@devops_ru

Страница 2332 из 4568
Sergey
18.02.2017
13:36:33
продолжайте.

от себя могу сказать, что работа с ipv6-only сетями открывает глаза на костыльность и угребищность ipv4.

Roman
18.02.2017
13:38:00
Надо просто писать программы без ошибок. Это просто так просто!
Вообщем, твой пример про людей, которые сделали софт, но не подумали о том как бы ему жить 24/7

Roman
18.02.2017
13:38:07
Что продолжать? С точки зрения провайдера он не срздает никакой добавленной ценности и не решает ни одной проблемы, кроме высосоной из пальца нехватки IPv4.

Google
Roman
18.02.2017
13:38:51
Вообщем, твой пример про людей, которые сделали софт, но не подумали о том как бы ему жить 24/7
Мой пример про людей, которые сделали пиздатый софт. И уже начали его продажи в мире.

n00b
18.02.2017
13:40:14
кстати, хотел что спросить - в продакшене никто на openvz ipsec не пробовал?

Roman
18.02.2017
13:40:33
какого провайдера? домашнего? :)
Любого, который зарабатывает деньги а не прожигает инвестиции.

Марк ☢
18.02.2017
13:40:46
от себя могу сказать, что работа с ipv6-only сетями открывает глаза на костыльность и угребищность ipv4.
Но проблему произвольного деления сетей на подсети так и не решили

Roman
18.02.2017
13:41:21
какого провайдера? домашнего? :)
В курсе, например сколько в мире автономных систем?

Марк ☢
18.02.2017
13:41:49
А чо б не сделать чтобы срц и дст были б прямо доменными именами ? Ну и роутить по этим вот префиксам. Типа yandex.ru роутить на мойроутер.компани.ком

Sergey
18.02.2017
13:41:59
домашнего - возможно (не знаю тонкостей, но наверное вы правы) магистральным - вообще похуй. но в датацентрах ipv6 охренительно удобен. наты? какие нахуй наты? забудьте. контейнеры? заебись. по адресу в контейнер и останется еще на вселенную. DHCP? костыль из v4. 100500 префиксов во внутренней сети датацентра, которые жрут память маленьких торчиков? забудьте, этого больше нет. коллизии адресов? нет.

Марк ☢
18.02.2017
13:42:01
Или я ебанулся ?

Sergey
18.02.2017
13:42:27
В курсе, например сколько в мире автономных систем?
интересно, какое значение имеет количество AS на планете в контексте "нужен ipv6 или не нужен"?

Марк ☢
18.02.2017
13:43:23
asic'и железок в такое не могут.
Ой да уж ладно. Разгребать tlv пакеты всеравно умеют

Google
Марк ☢
18.02.2017
13:43:38
Даже в банальном тцп тупо взять порт по оффсету нельзя

Потому что переменная длина заголовков

Sergey
18.02.2017
13:44:22
Прямое. Для чего нужен ip адрес?
нет, Роман, постойте. я не на экзамене, и вы не профессор. AS между прочим не связана с протоколом, который потом будет ходить по сети. вы говорите "ipv6 не решает никаких проблем" - я вывалил вам список.

Roman
18.02.2017
13:46:48
Уникальный Ip адрес нужен для маршрутизации. Ну так вот. В интернете несколько десятков тысяч автономных систем. Это субъекты, которые самостоятельно принимают решение о маршрутизации. Вместо того чтобы раздувать размер ip адреса можно было бы добавить объект - автономная система. Или признак внешний/внутренний.

Roman
18.02.2017
13:48:10
Марк ☢
18.02.2017
13:49:35
Roman
18.02.2017
13:50:53
99% абонентов, которые запросили услугу реальный IP в течении 1-4 недель превращаются в участников DDOS или начинают слать спам.

Sergey
18.02.2017
13:51:15
Sergey
18.02.2017
13:51:51
У них все зафильтровано
не так уж и много, обычно только 25-й порт.

Roman
18.02.2017
13:51:51
И отдельная услуга - открыть фильтр

Sergey
18.02.2017
13:52:13
итак, мы уже выяснили, что безопасность - она от фильтров, а не от ната.

:)

Roman
18.02.2017
13:52:37
Что мешает побанить ваш диапазон v4 или v6 ?
Абон сидит за nat и является источником атаки. Сервис выберет побанить колхоз

Roman
18.02.2017
13:52:50
Думаешь откуда инфа о сотнях гигабит ддосов в интернете?

Google
Sergey
18.02.2017
13:53:20
Думаешь откуда инфа о сотнях гигабит ддосов в интернете?
неужели они идут по ipv6? ведь ipv4 с натом так замечательно защищает!

Roman
18.02.2017
13:53:41
Абон сидит за nat и является источником атаки. Сервис выберет побанить колхоз
Абонент сидит на реальном IP и яаляется источником атаки. Сервис его банит. И?

Sergey
18.02.2017
13:54:00
Roman
18.02.2017
13:54:06
Max
18.02.2017
13:54:48
то есть ты считаешь что провайдеры не должны давать реальные айпи что ли?

Roman
18.02.2017
13:54:53
и никто другой, кроме источника атаки не страдает.
Атак из-за ната на порядок меньше.

