Sergey
18.02.2017
13:36:33
продолжайте.
от себя могу сказать, что работа с ipv6-only сетями открывает глаза на костыльность и угребищность ipv4.
Roman
18.02.2017
13:38:00
Roman
18.02.2017
13:38:07
Что продолжать? С точки зрения провайдера он не срздает никакой добавленной ценности и не решает ни одной проблемы, кроме высосоной из пальца нехватки IPv4.
Google
Sergey
18.02.2017
13:38:22
Roman
18.02.2017
13:38:51
n00b
18.02.2017
13:40:14
кстати, хотел что спросить - в продакшене никто на openvz ipsec не пробовал?
Roman
18.02.2017
13:40:33
Марк ☢
18.02.2017
13:40:46
Roman
18.02.2017
13:41:21
Марк ☢
18.02.2017
13:41:49
А чо б не сделать чтобы срц и дст были б прямо доменными именами ? Ну и роутить по этим вот префиксам. Типа yandex.ru роутить на мойроутер.компани.ком
Sergey
18.02.2017
13:41:59
домашнего - возможно (не знаю тонкостей, но наверное вы правы)
магистральным - вообще похуй.
но в датацентрах ipv6 охренительно удобен.
наты? какие нахуй наты? забудьте.
контейнеры? заебись. по адресу в контейнер и останется еще на вселенную.
DHCP? костыль из v4.
100500 префиксов во внутренней сети датацентра, которые жрут память маленьких торчиков? забудьте, этого больше нет.
коллизии адресов? нет.
Марк ☢
18.02.2017
13:42:01
Или я ебанулся ?
Sergey
18.02.2017
13:42:27
Roman
18.02.2017
13:42:53
Марк ☢
18.02.2017
13:43:23
Google
Марк ☢
18.02.2017
13:43:38
Даже в банальном тцп тупо взять порт по оффсету нельзя
Потому что переменная длина заголовков
Sergey
18.02.2017
13:44:22
Прямое. Для чего нужен ip адрес?
нет, Роман, постойте.
я не на экзамене, и вы не профессор.
AS между прочим не связана с протоколом, который потом будет ходить по сети.
вы говорите "ipv6 не решает никаких проблем" - я вывалил вам список.
Roman
18.02.2017
13:46:13
Roman
18.02.2017
13:46:48
Уникальный Ip адрес нужен для маршрутизации. Ну так вот. В интернете несколько десятков тысяч автономных систем. Это субъекты, которые самостоятельно принимают решение о маршрутизации. Вместо того чтобы раздувать размер ip адреса можно было бы добавить объект - автономная система. Или признак внешний/внутренний.
Sergey
18.02.2017
13:47:52
Roman
18.02.2017
13:48:10
Roman
18.02.2017
13:48:27
Roman
18.02.2017
13:49:19
Марк ☢
18.02.2017
13:49:35
Roman
18.02.2017
13:50:53
99% абонентов, которые запросили услугу реальный IP в течении 1-4 недель превращаются в участников DDOS или начинают слать спам.
Sergey
18.02.2017
13:51:15
Roman
18.02.2017
13:51:37
Sergey
18.02.2017
13:51:51
Roman
18.02.2017
13:51:51
И отдельная услуга - открыть фильтр
Sergey
18.02.2017
13:52:13
итак, мы уже выяснили, что безопасность - она от фильтров, а не от ната.
:)
Roman
18.02.2017
13:52:37
Roman
18.02.2017
13:52:50
Думаешь откуда инфа о сотнях гигабит ддосов в интернете?
Google
Sergey
18.02.2017
13:53:20
Roman
18.02.2017
13:53:41
Sergey
18.02.2017
13:54:00
Roman
18.02.2017
13:54:06
Max
18.02.2017
13:54:48
то есть ты считаешь что провайдеры не должны давать реальные айпи что ли?
Roman
18.02.2017
13:54:53
Страдает провайдер
Roman
18.02.2017
13:55:29
Марк ☢
18.02.2017
13:55:39
От ната охуеваю я. Когда с гейпада ищу в гугле. А меня забанили по белому мтсному айпи который я шарю с каимто ебланом
Sergey
18.02.2017
13:55:40
Из-за провайдеров которые дают реальные IP.
