Size: a a a

2019 December 23

DM

Dmitry Mikhaylov in ENOG
может сейчс и это поменяли
источник

T

Telebotik in ENOG
Evgeniy
Ну прикинь. Ломают платформу умного дома. Узнают адреса устройств и новый ботнет
Но логика в подобных словах тоде есть - каждому по адресу это вроде и есть киддер фича. Может конечно это изза того что файеры лучше продаваться будут ))
источник

r

rm in ENOG
Evgeniy
Мтс вон на мобиле получил вместо Ната стейтфул фаервол.
кмк там stateless
и в этом ещё один профит v6, возможен очень простой и быстрый stateless firewall вплоть до масштаба оператора
источник

r

rm in ENOG
TCP SYN на такие-то порты не пропускать - это можно хоть на асике свитча делать
источник

AS

Alex Semenyaka in ENOG
Vitaly Shishkin
Почему же тогда они этого не делают? Тот же ЭРТХ? Ведь такая экономия.
Кто-то делает, кто-то нет. У кого-то экономия, кто-то не хочет ради экономии шевелиться, а у кого-то экономии и нет (CGNAT уже куплен и работает, а роста особого ни по одному параметру нет, например). Оно case by case, о чём м я пишу раз в пятый в этой беседе.
источник

E

Evgeniy in ENOG
rm
кмк там stateless
и в этом ещё один профит v6, возможен очень простой и быстрый stateless firewall вплоть до масштаба оператора
Сины на > 1024 проходят? Я не пробовал.
источник

r

rm in ENOG
Evgeniy
Сины на > 1024 проходят? Я не пробовал.
это управляется в ЛК
источник

r

rm in ENOG
опция его вообще отключить доступна
источник

AS

Alex Semenyaka in ENOG
Evgeniy
Экономия ната это сомнительный кейс. Предлагаешь абонентов голой жопой в интернет выставлять?
Зависит, опять же. Сейчас многие CPE по умолчанию имеют разумный v6-файервол, и если CPE под твоим управлением, проще всё туда переложить, например
источник

E

Evgeniy in ENOG
Dmitry Mikhaylov
я вот например кстати не знаю, почему у микротиков этих вот за 2-4 тысячи в v4 стеке есть правила защиты (правда они к NAT-у идут), а в v6 нету
Вот пример фаервола из коробки описан ж
источник

AS

Alex Semenyaka in ENOG
Evgeniy
Экономия ната это сомнительный кейс. Предлагаешь абонентов голой жопой в интернет выставлять?
Но в любом разе простой firewall дешевле NAT.
источник

AS

Alex Semenyaka in ENOG
Dmitry Mikhaylov
мне кажется вообще основная проблема "ненадежности" его работы сейчас это кипалайвы всякие, ротация локальных адресов и вот это всё, у кого на той конце семантика v4 протокола гвоздями в приложениях прибита, у тех могут быть с v6 проблемы какие-то просто на ровном месте
Ротация адресов совершенно необязательна
источник

E

Evgeniy in ENOG
Alex Semenyaka
Но в любом разе простой firewall дешевле NAT.
Ну такое. Тазыы
источник

AS

Alex Semenyaka in ENOG
Vitaly Shishkin
Я ничего не предлагаю. Просто если IPv6 только пользу приносит, что же его так все стороной обходят.
Мне немного надоело говорить с людьми, которые неспособны отказаться в своих формулировках от кванторов общности. Морочьте голову кому другому
источник

T

Telebotik in ENOG
Alex Semenyaka
Но в любом разе простой firewall дешевле NAT.
Так, а фаер кто настраивает? Клиент или провайдер бегает по клиентам галки включает?
источник

T

Telebotik in ENOG
По идее клиент
источник

E

Evgeniy in ENOG
Vitaly Shishkin
Я ничего не предлагаю. Просто если IPv6 только пользу приносит, что же его так все стороной обходят.
Ну ты знаешь же ;) при тебе все это пробовалось. Там где ты работаешь уперлось все в деньги.
источник

AS

Alex Semenyaka in ENOG
Evgeniy
Вот пример фаервола из коробки описан ж
Где? Микротик у человека не умел искаропки? Ну так мой Джун тоже не умеет. Это не типовой CPE клиента. Плюс я по-русски написал: "если CPE под твоим [т.е.оператора] управлением". Уж можно постараться и закупать нормальную модель
источник

AS

Alex Semenyaka in ENOG
Telebotik
Так, а фаер кто настраивает? Клиент или провайдер бегает по клиентам галки включает?
Клиент ничего никогда в массе своей настраивать не будет
источник

E

Evgeniy in ENOG
Ну это все меняет. Увы провайдерское цпе редкость.
источник