
Sergey
18.02.2017
13:36:33
продолжайте.
от себя могу сказать, что работа с ipv6-only сетями открывает глаза на костыльность и угребищность ipv4.

Roman
18.02.2017
13:38:00

Roman
18.02.2017
13:38:07
Что продолжать? С точки зрения провайдера он не срздает никакой добавленной ценности и не решает ни одной проблемы, кроме высосоной из пальца нехватки IPv4.

Google

Sergey
18.02.2017
13:38:22

Roman
18.02.2017
13:38:51

n00b
18.02.2017
13:40:14
кстати, хотел что спросить - в продакшене никто на openvz ipsec не пробовал?

Roman
18.02.2017
13:40:33

Марк ☢
18.02.2017
13:40:46

Roman
18.02.2017
13:41:21

Марк ☢
18.02.2017
13:41:49
А чо б не сделать чтобы срц и дст были б прямо доменными именами ? Ну и роутить по этим вот префиксам. Типа yandex.ru роутить на мойроутер.компани.ком

Sergey
18.02.2017
13:41:59
домашнего - возможно (не знаю тонкостей, но наверное вы правы)
магистральным - вообще похуй.
но в датацентрах ipv6 охренительно удобен.
наты? какие нахуй наты? забудьте.
контейнеры? заебись. по адресу в контейнер и останется еще на вселенную.
DHCP? костыль из v4.
100500 префиксов во внутренней сети датацентра, которые жрут память маленьких торчиков? забудьте, этого больше нет.
коллизии адресов? нет.

Марк ☢
18.02.2017
13:42:01
Или я ебанулся ?

Sergey
18.02.2017
13:42:27

Roman
18.02.2017
13:42:53

Марк ☢
18.02.2017
13:43:23

Google

Марк ☢
18.02.2017
13:43:38
Даже в банальном тцп тупо взять порт по оффсету нельзя
Потому что переменная длина заголовков

Sergey
18.02.2017
13:44:22
Прямое. Для чего нужен ip адрес?
нет, Роман, постойте.
я не на экзамене, и вы не профессор.
AS между прочим не связана с протоколом, который потом будет ходить по сети.
вы говорите "ipv6 не решает никаких проблем" - я вывалил вам список.

Roman
18.02.2017
13:46:13

Roman
18.02.2017
13:46:48
Уникальный Ip адрес нужен для маршрутизации. Ну так вот. В интернете несколько десятков тысяч автономных систем. Это субъекты, которые самостоятельно принимают решение о маршрутизации. Вместо того чтобы раздувать размер ip адреса можно было бы добавить объект - автономная система. Или признак внешний/внутренний.

Sergey
18.02.2017
13:47:52

Roman
18.02.2017
13:48:10

Roman
18.02.2017
13:48:27

Roman
18.02.2017
13:49:19

Марк ☢
18.02.2017
13:49:35

Roman
18.02.2017
13:50:53
99% абонентов, которые запросили услугу реальный IP в течении 1-4 недель превращаются в участников DDOS или начинают слать спам.

Sergey
18.02.2017
13:51:15

Roman
18.02.2017
13:51:37

Sergey
18.02.2017
13:51:51

Roman
18.02.2017
13:51:51
И отдельная услуга - открыть фильтр

Sergey
18.02.2017
13:52:13
итак, мы уже выяснили, что безопасность - она от фильтров, а не от ната.
:)

Roman
18.02.2017
13:52:37

Roman
18.02.2017
13:52:50
Думаешь откуда инфа о сотнях гигабит ддосов в интернете?

Google

Sergey
18.02.2017
13:53:20

Roman
18.02.2017
13:53:41

Sergey
18.02.2017
13:54:00

Roman
18.02.2017
13:54:06

Max
18.02.2017
13:54:48
то есть ты считаешь что провайдеры не должны давать реальные айпи что ли?

Roman
18.02.2017
13:54:53
Страдает провайдер

Roman
18.02.2017
13:55:29

Марк ☢
18.02.2017
13:55:39
От ната охуеваю я. Когда с гейпада ищу в гугле. А меня забанили по белому мтсному айпи который я шарю с каимто ебланом

Sergey
18.02.2017
13:55:40
Из-за провайдеров которые дают реальные IP.
какие злодеи. не заботятся о безопасности.
ддос так-то вполне пройдет и из-за ната без всяких проблем.
а до недавних атак, в которые были вовлечены IoT, основной шквал атак валился как раз через серверы с хорошим толстым каналом, но такими же толстыми дырами. DNS-усиление, NTP, блаблабла.

Roman
18.02.2017
13:55:42

Max
18.02.2017
13:56:27
и как связаны провайдеры, которые дают белые адреса, с которых прёт ддос с ipv6 ?

Roman
18.02.2017
13:56:32

Roman
18.02.2017
13:56:35

Sergey
18.02.2017
13:56:45

Max
18.02.2017
13:57:00
я не то спрашиваю
я просто не вижу связи между ипв6 и тем что он говорит про провайдеров и ддос

Sergey
18.02.2017
13:57:45
это в России проникновение v6 - 1%.
в нормальном мире - десятки процентов уже. и перелом будет в ближайшие два года, судя по графикам роста.

Roman
18.02.2017
13:58:12
Почти все железо у юзеров дырявое. Если на него ставить реальный ip большинство хомяков начинают работать в ботнетах.

Александр
18.02.2017
13:58:13
Дайте уже в6 всем

Google

Max
18.02.2017
13:59:03
у большинства хомяков стоит роутер длинк дома и хомяки сидят за натом

Roman
18.02.2017
13:59:32
Длинк и есть ботнет

Sergey
18.02.2017
13:59:35
:)

Max
18.02.2017
13:59:38
а вот отсутствие банальной грамотности это другое
опять же при чём тут ipv6 )))

Sergey
18.02.2017
14:00:33
так-то никто не помешает наваять нат на v6.
непонятно, правда, зачем.

Roman
18.02.2017
14:00:34
Ipv6 не нужен
Достаточно ната

Sergey
18.02.2017
14:00:54
хорошо, что мир с вами не согласен.

Roman
18.02.2017
14:00:58
Кому недостаточно - пусть платит

Max
18.02.2017
14:01:00
+++
хорошо что мир не согласен

Михаил
18.02.2017
14:01:22

Sergey
18.02.2017
14:01:35

Roman
18.02.2017
14:01:41
Мир разрабатывает CG-Nat 360 Гбит на 1 юнит

Max
18.02.2017
14:01:50
нахуя?

Roman
18.02.2017
14:01:58
И набивает ими стойки по 40 юнитов

Sergey
18.02.2017
14:02:11
решает проблему неприятия ipv6?

Google

Max
18.02.2017
14:02:18
гы

Sergey
18.02.2017
14:02:31
кажется, одна компания, которая разрабатывает нат на 360 гбит - это не мир.

Марк ☢
18.02.2017
14:02:33

Roman
18.02.2017
14:02:34
V6 - это убытки

Max
18.02.2017
14:02:58
но нахуя не внедрять в6?

Roman
18.02.2017
14:03:03
Нет v6 - нет убытков, а это профит!

Sergey
18.02.2017
14:03:09
а железка с натом на 360 гбит - доход?

Max
18.02.2017
14:03:13
какие убытки то?
откуда?

Sergey
18.02.2017
14:03:24

Max
18.02.2017
14:03:34
подробностей

Михаил
18.02.2017
14:03:38
?
да нет, я просто думаю как весь ип4 мир общается с твоими ипв6 сервисами

Sergey
18.02.2017
14:03:41
скажем, десятилетние циски, которые стоят у некоторых на бордерах, поддерживают v6 очень условно.

Roman
18.02.2017
14:03:56
какие убытки то?
Ну вот заменить железа на 100 млн долларов. Нахуй выкинуть. Это убытки или нет?

Max
18.02.2017
14:04:15
но железки часто так и так надо менять?

Михаил
18.02.2017
14:04:21

Max
18.02.2017
14:04:28
а поставить ёбаныек 40 юнитов новых жедезок это бесплатно видать

Sergey
18.02.2017
14:04:34
балансер?
ну да.
в современном мире нельзя просто дропнуть v4 же.
а балансер все равно должен быть.