The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка популярности IPv6 в трафике Cloudflare, opennews (??), 15-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


101. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (111), 15-Дек-23, 23:28 
Вот тут ХЗ, IPv6 NAT есть.
Ответить | Правка | Наверх | Cообщить модератору

115. "Оценка популярности IPv6 в трафике Cloudflare"  +1 +/
Сообщение от zog (??), 16-Дек-23, 00:21 
Зачем в IPv6 NAT? Вот мне провайдер даёт IPv6 с /56. Нахрена мне NAT в такой сети?
Ответить | Правка | Наверх | Cообщить модератору

136. "Оценка популярности IPv6 в трафике Cloudflare"  –3 +/
Сообщение от all_glory_to_the_hypnotoad (ok), 16-Дек-23, 04:53 
Для анонимизации. А повсеместный IPv6 нужен чтобы хотя бы мудачью из роскомпозора было сложнее банить по айпи.
Ответить | Правка | Наверх | Cообщить модератору

183. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от YetAnotherOnanym (ok), 16-Дек-23, 12:04 
Пфф... Будут банить с маской произвольной длины, какой захотят.
Ответить | Правка | Наверх | Cообщить модератору

202. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (202), 16-Дек-23, 14:41 
Так ёлы, владельцам VPN'ов стоит озаботиться скупкой отдельных или небольших группок апишников из разных префиксов у их владельцев. Т.о., более-иенее равномерно размазать алреса по всему пространству. А что касаемо маршрутизации, так придумали же недавно протокол для индивидуальных адресов.
Ответить | Правка | Наверх | Cообщить модератору

233. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (233), 16-Дек-23, 22:19 
> Будут банить с маской произвольной длины, какой захотят.

А сейчас что мешает так делать?

Ответить | Правка | К родителю #183 | Наверх | Cообщить модератору

222. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (-), 16-Дек-23, 18:41 
> Для анонимизации. А повсеместный IPv6 нужен чтобы хотя бы мудачью из
> роскомпозора было сложнее банить по айпи.

Ну во первых в V6 тебе дают целую подсеть - и потом гадай, один это юзер/девайс и проч или разные. Это надо профайл собирать - а на 2^128 динамических айпишников база профайлов так то начинает со временем весить очень некомфортно.

Во вторых для этого скорее впны и прокси существуют. И прочие торы. Он кстати тоже умеет в V6. И у многих бриджей/entry/... - есть IPv6.

Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

227. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (227), 16-Дек-23, 20:03 
Ну так целую подсеть и банить. Целиком. Не проблема.
Ответить | Правка | Наверх | Cообщить модератору

337. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (-), 23-Дек-23, 20:09 
> Ну так целую подсеть и банить. Целиком. Не проблема.

В случае каких-то совсем задолбавших потуг из проблемной подсети так и делают - но в целом это позволяет гораздо гранулярнее накрывать источник проблем.

В случае натов - выбор получается довольно голимый, нагнуть всю толпу - или получать проблемный трафик до упора. Выносить абузеров юнитами вида "забанили весь MTS - наступила тишь и гладь" жто замечательно, конечно, но при орудовании таким методом вскоре оказывается забанен весь интернет и тогда и конекться сам с собой! И баны широкими подмасками с плеча ведут туда же. Некоторые подсети такого конечно заслуживают - но в IPv6 можно произвести измерения, набрать статистику и принять решение - индивидуально оно или уже по подсети. А в IPv4 NAT такой опции нет. И в результате получается как с антибиотиками - ну да, вытравило лишних. А заодно и полезных, что ессно воздается от души ;).

Ответить | Правка | Наверх | Cообщить модератору

257. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от zog (??), 17-Дек-23, 04:35 
> Для анонимизации.

NAT для анонимизации сортира от спальни или от кухни?

> А повсеместный IPv6 нужен чтобы хотя бы мудачью из роскомпозора было сложнее банить по айпи.

Никак не сложнее.

Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

374. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от маша и лошадки (?), 25-Дек-23, 16:52 
> Для анонимизации. А повсеместный IPv6 нужен чтобы хотя бы мудачью из роскомпозора
> было сложнее банить по айпи.

не, глаза у админов уже мутировали под айпив6 и что лиш чутьчуть сможет вызвать у них детские истерики это порты на цифре из айпишника

Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

190. "Оценка популярности IPv6 в трафике Cloudflare"  +1 +/
Сообщение от pofigist (?), 16-Дек-23, 12:25 
Вот именно из-за такого подхода- ipv6 не просто не нужен, а откровенно вреден.
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

201. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (202), 16-Дек-23, 14:33 
Если забыть/забить про/на EUI64, а пользоваться DHCP6, то для квартиры вполне достаточно /120. Если каждому /56 (вы)давать, поломается кровать... подсетки быстро закончатся.
Ответить | Правка | Наверх | Cообщить модератору

223. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (233), 16-Дек-23, 19:21 
Подсетки быстро не закончатся даже если «каждому» по /48 выдавать. Но текущие рекомендации «для квартиры» — /60.
Ответить | Правка | Наверх | Cообщить модератору

255. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от zog (??), 17-Дек-23, 04:30 
Для квартир максимум именно /56, а минимум /48 - общая рекомендация RIPE, под которой мы все в этой части глобуса. Так что всё что больше /56 может свидетельствовать лишь о жлобстве провайдера.

Ниже я дал ссылки, но злобный максимов бот их скрыл.

Ответить | Правка | Наверх | Cообщить модератору

254. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от zog (??), 17-Дек-23, 04:26 
https://www.ripe.net/publications/docs/ripe-690#4-2-2---48-f...

4.2.2. /48 for business customers and /56 for residential customers

https://www.ripe.net/publications/docs/ripe-690#4-2-3--prefi...

4.2.3. Prefixes, longer than /56

It is strongly discouraged to assign prefixes longer than /56 unless there are very strong and unsolvable technical reasons for doing this.

Ответить | Правка | К родителю #201 | Наверх | Cообщить модератору

199. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (202), 16-Дек-23, 14:19 
Не знаю, нахрена вам лично, но:
cat .config | grep IP6_NF_NAT
cat .config | grep IP6_NF_TARGET_MASQUERADE
cat .config | grep IP6_NF_TARGET_NPT
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

241. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от noc101 (ok), 17-Дек-23, 00:25 
НАТ конечно костыль, но костыль оказался удобным. Он позволяет отделить легко и быстро всю мою локальную сеть от мира.
Мне честно нафиг не нужно чтобы мой чайник светился в интернете белым айпи.
Ну я то ладно, я смогу настроить оборудование так, чтобы он и с ипв6 не светился.
А вот как обычный пользователь это сделает, вопрос для меня закрытый, ни как. НАТ тут не панацея, но помогает.
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

253. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от zog (??), 17-Дек-23, 04:09 
Для этого давно придуман фаервол. NAT в качестве фаервола используют лишь ламеры.
Ответить | Правка | Наверх | Cообщить модератору

267. "Оценка популярности IPv6 в трафике Cloudflare"  +1 +/
Сообщение от Аноним (311), 17-Дек-23, 15:40 
В каждой отрасли должно быть Бесполезное Сакральное Напоминание.
- Не плавают, а ходят.
- Кривошипно-шатунного механизма нет.
- NAT не файрвол.

А файрвол не вотервиндоу, чтобы по умолчанию давать минимальную связность и отбрасывать к ней при ошибках в правилах. Которые допускают производители домашних роутеров[1][2]. Которые покупают ламеры. Которые не принимают такие решения (использовать что-то в качестве чего-то), а сидят с тем, что есть из коробки (и производитель иногда следит, чтобы больше ничего доступно не было).

[1] https://www.reddit.com/r/TPLink_Omada/comments/10lpu8u/er605.../
[2] https://community.tp-link.com/en/home/forum/topic/78968

Ответить | Правка | Наверх | Cообщить модератору

268. "Оценка популярности IPv6 в трафике Cloudflare"  +1 +/
Сообщение от noc101 (ok), 17-Дек-23, 17:13 
НАТ позволяет ламерам себя обезопасить. Это плохо?
Ответить | Правка | К родителю #253 | Наверх | Cообщить модератору

282. "Оценка популярности IPv6 в трафике Cloudflare"  –1 +/
Сообщение от 1 (??), 18-Дек-23, 09:46 
Не позволяет он себя обезопасить ... Откуда этот миф ? Он позволяет внутренней сети ходит в инет через один IP адрес. Был когда-то IPX-IP gateway от Novell ... Классная штука ... Никаких тебе IP в клиенте и натов с dhcp.
Ответить | Правка | Наверх | Cообщить модератору

283. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от Аноним (283), 18-Дек-23, 11:29 
Почему миф то? NAT существенно уменьшает attack surface, при этом доступен любому домохозяйству.
Ответить | Правка | Наверх | Cообщить модератору

285. "Оценка популярности IPv6 в трафике Cloudflare"  –2 +/
Сообщение от Аноним (285), 18-Дек-23, 13:22 
А чем он отличается от включённого фаервола, на котором просто закрыты все входящие?
Ответить | Правка | Наверх | Cообщить модератору

293. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от noc101 (ok), 19-Дек-23, 03:14 
> А чем он отличается от включённого фаервола, на котором просто закрыты все
> входящие?

тем, что на большинстве роутеров абсолютно нет Огнестены!
Плюс у ИПв6 белые айпи все! Твоя локалка становится глобалкой.

Ответить | Правка | Наверх | Cообщить модератору

315. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от zog (??), 20-Дек-23, 04:47 
> тем, что на большинстве роутеров абсолютно нет Огнестены!

Что за бред?

Ответить | Правка | Наверх | Cообщить модератору

319. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от noc101 (ok), 20-Дек-23, 05:10 
>> тем, что на большинстве роутеров абсолютно нет Огнестены!
> Что за бре?

Это база, а не бред. Фаирвол ставят там где им пользуются, а большинство роутеров ставятся с настройками по умолчанию. И поверь, производители это знают.
Конечно есть модели с огнестеной, но покупают их не так много, а настраивают их еще меньше чем покупают.
Пройдись по знакомым своим, поспрашивай, удивишься реальности.

Ответить | Правка | Наверх | Cообщить модератору

325. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от zog (??), 20-Дек-23, 13:16 
>>> тем, что на большинстве роутеров абсолютно нет Огнестены!
>> Что за бре?
> Это база, а не бред. Фаирвол ставят там где им пользуются, а
> большинство роутеров ставятся с настройками по умолчанию. И поверь, производители это
> знают.
> Конечно есть модели с огнестеной, но покупают их не так много, а
> настраивают их еще меньше чем покупают.
> Пройдись по знакомым своим, поспрашивай, удивишься реальности.

Я и по собственному опыту вижу включённый фаервол в настройках по умолчанию.

Ответить | Правка | К родителю #319 | Наверх | Cообщить модератору

292. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от noc101 (ok), 19-Дек-23, 03:13 
Откуда вы вылазите, я не понимаю.
с ИПв6 я получаю белые айпи, которые видны из инета. Это база.
В то время, НАТ маскирирует локальную сеть и закрывает из вне доступ. Для этого мне надо на шлюзе настраивать проброс портов, либо выдавать внутри сети белые айпи.

И да, это повышает безопасность. Прикинь. Не панацея, но для обычных пользователей это уже огромный плюс.

Ответить | Правка | К родителю #282 | Наверх | Cообщить модератору

316. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от zog (??), 20-Дек-23, 04:53 
Сам то ты откуда вылез, такой тёмный? Маскировка локальной сети NAT-ом является лишь побочным эффектом. Точно такой же эффект, но бех костылей с трансляцией и пробросами портов можно получить при помощи фаервола и вот для него это уже не будет побочной функциональностью, а основной.
[сообщение отредактировано модератором]
Ответить | Правка | Наверх | Cообщить модератору

318. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от noc101 (ok), 20-Дек-23, 05:07 
Вот я темный, ага, только ты читать не умеешь.
Вылез чудо в перьях, умный такой весь, только читать не умеет и думает что умный. Тьфу.
Прочти с первого моего сообщения. Где я это и писал и написал почему НАТ хорош.

Для дремучих малолеток, рассказываю.
В домашнем сегмент оборудования, шлюзов, роутеров, свичей, репитеров и тп, нет такой функции как Фаирвол. Априори.
Но что интересней, если он бы так и был, это ровным счетом ничего не означало бы. Так как редкая птица, ой то есть пользователь, знает что такое Фаирвол. А про настройку, я вообще молчу.
Более того, большинство гуру айтишников, тоже не умеют его настраивать. Я очень удивлюсь, если ты его умеешь настраивать.
Так вот большинство пользователей, даже пароль на оборудовании не меняет, так как не знает что так надо делать и что так можно делать.

И вот скажи мне гений умный просветленный, какой так фаирвор ты собрался ставить пользователю? Сам лично гений умный просветленный будешь всем настраивать?
Естественно нет, ты же только болтать языком умеешь, а к реальной ситуации даже 11 метровой палкой не подойдешь. Обычный теоретик на Опеннете.

Ответить | Правка | Наверх | Cообщить модератору

326. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от zog (??), 20-Дек-23, 15:03 
> Вот я темный, ага, только ты читать не умеешь.
> Вылез чудо в перьях, умный такой весь, только читать не умеет и
> думает что умный. Тьфу.
> Прочти с первого моего сообщения. Где я это и писал и написал
> почему НАТ хорош.
>
> Для дремучих малолеток, рассказываю.

Излил желчь, полегчало? В следующий раз лучше запишись к гастроэнтерологу, я серьёзно.


> В домашнем сегмент оборудования, шлюзов, роутеров, свичей, репитеров и тп, нет такой
> функции как Фаирвол. Априори.

Ещё как есть. Иногда бывает, что раутер принадлежит провайдеру который имеет там исключительные административные права и часть настроек раутера скрывает от клиента, считая его домохозяйкой. Но это не значит, что фаервола там нет или что он не работает.

> Но что интересней, если он бы так и был, это ровным счетом
> ничего не означало бы. Так как редкая птица, ой то есть
> пользователь, знает что такое Фаирвол. А про настройку, я вообще молчу.

Да ну и что же там нужно настраивать? По умолчанию все входящие соединения запрещены, то есть ты по умолчанию получаешь ровно ту же самую защиту, котороую тебе даёт NAT, но уже не как побочный эффект, а целенаправлено и правильно. При этом, с IPv6, у тебя не будет массы проблем, которые нередко бывают из-за NAT.

> Более того, большинство гуру айтишников, тоже не умеют его настраивать. Я очень
> удивлюсь, если ты его умеешь настраивать.

Начинай удивляться, потому что я не только умею, но и на самом деле настраивал фаерволы в прошлом и на домашних раутерах и на серверах.

> Так вот большинство пользователей, даже пароль на оборудовании не меняет, так как
> не знает что так надо делать и что так можно делать.

Ты не поверишь, но домашним пользователям смена пароля на раутере вообще ничего не даёт. Подключение к вебморде снаружи всё равно запрещено. К тому же сейчас пароли по умолчанию уже сплош и рядом рандомные. Но мы ведь не пароли обсуждаем, правда? Упоминанием смены этих паролей ты просто пытаешь выглядить эдаким крутым профи, на самом деле им не являясь.

> И вот скажи мне гений умный просветленный, какой так фаирвор ты собрался
> ставить пользователю? Сам лично гений умный просветленный будешь всем настраивать?
> Естественно нет, ты же только болтать языком умеешь, а к реальной ситуации
> даже 11 метровой палкой не подойдешь. Обычный теоретик на Опеннете.

