。トークンは特定のエンドポイントに紐づくため、漏洩してもなりすましはできない。既存のリレーは2026年6月以降のデプロイから適用され、それ以前は手動で設定可能。APIキーの発行・失効も容易で、将来はスコープ別のトークンや個別エンドポイントの失効も計画されている。

漏洩したURLは無害です。あなたのAPIキーが発行したトークンがなければ、ダイヤルしても何も得られません。
  1. Surac

    笑った。リレーの機械的・電気的な問題から守る話かと思ったよ。ほら、昔コンピュータを組み立てるのに使ってたあの実際の機械式リレーのことさ。

  2. Retr0id

    > トークンが漏れても接続はできるが、なりすましはできない。トークンは特定のエンドポイントの公開鍵に宛てられている。

    つまり、問題は「誰にトークンを発行するかをどう決めるか」に移ったわけで、これは各プロジェクトが個別に解決しなければならない。軽くあしらっているように聞こえるかもしれないが、まさにそれが正しいアプローチだと思う。

  3. bobbylarson

    ロボット群のためにリレーを運用していて驚いたのは、リレーはフォールバックではなく、通常のケースだったことだ。ホールパンチングはエンタープライズNATの背後では失敗することが多い。

この日のほかの記事

2026-08-14