какие злодеи. не заботятся о безопасности.
ддос так-то вполне пройдет и из-за ната без всяких проблем.
а до недавних атак, в которые были вовлечены IoT, основной шквал атак валился как раз через серверы с хорошим толстым каналом, но такими же толстыми дырами. DNS-усиление, NTP, блаблабла.
Roman
18.02.2017
13:55:42
Max
18.02.2017
13:56:27
и как связаны провайдеры, которые дают белые адреса, с которых прёт ддос с ipv6 ?
Roman
18.02.2017
13:56:32
Roman
18.02.2017
13:56:35
Sergey
18.02.2017
13:56:45
Max
18.02.2017
13:57:00
я не то спрашиваю
я просто не вижу связи между ипв6 и тем что он говорит про провайдеров и ддос
Sergey
18.02.2017
13:57:45
это в России проникновение v6 - 1%.
в нормальном мире - десятки процентов уже. и перелом будет в ближайшие два года, судя по графикам роста.
Roman
18.02.2017
13:58:12
Почти все железо у юзеров дырявое. Если на него ставить реальный ip большинство хомяков начинают работать в ботнетах.
Александр
18.02.2017
13:58:13
Дайте уже в6 всем
Google
Max
18.02.2017
13:59:03
у большинства хомяков стоит роутер длинк дома и хомяки сидят за натом
Roman
18.02.2017
13:59:32
Длинк и есть ботнет
Sergey
18.02.2017
13:59:35
:)
Max
18.02.2017
13:59:38
а вот отсутствие банальной грамотности это другое
опять же при чём тут ipv6 )))
Sergey
18.02.2017
14:00:33
так-то никто не помешает наваять нат на v6.
непонятно, правда, зачем.
Roman
18.02.2017
14:00:34
Ipv6 не нужен
Достаточно ната
Sergey
18.02.2017
14:00:54
хорошо, что мир с вами не согласен.
Roman
18.02.2017
14:00:58
Кому недостаточно - пусть платит
Max
18.02.2017
14:01:00
+++
хорошо что мир не согласен
Михаил
18.02.2017
14:01:22
Sergey
18.02.2017
14:01:35
Roman
18.02.2017
14:01:41
Мир разрабатывает CG-Nat 360 Гбит на 1 юнит
Max
18.02.2017
14:01:50
нахуя?
Roman
18.02.2017
14:01:58
И набивает ими стойки по 40 юнитов
Sergey
18.02.2017
14:02:11
решает проблему неприятия ipv6?
Google
Max
18.02.2017
14:02:18
гы
Sergey
18.02.2017
14:02:31
кажется, одна компания, которая разрабатывает нат на 360 гбит - это не мир.
Марк ☢
18.02.2017
14:02:33
Roman
18.02.2017
14:02:34
V6 - это убытки
Max
18.02.2017
14:02:58
но нахуя не внедрять в6?
Roman
18.02.2017
14:03:03
Нет v6 - нет убытков, а это профит!
Sergey
18.02.2017
14:03:09
а железка с натом на 360 гбит - доход?
Max
18.02.2017
14:03:13
какие убытки то?
откуда?
Sergey
18.02.2017
14:03:24
Max
18.02.2017
14:03:34
подробностей
Михаил
18.02.2017
14:03:38
?
да нет, я просто думаю как весь ип4 мир общается с твоими ипв6 сервисами
Sergey
18.02.2017
14:03:41
скажем, десятилетние циски, которые стоят у некоторых на бордерах, поддерживают v6 очень условно.
Roman
18.02.2017
14:03:56
какие убытки то?
Ну вот заменить железа на 100 млн долларов. Нахуй выкинуть. Это убытки или нет?
Max
18.02.2017
14:04:15
но железки часто так и так надо менять?
Михаил
18.02.2017
14:04:21
Max
18.02.2017
14:04:28
а поставить ёбаныек 40 юнитов новых жедезок это бесплатно видать
Sergey
18.02.2017
14:04:34
балансер?
ну да.
в современном мире нельзя просто дропнуть v4 же.
а балансер все равно должен быть.