APRS Passcode — Nedir, Nasıl Çalışır, Nasıl Alınır

Sadece sayıyı istiyorsanız: APRS Passcode Üreteci sayfasını kullanın. Çağrı işaretinizi yazın, passcode'u sayfadan okuyun. Tamamen tarayıcınızda çalışır, çağrı işareti hiçbir sunucuya gönderilmez ve SSID'yi sizin için ayıklar. Sayfanın geri kalanı bu sayının aslında ne olduğunu anlatıyor.

Er ya da geç her APRS kullanıcısı aynı beş haneli sayıyla karşılaşır. Onu APRS World mobil uygulamasına, bir Yaesu FT3DR'ye, kendi kurduğunuz iGate'in yapılandırma dosyasına ya da sizi APRS-IS'e karşı doğrulamak isteyen bir siteye yazarsınız. Adı APRS passcode'dur ve neredeyse herkes onu yanlış anlar. Bu rehber tam olarak ne olduğunu, ne olmadığını, algoritmanın nasıl işlediğini ve güvenle nereden alınacağını anlatıyor.

APRS size yeniyse temel rehberimizle başlayın: APRS nedir?.

En Önemli Tek Gerçek

APRS-IS passcode'u bir parola değildir, güvenlik anahtarı da değildir. Yayımlanmış bir algoritmayla çağrı işaretinizden türetilen, herkesin hesaplayabileceği bir tam sayıdır. Herkes herkesin passcode'unu hesaplayabilir. Bu sayı sizi doğrulamaz — yalnızca algoritmayı okuduğunuzu gösterir; bu da rastgele internet gürültüsü değil, gerçek bir APRS kullanıcısı olduğunuza dair (çok zayıf) bir işaret sayılır. Passcode'a kredi kartı numarası gibi değil, zarfın üstündeki gönderen adresi gibi bakın.

Bunun iki önemli sonucu var:

  1. "Passcode'umun sızması" diye bir şey yoktur. O zaten kamuya açık bir bilgidir; çağrı işaretinizi birine söylediyseniz, o kişi passcode'u milisaniyeler içinde bulabilir.
  2. APRS-IS kimlik doğrulaması sağlamaz. Çağrı işaretinizi ve kamuya açık algoritmayı bilen herkes APRS-IS'e sizin adınıza bağlanabilir. Kimliğe bürünmeye karşı savunma toplumsal, hukuki ve sunucu bazlıdır — kriptografik değil.

Algoritma Nasıl Çalışır

Passcode, temel çağrı işaretinden (yani -9, -1 gibi SSID'ler ayıklanmış haliyle) türetilen 16 bitlik işaretsiz bir tam sayıdır. Algoritmanın kendisi ASCII tabanlı basit bir yuvarlanan XOR sağlamasıdır. C dilindeki başvuru kaynağı en az 1990'ların ortasından beri kamuya açık dağıtılıyor ve aprx ile Direwolf dahil pek çok açık kaynaklı iGate projesinde belgeli 1.

Üst düzey adımlar:

  1. Çağrı işaretinden SSID ayıklanır (W1ABC-9W1ABC) ve büyük harfe çevrilir.
  2. 16 bitlik işaretsiz bir toplayıcı sabit bir başlangıç değerine kurulur (yayımlanmış kaynakta 0x73E2).
  3. Çağrı işareti ikişer karakter dolaşılır; ilk karakter 8 bit sola kaydırılır ve ikisi de toplayıcıya XOR'lanır.
  4. Sonuç 15 bite sığsın diye işaret biti maskelenir.
  5. Geriye kalan tam sayı (0 ile 32767 arası) sizin passcode'unuzdur.

Fonksiyonun tamamı kabaca 15 satır C'dir, mikrosaniyeler içinde çalışır ve verilen her çağrı işareti için kararlı bir sonuç üretir — hangi üreteci kullanırsanız kullanın, aynı çağrı işaretinin passcode'u hiç değişmez.

Büyük Ağlar Bunu Neden Nezaket Süzgeci Sayar

Passcode herkesçe hesaplanabiliyorsa ne işe yarar? Üç şeye:

  1. Kazara yanlış kullanımı engeller. Web tarayıcı botları, telsizci olmayanların yazdığı betikler ve APRS-IS'ten habersiz saf yazılımlar kazara geçerli bir passcode üretemez. Passcode, bariz gürültüyü dışarıda tutan küçük bir kapıdır.
  2. "Belgeleri okudum" sinyali verir. Tier 2 sunucu işletmecileri, doğru passcode ile eşleşen bir çağrı işaretini, bağlanan tarafın en azından temel APRS-IS bağlantı rehberini okuduğuna ve iyi niyetle katıldığına dair kanıt sayar.
  3. Çağrı işareti başına hız sınırlama ve denetim kaydı tutmayı mümkün kılar. Sunucular her bağlantıyı çağrı işaretiyle kaydeder. Bir çağrı işareti kötü davranmaya başlarsa (sel gibi bildirim yayını, bozuk paket üretmek, operatörün yetkili olmadığı bantlarda yayın yapmak), Tier 2 işletmecileri o çağrı işaretini ağ düzeyinde engelleyebilir. Bağlantıyı belirli bir kayda bağlayan şey passcode'dur.

Passcode'un yapmadıkları:

Kısacası passcode, ağ dünyasındaki karşılığıyla üzerinde "ben bir APRS operatörüyüm" yazan bir şapkadır. Pasaport değildir.

