WireGuardエンドポイントの公開とLambda非同期呼び出しが利用可能に
Open WireGuard Endpoints

UDP Gatewayに新機能が追加されました。第一に、WireGuardリスナーが事前登録なしで任意のクライアントからの接続を受け入れる「オープンエンドポイント」をサポートします。これはHTTPSと同様のモデルで、公開サービスに適しています。第二に、Lambda宛先を非同期に呼び出せるようになり、ゲートウェイが応答を待たずにパケットを長期的なワークフローに渡せます。これらを組み合わせることで、公開型のイベント駆動WireGuardサービスを構築できます。
「オープンなWireGuardエンドポイントは、トランスポートが暗号化され、IDはアプリケーション層で処理されるという点でHTTPSと同じように機能します。」
HNでの議論
19- cube00
> リスナーは未知の鍵からのハンドシェイクを拒否します。
それは決して応答せず、拒否の兆候もありません。
クライアントは、サービスが実際に存在するのか、それともデフォルトのドロップファイアウォールルールに当たったのかさえ確信できません。
- anonymousiam
これは私には混乱を招くもので、私はWireGuardの初心者ではありません。
WireGuardはレイヤー3プロトコルです。WireGuardが暗号化トンネル内でのDHCPや動的な内部IP割り当てをネイティブにサポートしておらず、代わりに静的なトンネルIP設定(各事前登録クライアントのAddressとAllowedIPs)に依存していることを考えると、新しく未登録のクライアントはどのようにして暗号化サブネット内でIPアドレスを割り当てられるのでしょうか?
- VCFundedGenYer
なぜWireGuardをこのように複雑にしたいのか理解できません。
デフォルトの設定は完璧です - プロファイルを設定し、無効なプロファイルで接続しようとするとサーバーは応答しません。これに追加するものはすべてセキュリティを低下させるだけです。
なぜこの完璧なプロセスをこれで台無しにするのですか?