بهترین پروتکل کنترل انتقال را در نظر بگیرید (TCP – openvpn). رمزگذاری ایمنی TLS را اضافه کنید. سپس، ارتباطی ایجاد کنید که دادهها را سه برابر سریعتر انتقال میدهد. اگر فکر میکنید این کار غیر ممکن است در اشتباهید چون این پروتکل دقیقا به همین صورت است. آیا پروتکل اینترنت میتواند تا این حد عالی باشد؟ برای پاسخ به این سؤال، QUIC را موشکافانهتر بررسی میکنیم.
QUIC یا Quick UDP Internet Connection یک پروتکل شبکه لایه انتقال رمزنگاری شده نوین است که برای بهبود ایمنی، کارایی و سرعت ترافیک HTTP استفاده میشود.
بهترین ویژگیهای ارتباطات TCP و رمزنگاری TLSرا در بر دارد و آن را در UDP به کار میگیرند.
تفاوت دو پروتکل UDP و TCP را قبلتر مورد بررسی قرار دادیم ولی به صورت کلی اگر بخواهیم جمعبندی کنیم ، TCP امنیت بالاتر و UDP سرعت بالاتری را در اتصال به وی پی ان به همراه دارد.
اما اگر QUIC تشابه زیادی با TCPوTLS در یک ارتباط HTTP/2 داشته باشد، دلیل بوجود آمدن آن چیست؟
برای ایجاد TLS رمزنگاریشده، کاربر و سرور باید handshake TLS و کلیدهای رمزبندیشده تبادلی را اجرا کنند.
این یک فرایند طولانی در IT به شمار میآید. در این فرایند ۴ درخواست رفت و برگشتی وجود دارد. زمانی که دادهها بر TCP منتقل میشود، مراحل بیشتری به این فرایند اضافه میشود. درنتیجه، ارتباط کندتر میشود ( همان افت سرعت در VPN ). QUIC همه این مراحل را با handshake جایگزین میکند.
اگر شما از طریق TCP به سرویسدهنده وب متصل شوید و شبکه شما ناگهان تغییر یابد (برای مثال ازوایفای به LTE) اتصال قطع میشود و نیاز دارد دوباره ایجاد شود.
QUIC برای راحتی انتقال به هر سرویسدهنده وب، یک شناسه اختصاص میدهد. این کار به جای ایجاد اتصال جدید از طریق ایجاد دوباره پکت یا بسته انجام میشود حتی اگر آدرس اینترنتی ( IP ) شما تغییر یابد.
TCP بر کرنلهای سیستم عملیاتی اجرا میشود. یعنی تغییر دادن آن غیر ممکن است. پروتکل QUIC میتواند در سطح کاربردی اجرا شود. این ویژگی آن را تبدیل به پروتکلی انعطافپذیر نموده است.
گوگل از پیشروان عرصه این پروتکل است. این پروتکل، در گوگل کروم و اپرا ۱۶، موتور جستجوی گوگل، یوتیوب و سایر خدمات گوگل به طور پیشفرض فعال است.
گوگل کروم، ۷۰ درصد سهم بازار مرورگر را تصاحب کرده است. بنابراین، انتظار داریم سایر مرورگرها به زودی این پروتکل را به کار برند.
پروتکل QUIC چند ویژگی منفی دارد. این درست است که ارتباطات تحت وب را بهبود داده و افت سرعت را کاهش داده است. اما هنوز در مرحله آزمایشی قرار دارد. وب سایتها و خدمات دهندگان وب دیگر کمتر از آن استفاده میکنند.
این پروتکل توسط امنیت سایبری مانند فایروالها پشتیانی نمیشود. به همین دلیل، پروتکل مورد بحث میتواند منجر به خطای منطقی شود.
فایروالها از HTTP عبور میکنند و HTTPها از طریق ماژول محافظ وب تردد میکنند. این کار سیستم را در برابر بدافزارها محافظت میکند. اما وقتی اتصال از طریق QUIC برقرار میشود چه اتفاقی رخ میدهد؟
مرورگر و خدمت رسانهای پشتیبان وب این پروتکل را شناسایی میکنند ولی سیستم مرورگر شما نمیتواند آن را تشخیص دهد. در این حالت مثل UDP عمل میکند که به فایروال ماژول محافظ وب فرستاده نمیشود.
تازمانیکه QUIC متداول و رایج نشده است بهتر است آن را مسدود یا غیرفعال کنید:
منبع : فیت نت