The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

BGP достиг рубежа в 512K маршрутов, что может привести к про..., opennews (??), 14-Авг-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  –3 +/
Сообщение от cvb (??), 14-Авг-14, 08:32 
IPv6 давно вовсю используют и все им пользуются каждый день. Все крупные проекты доступны по IPv6.
http://version6.ru
https://code.google.com/p/ipvfoo/
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

44. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  +3 +/
Сообщение от Нанобот (ok), 14-Авг-14, 10:10 
> все им пользуются каждый день.

ты за всех не расписывайся

Ответить | Правка | Наверх | Cообщить модератору

77. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  –1 +/
Сообщение от Irish (??), 14-Авг-14, 12:20 
> IPv6 давно вовсю используют и все им пользуются каждый день. Все крупные
> проекты доступны по IPv6.
> http://version6.ru
> https://code.google.com/p/ipvfoo/

Даб это супер. А что делать крупной организации с кучей, например, магазинов, подключенных к мелким телекомам, где про IPv6 никто не слышал? Вы, я надеюсь, понимаете, что не везде есть крупные провайдеры и не везде готовы предоставлять IPv6 адрес?

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

83. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  +/
Сообщение от Аноним2 (?), 14-Авг-14, 12:33 
>> IPv6 давно вовсю используют и все им пользуются каждый день. Все крупные
>> проекты доступны по IPv6.
>> http://version6.ru
>> https://code.google.com/p/ipvfoo/
> Даб это супер. А что делать крупной организации с кучей, например, магазинов,
> подключенных к мелким телекомам, где про IPv6 никто не слышал? Вы,
> я надеюсь, понимаете, что не везде есть крупные провайдеры и не
> везде готовы предоставлять IPv6 адрес?

Я бы даже больше сказал, когда задал вопрос про ipv6 на vps-ке в прошлом году, получил ответ, что в том виде в котором это сейчас работает, они не готовы предоставлять клиентам, просто что бы не быть заваленными и не портить репутацию ( По там свежее, xen не протухший ). Просто сказали что пока тестируют, есть проблемы.

Ответить | Правка | Наверх | Cообщить модератору

107. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  +1 +/
Сообщение от arisu (ok), 14-Авг-14, 13:48 
> IPv6 давно вовсю используют и все им пользуются каждый день.

я — не пользуюсь. ergo, ты лжец.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

157. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  –2 +/
Сообщение от Аноним (-), 15-Авг-14, 12:11 
> я — не пользуюсь. ergo, ты лжец.

А иногда удобно. Скажем link-local ipv6 взлетает по бельевой веревке, пардон, USB-шнурку с минимумом возни. И знаешь, не очень удобно вручную айпишники вбивать какому-нибудь там телефону и компу на этом проводе или тем более поднимать DHCP на компе.

Ответить | Правка | Наверх | Cообщить модератору

161. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  +/
Сообщение от Apple (?), 15-Авг-14, 12:51 
И что в IPv4 уже link-local стал не доступен?
Ответить | Правка | Наверх | Cообщить модератору

171. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  +/
Сообщение от Demo (??), 15-Авг-14, 16:44 
> И что в IPv4 уже link-local стал не доступен?

Доступен, но не сразу. А этот вкл. — и сразу доступен.

Ответить | Правка | Наверх | Cообщить модератору

179. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  –1 +/
Сообщение от Apple (?), 16-Авг-14, 10:47 
В богомерзкой Windows сразу, iOS и OS X тоже, что в GNU/Linux нет?
Ответить | Правка | Наверх | Cообщить модератору

188. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  +/
Сообщение от Demo (??), 16-Авг-14, 23:18 
> В богомерзкой Windows сразу,

Откуда дровишки?
Приходится пару минут ждать, пока DHCP не отдуплится, что лизы нет.
Тем более, при установленном вручную адресе link-local в IPv4 отсутствует.

Ответить | Правка | Наверх | Cообщить модератору

204. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  –1 +/
Сообщение от Apple (?), 17-Авг-14, 10:51 
Я не засекал время с секундомером, но около 15 секунд, в доменной сети, могу точно засечь в понедельник. Если адрес установлен, то логично, что в link-local нет необходимости, разве нет?
Ответить | Правка | Наверх | Cообщить модератору

194. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  –2 +/
Сообщение от Аноним (-), 17-Авг-14, 02:41 
> И что в IPv4 уже link-local стал не доступен?

Требует отдельных демонов и настроек и вообще сделан через ж...у.

Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору

234. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  –1 +/
Сообщение от Apple (?), 18-Авг-14, 09:34 
Зачем отдельные демоны? Нет в Windows не каких отдельных демонов. Вы наверно про Bonjour/Zeroconf?
Ответить | Правка | Наверх | Cообщить модератору

139. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  +3 +/
Сообщение от AlexAT (ok), 15-Авг-14, 00:38 
> IPv6 давно вовсю используют и все им пользуются каждый день. Все крупные

Упс :)
ipv6.disable=1
И так много где, чтобы не вызвать непредвиденных проблем с автоконфигурацией, захламлением памяти таблицей нейборов, и протечками фиг знает куда. К сожалению, механизмы автоконфигурации в IPv6 придумывали, по ходу, под тяжелыми веществами, и мириться с этим трудно. А уж про то, что любой клиент с /64 на интерфейсе может, не особо напрягаясь, забить всю память роутера - и вообще не подумать было странно.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

159. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  +/
Сообщение от Apple (?), 15-Авг-14, 12:39 
Теоретические выкладки на эту тему доступны, а на практике удавалось ли вам такую атаку реализовать? У CISCO есть механизмы, позволяющие эту атаку нейтрализовать, наверное, есть и у других. А вот на оборудование, где такой функциональности нет, насколько в реальности высока опасность.
Ответить | Правка | Наверх | Cообщить модератору

205. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  +/
Сообщение от AlexAT (ok), 17-Авг-14, 12:49 
> насколько в реальности высока опасность.

Захламление памяти таблицей нейборов - на 100%, при наличии умысла - даже с любыми "защитными" механизмами. Это не баг, это вполне себе фича :( Можно ограничить число нейборов на порт, но тогда смысла давать прямо на порт подсеть /64 - никакого, проще дать PtP, и весь глубокий смысл IPv6 теряется. Короче говоря - на бумаге всё красиво, а на деле /64 на порту клиента - это утопия.

Ответить | Правка | Наверх | Cообщить модератору

235. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  –1 +/
Сообщение от Apple (?), 18-Авг-14, 09:47 
Согласен, что логика выдачи на порт такой подсети странная, а защита в том числе включает и ограничение на число нейборов, хотя и не только, - CISCO IPv6 First Hop Security. В прочем вы наверняка знакомы с данной технологией, раз знакомы с IPv6 NDP Table Exhaustion Attack.
Ответить | Правка | Наверх | Cообщить модератору

195. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  +/
Сообщение от Аноним (-), 17-Авг-14, 02:42 
> /64 на интерфейсе может, не особо напрягаясь, забить всю память роутера
> - и вообще не подумать было странно.

А вы больше пользуйтесь проприетарой которая больше думает как вас бэкдорами поиметь нежели чем как вас и себя защищать от левых поползновений. Бэкдорware - новый тренд.

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

197. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  –1 +/
Сообщение от Apple (?), 17-Авг-14, 07:18 
Как это решено в GNU/Linux?
Ответить | Правка | Наверх | Cообщить модератору

198. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  +1 +/
Сообщение от arisu (ok), 17-Авг-14, 07:20 
> Как это решено в GNU/Linux?

хорошо.

Ответить | Правка | Наверх | Cообщить модератору

203. "BGP достиг рубежа в 512K маршрутов, что может привести к..."  –1 +/
Сообщение от Apple (?), 17-Авг-14, 10:48 
Я если что про защиту от атаки, о которой шла речь, а не бэкдорах.
Ответить | Правка | Наверх | Cообщить модератору

206. "BGP достиг рубежа в 512K маршрутов, что может привести к про..."  +/
Сообщение от AlexAT (ok), 17-Авг-14, 12:51 
> А вы больше пользуйтесь проприетарой которая больше думает как вас бэкдорами поиметь
> нежели чем как вас и себя защищать от левых поползновений. Бэкдорware
> - новый тренд.

А при чём тут вообще проприетарь? Это фича протокола. Даже не баг.

Ответить | Правка | К родителю #195 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру