александр
чудесный пример
Alexander
Вы тут что, придумываете, как взломать Пентагон?
александр
ну окей, я не спец в вопросе обхода блокировок
александр
однако у ipv6 есть явные плюсы
александр
и очень значитедльные
александр
например iot бы начал развиваться наконец
Egor
единственный плюс IPv6 это дохулиард свободных адресов, далее начинается много неочевидных минусов
александр
NAT очень большая проблема для iot
Egor
главный из котоых вырвиглазность
Egor
NAT очень большая проблема для iot
с чего? чел, ты в курсе что каждый внешний IP в интернете ежесекундно подвергается сканированиям, в них кидают пачки эксплойтов и тд
Egor
если не дай бог у каждого устройства хотя бы из мира IoT будет внешак, кулхацкеры будут счастливы как никогда
александр
выдели часть адресов в отдельный сноп
александр
и заставь их общаться по отдельной сетке
александр
супер дохуя зашифровоной
александр
типо как тор
александр
да и на каждый выебон хакеров есть антидот
александр
хакеры будут всегда
александр
это повод ничего не менять ?
Egor
типо как тор
тор не зашифрован лол, он хаотичен и в этом его фишка
александр
если не дай бог у каждого устройства хотя бы из мира IoT будет внешак, кулхацкеры будут счастливы как никогда
никто не станет делать новый протокол на каком нибудь FTP 😂. Там будет защита
александр
И чем это лучше NAT?
кек. Тем, что сеть можно маштабировать
Alexander
кек. Тем, что сеть можно маштабировать
Тебе сколько надо адресов для твоих iot?
Egor
я краем уха зацепил год назад доклад про безопасность ipv6 на PhD и основная мысль - его использование несет очень конкретные риски, и человекам нужно еще очень долго изучать его нюансы
александр
если в этом "снопе" закончаться адреса, закинь ещё
александр
это разделение тупо для большей безопасности
Egor
если в этом "снопе" закончаться адреса, закинь ещё
смысл для iot устройств выделять внешак?
Egor
это небезопасно и это бессмысленно
александр
ты понимаешь, как он робит вообще ?
Egor
если само устройство сможет устанавливать соединение с сервером, они будут в обе стороны общаться по какому-нибудь ресту или protobuf, в чем проблема то? это прекрасно работает за NAT
александр
входной узел, выходной, промежуточный
александр
тройное шифрование тебя не смущает ?
александр
Egor
как одно из решений
это плохое решение и оно ничем не обосновано
Egor
все полезные фичи из этой идеи итак реализуются без применения ipv6 и выпиливания ната)
александр
используй архитектуру Tor на ipv6
александр
и всё чудесно
александр
+-
александр
та и лол
александр
если хочешь врубить nat для безопасности
Egor
а зачем так заморачиваться если достаточно устанавливать vpn туннель между устройством и сервером
александр
пожалуйста
александр
ну, это скорее его аналог
Egor
если хочешь врубить nat для безопасности
nat это прежде всего не про безопасность
александр
александр
Mykola
nat это прежде всего не про безопасность
Темболее есть способы его обхода
александр
всё равно миру потребуется перейти на ipv6
александр
гугл сейчас парится с пробитием nat
александр
и у них нихуя не выходит
Egor
а зачем так заморачиваться если достаточно устанавливать vpn туннель между устройством и сервером
ктати в общем-то и vpn это слишком жирно, ssl решает основные проблемы с безопасностью, а http/2 решит еще и проблемы со скоростью
александр
всм, чтобы всё было найс
Egor
гугл сейчас парится с пробитием nat
это звучит как-то очень каламбурно
Egor
не думаю что гугл "пробивает" нат
Egor
любой nat если нужно "пробивается" туннелем
александр
на ipv6 скорость будет больше
александр
намного
Egor
а если этот туннель инициализирует устройство изнутри ната наружу, то достаточно чтобы у сервера был внешак, и всё
Egor
а как простите ipv6 влияет на скорость соединений? он всё равно маршрутизируется
Egor
=)
александр
тебе промежуточному узлу кидать данные , который их маршрутизирует
Aragaer
на самом деле меня бы устроил внешний динамический айпи (потому что есть ddns), но увы - или статический, или за натом
александр
правда, если у тебя не завалялась стопочка ipv4
александр
ipv6 намного сасней
александр
но не по безопасности
Egor
тебе промежуточному узлу кидать данные , который их маршрутизирует
что по ipv4 что по ipv6 трафик будет ходить по тем же промежуточным узлам
Mykola
сервера ? )0)
https://en.m.wikipedia.org/wiki/Port_forwarding?wprov=sfla1
александр
вопрос в том, какая модель сеть
александр
если ты юзаешь звезду