The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость, позволяющая обойти блокировку пакетным фильтром pf во FreeBSD, opennews (?), 09-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Аноним (45), 09-Сен-23, 11:20 
Почему создатели IPv6 не додумались просто взять IPv4 и расширить поле адреса?
Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +1 +/
Сообщение от пох. (?), 09-Сен-23, 11:36 
потому что тогда пилить гранты десятки лет было бы невозможно.
Впрочем, там много чего не так помимо поля адреса. Которое как раз не особо требовало расширения, можно было вообще оставить все как есть (нехватка v4 адресов создана совершенно искусственно. Можешь назвать свой новый протокол v4.0.0.1 и ничего вообще не менять кроме кода протокола. Вся проблема рассосется сама собой, поскольку не будет громадных А и пачек B выданных какой-нибудь давно мертвой novell, nortel, или вечноживой ibm, использовавшей их совершенно не для того для чего выдавались.)

Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +1 +/
Сообщение от Аноним (59), 09-Сен-23, 12:29 
Скорее Беркли и другим универам. Был же прикол в начале нулевых, что реальных ип в Беркли больше чем во всём Китае. Они даже от чего-то отказывались, но всё равно у них и других универов адресов до сих пор много. Даже у нас, когда в науч. институте работал на лабу было выделено около 100 реальных ип, хотя сотрудников за всю историю столько никогда не было. Я их переберал, когда банили за ослов и мулов.
Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Аноним (3), 09-Сен-23, 12:37 
История как товарищ в 1998 захотел купить два айпи, а купил две сети класса C.
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от пох. (?), 09-Сен-23, 13:50 
эти - реальные. А те что выделены давно мертвому нортелю - просто объект спекуляции и ничего больше.
Т.е. у нашего 4.0.0.1 были бы все шансы взлететь.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

78. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +1 +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 15:02 
Дывотда.
Потомушто хотели решить все воображаемые проблемы разом, и надо было докторскую защитить.
На деле вышло как с каждой второй докторской - языком почесали, а во внедрении полная она.
Достаточно было ASN к IP присобачить - софта и железа надо было бы менять всё столько же, но зато не было бы столько проблем с адаптацией.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

79. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 15:04 
[и с роутингом проблем бы было гораздо меньше - можно бы было целиком ASN анонсить в очень большом ряде случаев]
Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 15:05 
[и с IPv4->IPvX для старого железа тоже - ASN источника присобачить на выходе и снять на входе при трансляции портов не велика беда]

Но нет, мы не ищем простых путей.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

211. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  –1 +/
Сообщение от Аноним (-), 12-Сен-23, 18:52 
> Достаточно было ASN к IP присобачить - софта и железа надо было
> бы менять всё столько же, но зато не было бы столько
> проблем с адаптацией.

"Если бы я спросил клиентов что они хотят, они бы сказали - более быстрых лошадей" (c) Форд.

Благодаря более вменяемым людям у нас есть протоколы, работающие так как задумано изначальным дизайном, без костылей типа нат, и айпишников теперь надолго хватит. А проблемы необучашек решаются путем вывода на пенсию и увольнений так то. Зачем кому-то необучаемый хрыч клинящий все и вся?

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

212. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 12-Сен-23, 20:17 
Вот только одна проблема: трафика от вашего протокола - в районе 5%.
За исключением хухла и прочих CDN.
Ответить | Правка | Наверх | Cообщить модератору

213. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 12-Сен-23, 20:17 
(а протоколу уже 20 с хвостом лет, и надо сказать, раздаём мы его свободно - по первому запросу, почти никому банально не надо)
Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Аноним (93), 09-Сен-23, 17:58 
Потому, что когда стандарт разрабатывали опеннета ещё не было, негде было экспертов спросить.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

112. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 19:52 
Ды блин, там всё в рамках совсем уж банальной логики, даже опеннета не требовалось.
Но нет, вместо спойлера заменили двери и двигло... на те, что от трактора.
Ответить | Правка | Наверх | Cообщить модератору

158. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Аноним (93), 10-Сен-23, 18:58 
> вместо спойлера заменили двери и двигло... на те, что от трактора.

