![]() |
|
IT и Связь Обсуждение "айтишных" вопросов и средств связи |
![]() |
|
Опции темы | Опции просмотра |
![]() |
#16 |
Пенсионер всея Ирландея
|
![]()
Мне просто интересно зачем тебе 5 паблик адресов дома?
__________________
«Борітеся — поборете!» |
![]() |
![]() |
Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок |
![]() |
#17 | |
Спам-робот
|
![]() Цитата:
YellowMan добавил 06.02.2008 в 12:34 3 из них - телефонные. Может они тоже не паблик, я не знаю. 1 - провайдера. 1 - мобильный провайдер. У меня даже в машине 2 паблик ИП ![]()
__________________
My Church is Black... Последний раз редактировалось YellowMan, 06.02.2008 в 11:34. Причина: Добавлено сообщение |
|
![]() |
![]() |
![]() |
#18 |
Пенсионер всея Ирландея
|
![]()
Как интересно, то есть там на каждую трубку по паблик IP? Фигасе...
__________________
«Борітеся — поборете!» |
![]() |
![]() |
![]() |
#19 | |
Заслуженный Участник
|
![]() Цитата:
dnk добавил 06.02.2008 в 12:41 Согласен, странно как-то. У нас несколько телефонных номеров через IP сделано, что-то типа пула. И все это на одном единственном паблик IP. Да и выделенный IP им сделали просто из-за того, что мне так удобнее шэйпить и фаерволить это хозяйство , могли и на общий наш внешний IP повесить.
__________________
эх, хорошо там где нас нет... Последний раз редактировалось dnk, 06.02.2008 в 11:41. Причина: Добавлено сообщение |
|
![]() |
![]() |
![]() |
#20 |
Спам-робот
|
![]()
Телефонные - в смысле мобильно-телефонные. Оно хоть и бывает что там сильно через попу все сделано но тем не менее - это настоящий паблик ИП
__________________
My Church is Black... |
![]() |
![]() |
![]() |
#21 |
просто
|
![]()
нет, не спорное. само изобретение Non-routable private адресов свидетельствует о недостатках существующей системы выдачи этих самых адресов. в частности - недостаточно прозрачная и простая система безопасности соединений, а также слишком жесткий контроль при выдаче адресов и трудности с их раздачей. ipv6 решает множество из этих проблем.
__________________
все вопросы по форуму VI направляйте администрации.
|
![]() |
![]() |
![]() |
#23 | |||
просто
|
![]() Цитата:
Цитата:
Цитата:
![]()
__________________
все вопросы по форуму VI направляйте администрации.
|
|||
![]() |
![]() |
![]() |
#24 | |
Спам-робот
|
![]() Цитата:
__________________
My Church is Black... |
|
![]() |
![]() |
![]() |
#25 | |
Заслуженный Участник
|
![]() Цитата:
Я понимаю, что это можно решить через установки фаэрвола. НО , при нынешнем состоянии дел меня совсем не волнуют какие-то баги в работе фаэрвола в отношении нон-роутабле сетей. Точнее нынешнее состояние делает жизнь интрудеров невероятно сложной, в плане этих сетей даже в случае каких-то багов на фаэрволе. И я не хочу ежедневно судорожно проверять не вынырнул-ли какой эксплойт.
__________________
эх, хорошо там где нас нет... |
|
![]() |
![]() |
![]() |
#26 |
Заслуженный Участник
|
![]()
http://en.wikipedia.org/wiki/IPv6#Criticism
И плюс где-то было про потенциальные атаки на рутеры, не могу найти. |
![]() |
![]() |
![]() |
#27 | |
просто
|
![]() Цитата:
а) "сильно много адресов!" мама! мы все умрем! заберите у нас эти адреса, нам не надо! б) "увеличит стоимость рутеров" - тоже чушь. рутерам не нужно знать про все сети в мире, им нужно лишь знать соседей в) "не выучить ип адреса" - как будьто большинство пользователей помнит их собственный Ip адрес. г) "позволить узнавать физическое месторасположение" - да все сети и так сейчас узнаваемо трейсируются до источника, даже не только до страны, но и до города! все проблемы с доступом решаются посредством конфигурации файрвола. тот факт, что адреса 192.168 - не спасет от взлома, если неумеючи конфигурировать рутеры. а если рутер конфигурирован правильно - то все будет. делать "темную часть интернета 192.168" - это тоже самое, что строить рельсы другой ширины в стране, боясь вторжения бронепоездов. если граница надежно охраняется - проблем нет, а удобств - гораздо больше.
__________________
все вопросы по форуму VI направляйте администрации.
|
|
![]() |
![]() |
![]() |
#28 | |
Заслуженный Участник
|
![]() Цитата:
__________________
эх, хорошо там где нас нет... |
|
![]() |
![]() |
Зарегистрируйтесь или войдите под своим именем, чтобы спрятать этот рекламный блок |
![]() |
#29 | |
просто
|
![]() Цитата:
![]() просто ipv6 сети будут расти вокруг, а ходить туда придется через ipv4to6 gate. типа как с windows 3.11 в свое время в интернет приходилось ходить через костыль по имени trumpet winsock.
__________________
все вопросы по форуму VI направляйте администрации.
|
|
![]() |
![]() |
![]() |
#30 |
Заслуженный Участник
|
![]()
а) "сильно много адресов!" мама! мы все умрем! заберите у нас эти адреса, нам не надо!
А может вопрос решился бы добавлением одного байтика к IPv4, и не надо было бы менять софт на многих узлах выского уровня, и на всем существующем клиентском софте, кроме того, который получает новые 5-байтные IP. Minimal bloodshed. Просто как пример - ведь тоже идея, верно? б) "увеличит стоимость рутеров" - тоже чушь. рутерам не нужно знать про все сети в мире, им нужно лишь знать соседей Для тупых устройств с простенькими процессорами, пропускать и анализировать 128 бит вместо 32 может означать падение производительности вплоть до 4-х раз. Будешь раскошеливаться насктолько же примерно. в) "не выучить ип адреса" - как будьто большинство пользователей помнит их собственный Ip адрес. Скорее речь о сисадминах. Теперь они будут молиться на копи-пейст. А теперь такая ситуация: у тебя есть гигантский лог, имеется атака, и тебе надо быстренько смекнуть что происходит. С IPv6 ты не сможешь сориентироваться так же быстро, как с IPv4. Вообще не сможешь сориентироваться, пока не зарезолвишь весь свой лог - это кошмар. г) "позволить узнавать физическое месторасположение" - да все сети и так сейчас узнаваемо трейсируются до источника, даже не только до страны, но и до города! При желании с IPv4 можно увильнуть, а новые стандарты обязывают провайдеров раздавать строго по geo.location. Например адреса в моей предыдущей шенноновской компании резолвились в Финляндию. все проблемы с доступом решаются посредством конфигурации файрвола. тот факт, что адреса 192.168 - не спасет от взлома, если неумеючи конфигурировать рутеры. а если рутер конфигурирован правильно - то все будет. Это отражает какую-то часть атак, которые предполагают соединение в сторону клиента. А таких атак большинство, может даже подавляющее большинство, кроме наверное мейл-вирусов. |
![]() |
![]() |