Yalnızca Okuma Erişimi — -1

APRS-IS'e sırf paket okumak için bağlanıyorsanız — örneğin APRS verisi gösteren bir site kuruyor ya da bir analiz panosu çalıştırıyorsanız — çağrı işaretinden türetilmiş gerçek bir passcode'a hiç ihtiyacınız yok. Bilinen -1 passcode'u bağlantıyı salt okunur olarak işaretler. Tier 2 sunucuları bunu kabul eder, süzgeçlediğiniz paket akışını gönderir ve enjekte etmeye çalıştığınız hiçbir bildirim yayınını iletmez. aprs.world dahil sitelerin çoğu, kamuya açık canlı harita verisi için tam olarak bu kipi kullanır.

Bu, özgün APRS-IS bağlantı protokolünde belgelenmiştir 2 ve bütün Tier 2 sunucularında yaygın biçimde uygulanır.

Passcode'unuzu Nereden Alırsınız

Hepsi aynı sayıyı üreten birkaç yol var:

Passcode'unuzu bir yabancının sitesinden almak yerine kendi denetiminizdeki bir cihazda yerel olarak hesaplamanızı öneririz — sayı gizli olduğu için değil (değil), genel bir alışkanlık meselesi olarak. Web formu üreteçleri gayet iyidir; yalnızca sonucun 50 satırlık bir Python betiğinin çevrimdışı da hesaplayabileceği bir şey olduğunu unutmayın.

Passcode'um "Çalışmayı Bırakırsa" Ne Olur?

Bırakmaz, çünkü passcode'lar durumsuzdur — her bağlantıda bildirdiğiniz çağrı işaretinden sunucu tarafından yeniden hesaplanırlar. İstemciniz reddediliyorsa sebep neredeyse her zaman şunlardan biridir:

  1. İstemci ayarındaki çağrı işareti yanlış. Büyük/küçük harfi ve SSID ayıklamasını denetleyin. ta4ohn-9 ve W1ABC-9 ikisi de çalışabilir ama passcode büyük harfli temel W1ABC üzerinden hesaplanmalıdır.
  2. Sunucu adresi yanlış. Tier 2 sunucu adları ara sıra değişir. Belirli bir Tier 2 makine adı yerine rotate.aprs2.net gibi genel bir dönüşümlü adres kullanın.
  3. Ağ, giden TCP 14580 portunu engelliyor. Bazı kısıtlı Wi-Fi ağları (oteller, okullar, havalimanları) bunu kapatır. Başka bir ağ deneyin.
  4. IP'niz bozuk paket gönderdiği için geçici olarak hız sınırına takılmıştır. Birkaç dakika bekleyip yeniden deneyin.

Sebep nadiren passcode'un kendisidir.

Sıkça Sorulan Sorular

Aynı passcode'u birden çok cihazda aynı anda kullanabilir miyim? Evet — APRS-IS aynı çağrı işaretinin birden çok kaynaktan bağlanmasına izin verir, tipik olarak SSID başına bir tane (W1ABC, W1ABC-9, W1ABC-10...). Paketler yinelenmesin diye onları ayırt etmek için farklı SSID'ler kullanın.

Her SSID için ayrı passcode gerekir mi? Hayır. Passcode yalnızca temel çağrı işaretinden hesaplanır (SSID ayıklanır). W1ABC-1 ve W1ABC-9 aynı passcode'u paylaşır.

Arkadaşım passcode'umun yanlış olduğunu söylüyor. O da diğer bütün istemcilerin hesapladığı gibi hesapladı. İki uygulama farklı sonuç veriyorsa birinde hata vardır. Direwolf ya da aprx gibi üçüncü bir kaynakla çapraz kontrol edin.

Clublog, kısa dalga ya da ISS APRS dijipiteri için passcode var mı? Hayır. Passcode tamamen APRS-IS'e özgüdür. Yalnızca RF'te yapılan işler — 144.800 MHz'te bildirim yayını, dijipitasyon, 145.825 MHz'te ISS dijipiterine ulaşmak — hiçbir passcode gerektirmez. Ona ancak bir APRS-IS Tier 2 sunucusuna yükleme ya da oradan indirme yapmaya başladığınız anda ihtiyacınız olur.

Henüz çağrı işaretim yoksa? O zaman passcode alamazsınız — algoritma girdi olarak geçerli bir çağrı işareti ister. Yine de APRS verisini salt okunur tüketebilir (-1 passcode'u) ve aprs.world üzerindeki bütün kamuya açık rehberleri okuyabilirsiniz, ama ruhsatınız gelene kadar bildirim yayını yapamaz ya da yükleme yapamazsınız. Nasıl ruhsat alınacağı için temel rehberimizdeki ruhsat bölümüne bakın.

aprs.world üzerindeki üreteç

Burada dahili bir passcode üreteci var: APRS Passcode Üreteci. Çağrı işaretinizi yazın, sayıyı sayfadan okuyun. Tamamen tarayıcınızda çalışır — çağrı işareti hiçbir sunucuya gönderilmez ve kaydedilmez — ve SSID'yi sizin için ayıklar; böylece W1ABC, W1ABC-5 ve W1ABC-9 hepsi paylaştıkları tek passcode'a çözülür.

İlgili Okumalar

Footnotes

  1. WB2OSZ Direwolf, aprs_tt.c ve ilgili dosyaların kaynağı. https://github.com/wb2osz/direwolf

  2. APRS-IS, "Connecting to APRS-IS". http://www.aprs-is.net/Connecting.aspx