[/b/] [/d/] [/tu/] [/a/] [/ph/] [/wa/] [/cg/] [/t/] [/p/]

[Burichan] [Foliant] [Futaba] [Greenhell] [Gurochan] [Photon] - [Home] [Manage] [Archive]

[Return]
Posting mode: Reply
Leave these fields empty (spam trap):
Name
Link
Subject
Comment
File
Verification
Password (for post and file deletion)
  • Supported file types are: GIF, JPG, PDF, PNG
  • Maximum file size allowed is 30720 KB.
  • Images greater than 200x200 pixels will be thumbnailed.

File: 1692985405546.png -(16391 B, 471x261) Thumbnail displayed, click image for full size.
16391 No.217104  

Уцуха, сколько здесь постеров, пользующихся IPv6?

>> No.217105  

>>217104
Не много.

>> No.217106  

Во-первых, его не дают. Во-вторых, он переусложненный. Куча каких-то адресов, непонятно зачем они тебе нужны и как ими пользоваться. В общем, темная история. ипв4 все ясно дал адрес и погнал.

>> No.217110  

>>217106

>его не дают

Уже есть такие провайдеры, которые тебе только IPv6 дать и могут.
С PUBNIX https://vect.or.at такая история.

>он переусложнённый

Нет, когда его придумывали, то учитывали ошибки прошлого раза.
Лучше почитать что-то что рассказывает про протокол в историческом контексте.
Вот это например:
https://yarique.bitbucket.io/ipv6_ru/ipv6_ru.htm

Плюс на ipv6 адресах работает yggdrasil.

>> No.217112  

>>217110
Мне не нужны контексты, мне нужны инструкции по безболезненной настройке файрвола, а я кроме того, что в файрволах нихуя не понимаю, так еще и разбирайся с хуйевой тучей адресов, которые я тоже не понимаю.

>> No.217113  

>>217112
Принципиально настройка v6 фаервола не очень сильно отличается от настройки v4 фаервола.

>> No.217114  

>>217110

>учитывали ошибки прошлого раза.

Но при этом умудрились наделать больше ошибок будущего.

Передавать MAC конечному адресату, ммм, мечта гугляндексов и прочей гебни.

NAT нинужен, ведь мультипас нинужен, не бывает же так, что кто-то будет резервировать аплинки, не регистрируя сразу AS. Экскаваторы оптику не рвут, датацентры не горят, блекаутов не бывает.

NAT нинужен х2, ведь ползатель интернета умный, может сам настраивать фаерволлы под каждый умный телевизор и холодильник.

NAT нинужен х3, ведь нахуй не нужны эти ваши VPNы. Адресуй всю внутрикорпоративную сеть глобально и защищайся через security through obscurity, зря что ли по /56 юзеру выдают?

32 бита это очень мало, full view BGP сама себя не раздует и продажи магистральных маршрутизаторов сами себя не сделают.

Ничего не забыл? А, забыл.

Уцуха, а грепни-ка логи сервера на предмет гугл- и яндекс ботов, они уже начали пробовать стучаться по IPv6, или и для них интернет исключительно v4?

>> No.217115  

>>217114

> Передавать MAC конечному адресату

Во первых оно сугубо опционально во вторых это отличный способ гарантировать уникальный адрес.

> не бывает же так, что кто-то будет резервировать аплинки, не регистрируя сразу AS

На оп-пике неплохой вариант решения.

> ползатель интернета умный, может сам настраивать фаерволлы под каждый умный телевизор и холодильник

Он просто покупает преднастроенную коробочку.

> Адресуй всю внутрикорпоративную сеть глобально и защищайся через security through obscurity

Фаервол на шлюзе решает проблему безопасности в отличии от ната.

> BGP сама себя не раздует и продажи магистральных маршрутизаторов сами себя не сделают.

Если у тебя хлебушек вместо роутера то заофлоадь fullview на тазик с которого отдавай агреггированую выжимку.

>> No.217120  

>>217110

>>он переусложнённый
>Нет

Я кидал где-то тут ссылки на детальные разборы почему да, не буду повторяться потому что эффекта подобное не имеет. Помню фоннатам NodeJS тоже говорили - опомнитесь, ваш подход к зависимостям это жопа. Те говорили нет, не жопа. А потом пошли веселые истории про supply chain атаки. Мякотка как всегда в сложности: там где инженер постарается сделать попроще, какир всегда наваляет гору шлака чтобы потом с упоением в нем плавать. Не то чтобы ipv4 это какой-то идеал, но человеку он понятней. А как известно хакер не человек...
мимо

>> No.217122  

>>217115

>На оп-пике неплохой вариант решения.

И чем оно лучше v4 с натом?

>Он просто покупает преднастроенную коробочку.

Которая просто становится частью ботнета, после чего ползателя гугл просто банит по маске /56.
Либо же просто все срезается фаерволлом на роутере, но тогда опять же, чем это лучше v4 + NAT?

>Фаервол на шлюзе решает проблему безопасности в отличии от ната.

Фаерволл ничего не решает, потому что лезть в его настройки будет каждый узел за ним.

>> No.217123  

>>217122

> гугл просто банит по маске /56.

Он может забанить конкретное заботнеченое устройство и не банить остальные.

>> No.217124  

>>217106
Да на уровне пользователя всё как раз аналогично однотипно и просто. Просто немного иная, шестнадцатеричная, запись чтоб совсем уж горы цифр не было. Ну и +задекларированные в стандарт принципы разбора интерпретатором команд пользователя вариаций сокращённого набора.
>>217114
ДА!
Но, впрочем по этому и не взлетело ибо именно белые IP далеко не всем нужны, а на тех кому нужны сейчас и v4 вполне хватает + и сегодня имеем кучу железа v6 не умеющего, причём нередко в вилке когда только это на сейчас сомнительной надобности требование и станет гвоздём необходимости апгрейда.

  • на фоне излишней сложности технической реализации в низшем ценовом секторе и сейчас его поддержку часто не реализуют, что не делает число не умеющей в него техники меньше.
>а грепни-ка

Лично я могу. Моя станция, она-же входной фаервол IPv6 не умеет и подключения по нему принимать не способна. Ну и соответственно ни логах фаервола такое не посмотреть ни грепать нет мысла.

>Если у тебя хлебушек вместо роутера

Или вообще ведро с двумя сетевушками. В первую шнур от провайдера во вторую вся домашняя сеть в т.ч. роутер. Заодно в случае провороненой грозовой неприятности платка PCI 100mbit Ethernet стоит резко дешевле чем самый хлебный роутер-вафельница.
>>217122

>И чем оно лучше v4 с натом?

Возможностью к тебе достучаться со стороны сервера. И со стороны другого просто пользователя с неплохим шансом тоже.
Уверенные пиринговые сети.
IP телефония без посредников. (по крайней без толстых посредников ретранслирующих потоки)
Удалённое администрирование в мелком бизнесе без посредников.

>Которая просто становится частью ботнета

Гугловского ;) А потом производитель этих коробок идёт на свалку истории уступая место тем чьи "все срезается фаерволлом на роутере", а кому надо зайдёт, и сменит эти настройки с умолчаний на необходимые.
Но опять-же, сейчас этим по факту просто занимаются провайдеры, ещё отдельно рубя баблишка за опцию отключения для тебя NAT или особых настроек (проброса портов).

>потому что лезть в его настройки будет каждый узел за ним

Ну, да, если будет иметь права доступа. А кто эти права собирается так широко раздавать?

>> No.217127  

>>217124

>Возможностью к тебе достучаться со стороны сервера.

Но ведь на пути будет стоять фаерволл роутера. Или не будет, всем все открыто?

>Уверенные пиринговые сети.

Что из них популярно, кроме торрентов, и кто такой смелый, чтобы пользоваться ими с именной статики без VPN?
https://iknowwhatyoudownload.com

>IP телефония без посредников.

Глядя на число староверов на варварском западе, срединяющихся к конференциям обычным телефонным звонком с чуть ли не дисковых телефонов, безпосредничество выглядит странным преимуществом.

>А потом производитель этих коробок идёт на свалку истории уступая место тем чьи "все срезается фаерволлом на роутере", а кому надо зайдёт, и сменит эти настройки с умолчаний на необходимые.

То есть, работающих через вендорский сервер. Ну, да, так и происходит, отдаляя нужность белых адресов и v6.

>А кто эти права собирается так широко раздавать?

Придёт босс, и прикажет чтобы работало на вчера. Или не прикажет, и кто-то опять выгородит костыль с внешним сервером.

>> No.217128  

>>217127

> Но ведь на пути будет стоять фаерволл роутера. Или не будет, всем все открыто?

Все откроется как только ты внесешь изменения в настройках роутера.

>> No.217324  

Тред из ~2013.
Только тогда говорили про тоннели от Гугла/Фляры, поскольку провы не давали адресов вообще.



Delete Post []
Password

[/b/] [/d/] [/tu/] [/a/] [/ph/] [/wa/] [/cg/] [/t/] [/p/]