Детский сад какой-то. Выпей воды что ли.

Ответить | Правка | Наверх | Cообщить модератору

334. "Оценка популярности IPv6 в трафике Cloudflare"  +/
Сообщение от noc101 (ok), 23-Дек-23, 19:24 
>> Вот я темный, ага, только ты читать не умеешь.
>> Вылез чудо в перьях, умный такой весь, только читать не умеет и
>> думает что умный. Тьфу.
>> Прочти с первого моего сообщения. Где я это и писал и написал
>> почему НАТ хорош.
>>
>> Для дремучих малолеток, рассказываю.
> Излил желчь, полегчало? В следующий раз лучше запишись к гастроэнтерологу, я серьёзно.

Сказал чел который начал затирать про светлость свою. Тьфу, лицемер.


>> В домашнем сегмент оборудования, шлюзов, роутеров, свичей, репитеров и тп, нет такой
>> функции как Фаирвол. Априори.
> Ещё как есть. Иногда бывает, что раутер принадлежит провайдеру который имеет там
> исключительные административные права и часть настроек раутера скрывает от клиента, считая
> его домохозяйкой. Но это не значит, что фаервола там нет или
> что он не работает.

Сразу видно чел теоретик, практикой не обделен. Особенно на роутерах от провайдеров. Во первых у тебя туда нет доступа. Во вторых, там в 99% дефолтные настройки! И в 100% в 1% это тупо прописали логин и пароль и данные для интернета. Всё!
Большинство таких роутеров настраивается по инструкции людьми, которые не знают что такое Айпи Адрес.
Сколько я таких роутеров видел, не пересчитать.
И нигде не было фаирвола.
Фаирвол на домашнем сегменте редкий зверь. Но тебе теоретику видней, ты же по своему роутеру судишь.

>> Но что интересней, если он бы так и был, это ровным счетом
>> ничего не означало бы. Так как редкая птица, ой то есть
>> пользователь, знает что такое Фаирвол. А про настройку, я вообще молчу.
> Да ну и что же там нужно настраивать? По умолчанию все входящие
> соединения запрещены, то есть ты по умолчанию получаешь ровно ту же
> самую защиту, котороую тебе даёт NAT, но уже не как побочный
> эффект, а целенаправлено и правильно. При этом, с IPv6, у тебя
> не будет массы проблем, которые нередко бывают из-за NAT.

теоретик не умеет настраивать фаирвол. Лол. Но зато нам расскажет, как плох НАТ и что все роутеры с фаирволом. Я просто ору с таких спецов в интернете.
И да, я не собираюсь делать лекцию по настройке фаирвола) Не то место, не за бесплатно)

>> Более того, большинство гуру айтишников, тоже не умеют его настраивать. Я очень
>> удивлюсь, если ты его умеешь настраивать.
> Начинай удивляться, потому что я не только умею, но и на самом
> деле настраивал фаерволы в прошлом и на домашних раутерах и на
> серверах.

Сделаю вид что поверил.

>[оверквотинг удален]
> не даёт. Подключение к вебморде снаружи всё равно запрещено. К тому
> же сейчас пароли по умолчанию уже сплош и рядом рандомные. Но
> мы ведь не пароли обсуждаем, правда? Упоминанием смены этих паролей ты
> просто пытаешь выглядить эдаким крутым профи, на самом деле им не
> являясь.
>> И вот скажи мне гений умный просветленный, какой так фаирвор ты собрался
>> ставить пользователю? Сам лично гений умный просветленный будешь всем настраивать?
>> Естественно нет, ты же только болтать языком умеешь, а к реальной ситуации
>> даже 11 метровой палкой не подойдешь. Обычный теоретик на Опеннете.
> Детский сад какой-то. Выпей воды что ли.

Сказать нечего гуру? Так не пиши в ответ, не позорься

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру