Παλαιότερα δεν έβγαινες χωρίς NAT στο διαδίκτυο (dial-up ή USB ADSL modem); Δεν είχες τείχος προστασίας στον υπολογιστή;
........Auto merged post: Simpleton πρόσθεσε 2 λεπτά και 0 δευτερόλεπτα αργότερα ........
Τελικά τί το κακό έχουν οι δυναμικές διευθύνσεις σήμερα;
Εμφάνιση 31-45 από 57
-
26-01-11, 21:25 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #31
Τελευταία επεξεργασία από το μέλος Simpleton : 26-01-11 στις 21:25. Αιτία: auto merged post
- Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
- Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.
-
26-01-11, 21:37 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #32
-
26-01-11, 23:13 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #33
Δηλαδή για να καταλάβω, θα έχεις ένα block /64 και θα λαμβάνεις δυναμική ip μέσα
από τον isp σου μέσα από αυτό το block? Επίσης, αυτό το block θα έχει συγκεκριμένο
format? Δηλαδή θα είναι προβλέψιμο από κάποιον μέσα σε ένα range? Για παράδειγμα μπορεί να φάει όλο το block ban από κάπου?
Επίσης η αρχιτεκτονική του δικτύου δεν αλλάζει? Θα έχουμε και πάλι routers? ipv6?
Εάν ναι, θα έχουμε πάλι εσωτερική ip μέσα στο lan μας? Ή τελικά καταργείται το
NAT και έχουμε ip σε κάθε μηχανάκι απ ευθείας από τον ISP? Τότε το router γίνεται απλά firewall?
Ναι αλλά τότε δεν υπήρχαν τόσα ζητήματα ασφαλείας!
Οι δυναμικές ip δεν έχουν κανένα πρόβλημα εάν δεν θέλεις να στήσεις
έναν σπιτικό server.
+10^10
-
26-01-11, 23:58 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #34Δηλαδή για να καταλάβω, θα έχεις ένα block /64 και θα λαμβάνεις δυναμική ip μέσα
από τον isp σου μέσα από αυτό το block? Επίσης, αυτό το block θα έχει συγκεκριμένο
format? Δηλαδή θα είναι προβλέψιμο από κάποιον μέσα σε ένα range? Για παράδειγμα μπορεί να φάει όλο το block ban από κάπου?) . Το ποια ip από όλες αυτές θα βάλεις στο pc σου είναι δικό σου θέμα. Μπορείς να βάλεις αυτόματα μια βάση της mac. Μπορείς να βάλεις και με το χέρι. Μπορείς να βάλεις και στην τύχη και να αλλάζεις όποτε θες.
Επίσης η αρχιτεκτονική του δικτύου δεν αλλάζει? Θα έχουμε και πάλι routers? ipv6?
Εάν ναι, θα έχουμε πάλι εσωτερική ip μέσα στο lan μας? Ή τελικά καταργείται το
NAT και έχουμε ip σε κάθε μηχανάκι απ ευθείας από τον ISP? Τότε το router γίνεται απλά firewall?
Αναγκαζόσουνα να έχεις την κάθε σαβούρα software firewall του κάθε τυχαίου (εξαίρεση το iptables), επειδή δεν είχες NAT και SPI firewall στο router.In theory, practice is the same as theory.
In practice, it isn't.
-
27-01-11, 01:03 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #35
- Εγγραφή
- 03-03-2004
- Περιοχή
- Ankh-Morpork, Discworld
- Ηλικία
- 40
- Μηνύματα
- 23.115
- Downloads
- 1
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- VDSL2
- Ταχύτητα
- 100/40 Mbps
- ISP
- Deutsche Telekom
- Router
- FRITZ!Box 7560
Το ΝΑΤ είναι τρελή παραβίαση μερικών από τις πιο βασικές αρχές των δικτυακών πρωτοκόλλων.
H μέρα που θα πεθάνει θα είναι σημαντικότατη επέτειος για το Internet.
Αν θέλετε ασφάλεια υιοθετήστε πρακτικές που την εξασφαλίζουν αντί να βασίζεστε σε μια επινόηση που προέκυψε για να δώσει παράταση ζωής σε ένα ζόμπι (IPv4) και όχι για να κάνει ασφαλέστερο το τοπικό μας δίκτυο, και εξαιτίας της οποίας είμαστε ακόμα στο ζόμπι (χωρίς το ΝΑΤ θα είχαμε αναγκαστεί να πάμε στο IPv6 εδώ και χρόνια).
-
27-01-11, 01:26 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #36
Βλακία που ο άλλος μπορεί να κάνει block όλο το block..
-
27-01-11, 02:06 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #37
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.761
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
-
27-01-11, 02:11 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #38
-
27-01-11, 02:21 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #39
Τελευταία επεξεργασία από το μέλος psyxakias : 27-01-11 στις 02:47.
-
27-01-11, 02:22 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #40
@WAntilles:
Θυμήσου να ενεργοποιήσεις τα privacy extensions, αλλιώς η μισή σου διεύθυνση μπορεί να είναι στατική (δημιουργείται από τη MAC).- Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
- Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.
-
27-01-11, 02:41 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #41In theory, practice is the same as theory.
In practice, it isn't.
-
27-01-11, 03:01 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #42
Πιστεύω πως ο WAntilles εστιάζεται στο θέμα της στατικής έναντι δυναμικής IP/block και έχει κάποια δίκια.
Κάποιοι πιθανόν να ξεγελιούνται ότι οι πάροχοι θα δίνουν block με μεγάλο αριθμό διευθύνσεων, αλλά εάν είναι στατικό τότε μιλάμε για ακριβώς τις ίδιες δυνατότητες ταυτοποίησης με 1 IPv4 διεύθυνση. Οι διαχειριστές των websites ή οποιασδήποτε άλλης υπηρεσίας, όπως και χρήστες υπηρεσιών με απευθείας σύνδεση (πχ P2P, IRC, κτλ) θα είναι σε θέση να σε "ταυτοποιήσουν" όποια IP και να βάλεις στο IPv6 range.
Για παράδειγμα, έχουμε τον κύριο Παπαδόπουλο που έως σήμερα είχε δυναμική IP στον Χ πάροχο με ένα συγκεκριμένο range (1.2.X.X). Δεν μπορούσαν τρίτοι να τον ταυτοποιήσουν για μεγάλο χρονικό διάστημα, από την IP και μόνο, διότι η IP άλλαζε και μοιραζόταν τα πρώτα 2 μέρη (από τα 4) της IP με έως 65k άλλους συνδρομητές. Όταν όμως θα πάρει ένα στατικό IPv6 /64 block (1:2:3:4::/64), τότε τα πρώτα 4 μέρη (από τα 8) της IP θα είναι σταθερά, δε θα τα μοιράζεται με κανέναν και θα "ταυτοποιείται" άνετα από οποιονδήποτε. Είτε βάλει την IP 1:2:3:4:5:6:7:8 είτε την 1:2:3:4:FAC3:B00C:BABE:1337 θα είναι το ίδιο.
Αντίστοιχα και τα bans σε broadband παρόχους θα μπορούν να γίνονται σε ολόκληρο το /64 (1:2:3:4::/64). Το μόνο που θα διαφέρει είναι για να σε portscanάρει κάποιος θα πρέπει να ξέρει την απευθείας διεύθυνση για να μην σκανάρει για αιώνες όλες τις πιθανές.
Φανταστέιτε όμως τι "κουτί" που θα έρθει σε εταιρείες πνευματικών δικαιωμάτων (και διάφορους anti-piracy crusaders) που θα κάνουν ελέγχους σε P2P με ψεύτικους peers, και θα μπορούν να φτιάχνουν μακροχρόνιο ιστορικό ενός χρήστη για μήνες ολόκληρους βάσει του IPv6 block με οτιδήποτε κατεβάζει και να κυνηγάνε μόνο όσους κατεβάζουν αρκετά εντός Χ μηνών και όχι 1 ημέρας.
Οπότε θα έλεγα ΝΑΙ στο IPv6, αλλά όχι απαραίτητα στατικό IPv6.Τελευταία επεξεργασία από το μέλος psyxakias : 27-01-11 στις 03:08.
-
27-01-11, 03:09 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #43
-
27-01-11, 03:16 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #44
Αυτό δεν έχει να κάνει αποκλειστικά με το ipv6 αλλά με το πως θα χειριστούν οι isps την όλη κατάσταση. Αντιθέτως, εφόσον έχουμε features όπως SLAC , που βοηθάνε αρκετά στο να μη νοιάζονται οι συσκευές ( και οι απλοί χρήστες κατ' επέκταση ) για το network prefix. Ίσως να δώσουν δυναμικές, ίσως όχι. Ακόμα και στο v4, οι δυναμικές δε μπορώ να πω ότι εξυπηρετούν τον πρωταρχικό τους σκοπό ( οικονομία στις διευθύνσεις ) εδώ και αρκετά χρόνια. Επίσης, νομικά, δεν ξέρω κατά πόσο θα είναι εύκολο να αποδείξει κάποιος τρίτος ότι 2 διευθύνσεις που ανήκουν στο ίδιο /64 είναι το ίδιο άτομο κι όχι κάποιος φίλος/συγγενής/κτλ. Εδώ σε μία διεύθυνση δυσκολέυονται
In theory, practice is the same as theory.
In practice, it isn't.
-
27-01-11, 03:22 Απάντηση: IANA: Πιθανή η εξάντληση των IPv4 διευθύνσεων και εντός της εβδομάδας #45
Για το θέμα του NAT, θεωρώ ότι η χρήση του προκαλεί προβλήματα στους τελικούς χρήστες όπως ανάγκη port forward (ή upnp) σε κάποιες υπηρεσίες αλλά και η μη χρήση του θα προκαλεί κενό ασφαλείας στους μη γνώστες που δε θα έχουν ένα σωστό firewall στο router ή στον Η/Υ.
Για τους παρόχους το NAT θα δώσει resources ωφέλη στο δικτυακό εξοπλισμό, αλλά προσωπικά ως καταναλωτή δε με απασχολεί ιδιαίτερα. Στη καλύτερη ο τελικός χρήστης απλά να μπορεί να ανοίξει περισσότερα connections (πχ για P2P) με φθηνότερο router.
........Auto merged post: psyxakias πρόσθεσε 4 λεπτά και 40 δευτερόλεπτα αργότερα ........
Σύμφωνοι, απλά κατά τη γνώμη μου δε θα πρέπει να καθησυχαστούμε με την παροχή static blocks λόγω μεγάλου αριθμού διευθύνσεων, that's my point.
Απ'ότι γνωρίζω, υπεύθυνος νομικά είναι ο κάτοχος της σύνδεσης, ανεξάρτητα ποιος την χρησιμοποιεί την δεδομένη στιγμή. Οπότε οι όποιες κατηγορίες εκείνον βαρύνουν σε IPv4, εκείνον θα βαρύνουν και σε IPv6 εκτός και αν υπάρξει αλλαγή νομοθεσίας. Το πρόβλημα των εταιρειών δεν είναι να αποδείξουν σε ποιον ανήκει όταν δίνουν timestamp & IP, άλλα είναι τα προβλήματα που δεν είναι της παρούσης.Τελευταία επεξεργασία από το μέλος psyxakias : 27-01-11 στις 03:24. Αιτία: auto merged post
Παρόμοια Θέματα
-
Αντίστροφη μέτρηση για το IPv4: Μόνο το 3% των διευθύνσεων παραμένουν πλέον διαθέσιμα
Από nm96027 στο φόρουμ ΕιδήσειςΜηνύματα: 49Τελευταίο Μήνυμα: 20-01-11, 01:56 -
Σε χρήση το 95% των IPv4 διευθύνσεων
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 25Τελευταίο Μήνυμα: 29-10-10, 03:20 -
Νέα προειδοποίηση για εξάντληση των IPv4 διευθύνσεων μέσα στο 2012
Από nm96027 στο φόρουμ ΕιδήσειςΜηνύματα: 47Τελευταίο Μήνυμα: 14-09-10, 11:04 -
NRO: Προειδοποίηση για την εξάντληση των διευθύνσεων IPv4
Από nm96027 στο φόρουμ ΕιδήσειςΜηνύματα: 66Τελευταίο Μήνυμα: 21-01-10, 16:49 -
Τούρκοι Hackers έκαναν hijack τα domains των ICANN και IANA!
Από MNP-10 στο φόρουμ ΕιδήσειςΜηνύματα: 59Τελευταίο Μήνυμα: 02-07-08, 21:32
Bookmarks