@ru_python

Страница 8513 из 9768
Илон
26.03.2019
22:10:01
однако у ipv6 есть явные плюсы

и очень значитедльные

например iot бы начал развиваться наконец

Егор
26.03.2019
22:10:39
единственный плюс IPv6 это дохулиард свободных адресов, далее начинается много неочевидных минусов

Google
Илон
26.03.2019
22:10:41
NAT очень большая проблема для iot

Егор
26.03.2019
22:10:49
главный из котоых вырвиглазность

Егор
26.03.2019
22:11:25
NAT очень большая проблема для iot
с чего? чел, ты в курсе что каждый внешний IP в интернете ежесекундно подвергается сканированиям, в них кидают пачки эксплойтов и тд

Егор
26.03.2019
22:11:56
если не дай бог у каждого устройства хотя бы из мира IoT будет внешак, кулхацкеры будут счастливы как никогда

Илон
26.03.2019
22:11:59
выдели часть адресов в отдельный сноп

и заставь их общаться по отдельной сетке

супер дохуя зашифровоной

типо как тор

да и на каждый выебон хакеров есть антидот

хакеры будут всегда

Google
Илон
26.03.2019
22:14:05
это повод ничего не менять ?

Егор
26.03.2019
22:14:34
типо как тор
тор не зашифрован лол, он хаотичен и в этом его фишка

Александр
26.03.2019
22:14:37
Илон
26.03.2019
22:15:07
если не дай бог у каждого устройства хотя бы из мира IoT будет внешак, кулхацкеры будут счастливы как никогда
никто не станет делать новый протокол на каком нибудь FTP ?. Там будет защита

И чем это лучше NAT?
кек. Тем, что сеть можно маштабировать

Александр
26.03.2019
22:16:05
кек. Тем, что сеть можно маштабировать
Тебе сколько надо адресов для твоих iot?

Егор
26.03.2019
22:16:14
я краем уха зацепил год назад доклад про безопасность ipv6 на PhD и основная мысль - его использование несет очень конкретные риски, и человекам нужно еще очень долго изучать его нюансы

Илон
26.03.2019
22:16:15
если в этом "снопе" закончаться адреса, закинь ещё

это разделение тупо для большей безопасности

Егор
26.03.2019
22:16:39
если в этом "снопе" закончаться адреса, закинь ещё
смысл для iot устройств выделять внешак?

это небезопасно и это бессмысленно

Илон
26.03.2019
22:16:56
ты понимаешь, как он робит вообще ?

Егор
26.03.2019
22:17:24
если само устройство сможет устанавливать соединение с сервером, они будут в обе стороны общаться по какому-нибудь ресту или protobuf, в чем проблема то? это прекрасно работает за NAT

Илон
26.03.2019
22:17:48
входной узел, выходной, промежуточный

тройное шифрование тебя не смущает ?

Егор
26.03.2019
22:18:55
как одно из решений
это плохое решение и оно ничем не обосновано

Егор
26.03.2019
22:19:42
все полезные фичи из этой идеи итак реализуются без применения ipv6 и выпиливания ната)

Google
Илон
26.03.2019
22:19:44
используй архитектуру Tor на ipv6

и всё чудесно

+-

та и лол

если хочешь врубить nat для безопасности

Егор
26.03.2019
22:20:34
а зачем так заморачиваться если достаточно устанавливать vpn туннель между устройством и сервером

Илон
26.03.2019
22:20:35
пожалуйста

ну, это скорее его аналог

Егор
26.03.2019
22:20:56
если хочешь врубить nat для безопасности
nat это прежде всего не про безопасность

Nick
26.03.2019
22:22:55
nat это прежде всего не про безопасность
Темболее есть способы его обхода

Илон
26.03.2019
22:23:03
всё равно миру потребуется перейти на ipv6

гугл сейчас парится с пробитием nat

и у них нихуя не выходит

Егор
26.03.2019
22:24:02
а зачем так заморачиваться если достаточно устанавливать vpn туннель между устройством и сервером
ктати в общем-то и vpn это слишком жирно, ssl решает основные проблемы с безопасностью, а http/2 решит еще и проблемы со скоростью

Илон
26.03.2019
22:24:04
всм, чтобы всё было найс

Егор
26.03.2019
22:24:13
гугл сейчас парится с пробитием nat
это звучит как-то очень каламбурно

Google
Егор
26.03.2019
22:24:21
не думаю что гугл "пробивает" нат

любой nat если нужно "пробивается" туннелем

Илон
26.03.2019
22:25:07
на ipv6 скорость будет больше

намного

Егор
26.03.2019
22:25:13
а если этот туннель инициализирует устройство изнутри ната наружу, то достаточно чтобы у сервера был внешак, и всё

а как простите ipv6 влияет на скорость соединений? он всё равно маршрутизируется

Егор
26.03.2019
22:26:05
=)

Илон
26.03.2019
22:26:17
тебе промежуточному узлу кидать данные , который их маршрутизирует

Aragaer
26.03.2019
22:26:19
на самом деле меня бы устроил внешний динамический айпи (потому что есть ddns), но увы - или статический, или за натом

Илон
26.03.2019
22:26:53
правда, если у тебя не завалялась стопочка ipv4

ipv6 намного сасней

но не по безопасности

Егор
26.03.2019
22:28:03
тебе промежуточному узлу кидать данные , который их маршрутизирует
что по ipv4 что по ipv6 трафик будет ходить по тем же промежуточным узлам

Nick
26.03.2019
22:28:32
сервера ? )0)
https://en.m.wikipedia.org/wiki/Port_forwarding?wprov=sfla1

Илон
26.03.2019
22:28:33
вопрос в том, какая модель сеть

Илон
26.03.2019
22:28:46
если ты юзаешь звезду

Google
Илон
26.03.2019
22:28:51
или похожее

разницы нет

Егор
26.03.2019
22:28:54
не обязательно
ну то есть пакеты будут телепортироваться из моего умного чайника на сервер в обход стапитста коммутаторов?

или ты предлагаешь все компуктеры во всех локалках выкидывать сразу в интернет? смело)

Nick
26.03.2019
22:29:33
сервера ? )0)
https://en.m.wikipedia.org/wiki/UDP_hole_punching?wprov=sfla1

Илон
26.03.2019
22:29:46
поищу

Proofs?

Илон
26.03.2019
22:30:36
это быстрее чем ты кинешь серваку, а он твоему братану

Егор
26.03.2019
22:31:05
Решит проблемы со скоростью? Звучит как фантазия
имеется в виду разница между использованием REST over HTTP/1.1 и protobuf/gRPC over HTTP/2.0

это быстрее чем ты кинешь серваку, а он твоему братану
независимо от применения ipv4 и ipv6 данные будут коммутироваться по тем же маршрутам, ибо оборудование стоящее на пути трафика это физический уровень как бы

советую ознакомиться с моделью OSI

Страница 8513 из 9768