Страдает провайдер

Roman
18.02.2017
13:55:29
Абонент сидит на реальном IP и яаляется источником атаки. Сервис его банит. И?
Почувствуй разницу между баном одного клиента и баном твоего nat

Марк ☢
18.02.2017
13:55:39
От ната охуеваю я. Когда с гейпада ищу в гугле. А меня забанили по белому мтсному айпи который я шарю с каимто ебланом

Sergey
18.02.2017
13:55:40
Из-за провайдеров которые дают реальные IP.
какие злодеи. не заботятся о безопасности. ддос так-то вполне пройдет и из-за ната без всяких проблем. а до недавних атак, в которые были вовлечены IoT, основной шквал атак валился как раз через серверы с хорошим толстым каналом, но такими же толстыми дырами. DNS-усиление, NTP, блаблабла.

Roman
18.02.2017
13:55:42
то есть ты считаешь что провайдеры не должны давать реальные айпи что ли?
Я считаю что ipv6 не решает никаких проблем, я вроде начал с этого.

Max
18.02.2017
13:56:27
и как связаны провайдеры, которые дают белые адреса, с которых прёт ддос с ipv6 ?

Roman
18.02.2017
13:56:35
Почувствуй разницу между баном одного клиента и баном твоего nat
Ты сейчас как теоретик или как практик? Если бы ты был практиком, то вопрос был бы не уместным.

Sergey
18.02.2017
13:56:45
Max
18.02.2017
13:57:00
я не то спрашиваю

я просто не вижу связи между ипв6 и тем что он говорит про провайдеров и ддос

Sergey
18.02.2017
13:57:45
это в России проникновение v6 - 1%. в нормальном мире - десятки процентов уже. и перелом будет в ближайшие два года, судя по графикам роста.

Roman
18.02.2017
13:58:12
Почти все железо у юзеров дырявое. Если на него ставить реальный ip большинство хомяков начинают работать в ботнетах.

Александр
18.02.2017
13:58:13
Дайте уже в6 всем

Google
Max
18.02.2017
13:59:03
у большинства хомяков стоит роутер длинк дома и хомяки сидят за натом

Roman
18.02.2017
13:59:32
Длинк и есть ботнет

Sergey
18.02.2017
13:59:35
:)

Max
18.02.2017
13:59:38
а вот отсутствие банальной грамотности это другое

опять же при чём тут ipv6 )))

Sergey
18.02.2017
14:00:33
так-то никто не помешает наваять нат на v6. непонятно, правда, зачем.

Roman
18.02.2017
14:00:34
Ipv6 не нужен

Достаточно ната

Sergey
18.02.2017
14:00:54
хорошо, что мир с вами не согласен.

Roman
18.02.2017
14:00:58
Кому недостаточно - пусть платит

Max
18.02.2017
14:01:00
+++

хорошо что мир не согласен

Roman
18.02.2017
14:01:41
Мир разрабатывает CG-Nat 360 Гбит на 1 юнит

Max
18.02.2017
14:01:50
нахуя?

Roman
18.02.2017
14:01:58
И набивает ими стойки по 40 юнитов

Sergey
18.02.2017
14:02:11
решает проблему неприятия ipv6?

Google
Max
18.02.2017
14:02:18
гы

Sergey
18.02.2017
14:02:31
кажется, одна компания, которая разрабатывает нат на 360 гбит - это не мир.

Марк ☢
18.02.2017
14:02:33
Roman
18.02.2017
14:02:34
нахуя?
Что бы не внедрять v6

V6 - это убытки

Max
18.02.2017
14:02:58
но нахуя не внедрять в6?

Roman
18.02.2017
14:03:03
Нет v6 - нет убытков, а это профит!

Sergey
18.02.2017
14:03:09
а железка с натом на 360 гбит - доход?

Max
18.02.2017
14:03:13
какие убытки то?

откуда?

Sergey
18.02.2017
14:03:24
какие убытки то?
есть убытки.

Max
18.02.2017
14:03:34
подробностей

Михаил
18.02.2017
14:03:38
?
да нет, я просто думаю как весь ип4 мир общается с твоими ипв6 сервисами

Sergey
18.02.2017
14:03:41
скажем, десятилетние циски, которые стоят у некоторых на бордерах, поддерживают v6 очень условно.

Roman
18.02.2017
14:03:56
какие убытки то?
Ну вот заменить железа на 100 млн долларов. Нахуй выкинуть. Это убытки или нет?

Max
18.02.2017
14:04:15
но железки часто так и так надо менять?

Михаил
18.02.2017
14:04:21
LB
балансер?

Max
18.02.2017
14:04:28
а поставить ёбаныек 40 юнитов новых жедезок это бесплатно видать

Sergey
18.02.2017
14:04:34
Ну вот заменить железа на 100 млн долларов. Нахуй выкинуть. Это убытки или нет?
тут ирония в том, что железа на 100 млн долларов, которое не умеет в v6 наверное и нет ни у кого. железо меняется раз в N лет все равно, потому что полосы растут.

балансер?
ну да. в современном мире нельзя просто дропнуть v4 же. а балансер все равно должен быть.

Страница 2332 из 4568