Это особенно комично выглядит, если учесть, что IPv4 — это сбежавшая из лаборатории C:\laba1, а IPv6 — результат кропотливой работы опытных инженеров, основанный на опыте годов эксплуатации глобальных сетей. Но вот поди ж ты, кексперты опеннета недовольны. Слишком сложно, думать надо.

Ответить | Правка | Наверх | Cообщить модератору

160. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от пох. (?), 10-Сен-23, 19:09 
>> вместо спойлера заменили двери и двигло... на те, что от трактора.
> Это особенно комично выглядит, если учесть, что IPv4 — это сбежавшая из

это выглядит ровно как и должно быть.

> лаборатории C:\laba1, а IPv6 — результат кропотливой работы опытных инженеров, основанный

предыдущий результат работы таких же вот опытных инж... извините, они не инженеры а профессора - стек протоколов OSI.
К счастью, тогда они не имели возможности навязывать индустрии свои правила, и их поделку выбросили на помойку истории.

> на опыте годов эксплуатации глобальных сетей. Но вот поди ж ты,

да-да, мы помним годы эксплуатантов x.400 да и x.25 тоже
И как оно у них все пошло по п-де, заменившись первое - на протокол начинающийся со слова simple, а сети - на "сбежавшее из лаборатории". Потому что никому нахрен было не нужно такое оверинжинеренное уродство.

Ответить | Правка | Наверх | Cообщить модератору

161. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 10-Сен-23, 20:48 
Ещё H.323 сюда можно добавить - такая же матёрая поделка матёрых академиков, которая, тьфу-тьфу, наконец-то на свалке.
Ответить | Правка | Наверх | Cообщить модератору

163. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от пох. (?), 10-Сен-23, 21:01 
ну ее ты зря обижаешь - по сравнению с sip эта поделка проста как палка (потому что sip тоже профессора писали). Именно по этой причине ее напихали в кучу копеечных в наши дни железок (в ненаши они были дорогостоящими просто потому что пипл хавал а не потому что там не пожадничали на процессор от кофеварки)

То что она застревает в файрволах и натах намертво - это не ее вина. Это у нас наты такие и авторы кода для кофеварочных процессоров туда же.

Ответить | Правка | Наверх | Cообщить модератору

165. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 10-Сен-23, 21:12 
Ды не, сип - это полуакадемики-полукомерсы, для своего мстояка деланый. Потом его подхватили для беспроводки, и понеслось. Ну и VJ тут надо должное отдать - он в комерсах делал очень многое правильно по инженерии, хоть и начинал академиком по сути.
Ответить | Правка | Наверх | Cообщить модератору

190. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от IPsec (?), 11-Сен-23, 15:56 
Тогда уж надо было вспомнить IPsec.
Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору

204. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от пох. (?), 12-Сен-23, 16:03 
C ipsec все хорошо. Все нехорошо с xauth в ike, но это необязательное дополнение.

Ответить | Правка | Наверх | Cообщить модератору

214. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 13-Сен-23, 08:22 
С самим IPSec всё терпимо, он простой как доска.
IKE вот да - гениальный плод маразма, но IKEv2 немножко это решает.
Ответить | Правка | К родителю #190 | Наверх | Cообщить модератору

162. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 10-Сен-23, 20:49 
> что IPv4 — это сбежавшая из лаборатории C:\laba1

Точнее, из /classified1

Военные немножко практичнее академиков оказались - до сих пор живо и радует.


Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

172. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 10-Сен-23, 22:55 
[это не значит, что академики не нужны - это значит, что без предварительной термической обработки исходные продукты лучше не в рот не класть]
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру