Iroh、リレー認証をデフォルト化:公開URLでも安全に
Protect Your Relays
Irohは、管理リレーの認証をデフォルトで有効化した。これにより、リレーURLが漏れても、プロジェクトのAPIキーから発行されたトークンを持つエンドポイントのみが利用可能になる。トークンは特定のエンドポイントに紐づくため、漏洩してもなりすましはできない。既存のリレーは2026年6月以降のデプロイから適用され、それ以前は手動で設定可能。APIキーの発行・失効も容易で、将来はスコープ別のトークンや個別エンドポイントの失効も計画されている。
漏洩したURLは無害です。あなたのAPIキーが発行したトークンがなければ、ダイヤルしても何も得られません。
HNでの議論
15- Surac
笑った。リレーの機械的・電気的な問題から守る話かと思ったよ。ほら、昔コンピュータを組み立てるのに使ってたあの実際の機械式リレーのことさ。
- Retr0id
> トークンが漏れても接続はできるが、なりすましはできない。トークンは特定のエンドポイントの公開鍵に宛てられている。
つまり、問題は「誰にトークンを発行するかをどう決めるか」に移ったわけで、これは各プロジェクトが個別に解決しなければならない。軽くあしらっているように聞こえるかもしれないが、まさにそれが正しいアプローチだと思う。
- bobbylarson
ロボット群のためにリレーを運用していて驚いたのは、リレーはフォールバックではなく、通常のケースだったことだ。ホールパンチングはエンタープライズNATの背後では失敗することが多い。