X-Git-Url: http://www.git.cypherpunks.ru/?a=blobdiff_plain;f=doc%2Ffaq.ru.texi;h=b12451e60c9fa7be19e052e9911d3c6018a8a77c;hb=831cb44403d1c94eddff4ac9f56d386a9707c47b;hp=903513760a44a2ff37e337532574378a0a9b608b;hpb=d45dbf3033f363b632c19de05c6826ae9f71e9aa;p=govpn.git diff --git a/doc/faq.ru.texi b/doc/faq.ru.texi index 9035137..b12451e 100644 --- a/doc/faq.ru.texi +++ b/doc/faq.ru.texi @@ -99,6 +99,17 @@ GoVPN трафике (так же как и в TLS, IPsec, SSH и других V происходить в сети. Без CPR опции вы можете только сказать в online ли кто или нет -- ни больше, ни меньше. +@item Когда я должен использовать опцию @ref{Timesync, синхронизации времени}? +Без этой опции, если кто-либо перехватит первоначальный пакет +рукопожатия от настоящего клиента, то он сможет его повторить и получить +пакет рукопожатия от сервера в ответ. Это может быть использовано для +определения известен ли определённый пользователь серверу и то что мы +имеем дело именно с GoVPN сервером. Timesync опция заставляет добавлять +временные штампы в пакеты рукопожатия, разрешая быть пакетам +действительными только в указанном временном окне. Если вы имеете более +или менее синхронизированные часы между вашими клиентами и сервером, то +можете всего использовать эту опцию. + @item Могу ли я сделать DoS (отказ в обслуживании) демона? Каждый транспортный пакет первым делом аутентифицируется очень быстрым UMAC алгоритмом -- в большинстве случаев потребление ресурсов TCP/UDP