Tailcat mang sự đơn giản của netcat lên đường truyền mã hóa Tailscale

Giờ bạn có thể truyền dữ liệu trực tiếp giữa hai máy tính mà không cần mở port, chỉnh firewall hay tạo tài khoản Tailscale.
Tailscale vừa ra mắt Tailcat — công cụ CLI mã nguồn mở (kèm thư viện Go) mang khả năng truyền dữ liệu kiểu netcat lên hạ tầng WireGuard của Tailscale. Máy chủ chỉ cần chạy tailcat để tạo token kết nối. Máy khách nhập token đó qua kênh riêng (như tin nhắn) là xong: kết nối mã hóa đầu-cuối được thiết lập ngay lập tức.
Tại sao lại đáng chú ý: netcat truyền thống đòi hỏi IP public hoặc phải mở port thủ công để qua firewall. Tailcat thì chạy hoàn toàn ở userspace, không cần quyền root, không cần tài khoản VPN hay thay đổi bảng tuyến đường (routing table) của hệ thống. Nó dùng máy chủ relay DERP để xử lý việc xuyên NAT ban đầu, sau đó tự động nâng cấp lên kết nối UDP ngang hàng (peer-to-peer) trực tiếp bất cứ khi nào có thể.
Cần biết thêm:
- Cài nhanh: Cài qua Go bằng lệnh
go install github.com/tailscale/tailcat/cmd/tailcat@latesthoặc chạy trực tiếp bằng Nix vớinix run github:tailscale/tailcat. - Đủ món ăn chơi: Hỗ trợ pipe stdout tiêu chuẩn, forward port nội bộ (
--serve=8080), mở phiên SSH không cần xác thực (--serve=no-auth-ssh), làm SOCKS5 proxy và định tuyến qua exit node. - Bảo mật tạm thời: Token kết nối mặc định được tạo từ các khóa WireGuard dùng một lần lưu trong bộ nhớ tạm (RAM). Khi tiến trình tắt, token cũng biến mất vĩnh viễn.
Có thể coi đây là netcat được làm lại cho mạng hiện đại: nhanh, dùng xong bỏ, và mặc định luôn mã hóa.
Nguồn
- Tailcat on GitHub — https://github.com/tailscale/tailcat
- Tailcat Discussion on Hacker News — https://news.ycombinator.com/item?id=49452990

