<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышла версия ipset 5.0 с поддержкой IPv6. Релиз библиотеки l...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html</link>
    <description>Jozsef Kadlecsik, ведущий разработчик проекта ipset (http://ipset.netfilter.org/), объявил (http://permalink.gmane.org/gmane.comp.security.firewalls.netfilter.devel/36877) о выходе нового релиза &amp;#8212; ipset 5.0. &lt;br&gt;&lt;br&gt;&lt;br&gt;Ipset &amp;#8212; компонент универсального фреймворка фильтрации и преобразования пакетов netfilter (http://www.netfilter.org/) (последний является частью ядра linux). В его задачу входит хранение больших списков IP-адресов и подсетей, MAC-адресов, TCP/UDP-портов с возможностью быстрого поиска по ним. Этими списками можно управлять вручную (при помощи команды ipset), в пакетном режиме (чтение из файла) или автоматически согласно правилам netfilter (iptables -j SET), срабатывающим при прохождении определенных пакетов. Проверку адресов/портов на наличие в списках тоже можно проводить непосредственно из netfilter (iptables -m set). Таким образом, ipset позволяет, например, создавать и сопровождать блэк-листы адресов, уличенных в атаках или попытках сканирования служб.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Клю...&lt;br&gt;&lt;br&gt;URL: http://permali</description>

<item>
    <title>Вышла версия ipset 5.0 с поддержкой IPv6. Релиз библиотеки l... (Кирилл)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html#43</link>
    <pubDate>Thu, 19 Jun 2014 02:47:35 GMT</pubDate>
    <description>Уже 2014 год, и ничего в принципе не поменялось..&lt;br&gt;</description>
</item>

<item>
    <title>Вышла версия ipset 5.0 с поддержкой IPv6. Релиз библиотеки l... (nuclight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html#42</link>
    <pubDate>Sat, 08 Jan 2011 19:40:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да-да, то-то уже выпущен пропозал NAT для v6 (RFC 5902).&lt;br&gt;&amp;gt; RFC много разных выпущено, а пропозалов и подавно. Я даже допускаю что &lt;br&gt;&amp;gt; для особо хитрых случаев оно даже найдет применение.&lt;br&gt;&lt;br&gt;Можно было банально прочитать, гы. Пока IPv6 использует всего несколько процентов Интернета, т.е. наиболее грамотные, RFC по этой теме выпускаются не просто так. И не для особо хитрых - поважнее вещи есть, чем особо хитрые выискивать.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ну будет вместо них отслеживание соединений на белые адреса. Абсолютно никакой разницы.&lt;br&gt;&amp;gt;&amp;gt; А конкретно в линуксе это даже тот же самый conntrack будет делать.&lt;br&gt;&amp;gt; Если кому-то надо stateful инспекцию соединений и никак иначе - будет. Со &lt;br&gt;&amp;gt; всеми вытекающими, типа кушания ресурсов на все это. Только вот утверждение &lt;br&gt;&amp;gt; что всем вокруг было надо именно так - неверно. А потом &lt;br&gt;&amp;gt; начинается геморрой с пробрасыванием портов, DMZ, анализом почему криво работает половина &lt;br&gt;&amp;gt; софта и прочая, при том что целью было всего-то раздать интернет &lt;br&gt;&amp;gt; на эн машин. Файрволить должен файрвол, а даль</description>
</item>

<item>
    <title>Ребят вы как стадо баранов спорите (Константин)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html#41</link>
    <pubDate>Tue, 28 Dec 2010 02:48:41 GMT</pubDate>
    <description>Ребят вы как стадо баранов спорите. Возмите почитайте про ipv6. Может каждый его поймёт по своему, но ОН ipv6 будет для каждого удобен и каждый задумается когда настанет тот день X после которых мы будем использовать только его. Потому что он заранее разработан так, чтобы быть МАСШТАБИРУЕМЫМ - он очень гибок.&lt;br&gt;&lt;br&gt;&lt;br&gt;Мы устали таскать BGP листы до ~700 метров чтобы наши клиенты могли банально читать даже эти статьи на opennet&#096;e&lt;br&gt;</description>
</item>

<item>
    <title>Вышла версия ipset 5.0 с поддержкой IPv6. Релиз библиотеки l... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html#40</link>
    <pubDate>Sun, 26 Dec 2010 19:20:26 GMT</pubDate>
    <description>&amp;gt; IPv6  NAT не отменяет,&lt;br&gt;&lt;br&gt;Только делает ненужным в практически всех случаях. А файрволить должен все-таки файрвол. Сам по себе NAT - довольно дефективный костыль, не присутствующий в изначально задуманной логике протокола. &lt;br&gt;&lt;br&gt;&amp;gt; более того он для него является необходимым, &lt;br&gt;&lt;br&gt;Где это написано?&lt;br&gt;&lt;br&gt;&amp;gt; хотя бы для трансляции IPv4 &amp;lt;-&amp;gt;IPv6 &lt;br&gt;&lt;br&gt;А это вообще временный костыль. В IPv6-only сетях все это не понадобится.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышла версия ipset 5.0 с поддержкой IPv6. Релиз библиотеки l... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html#39</link>
    <pubDate>Sun, 26 Dec 2010 19:18:34 GMT</pubDate>
    <description>&amp;gt; Да-да, то-то уже выпущен пропозал NAT для v6 (RFC 5902).&lt;br&gt;&lt;br&gt;RFC много разных выпущено, а пропозалов и подавно. Я даже допускаю что для особо хитрых случаев оно даже найдет применение.&lt;br&gt;&lt;br&gt;&amp;gt; Ну будет вместо них отслеживание соединений на белые адреса. Абсолютно никакой разницы. &lt;br&gt;&amp;gt; А конкретно в линуксе это даже тот же самый conntrack будет делать.&lt;br&gt;&lt;br&gt;Если кому-то надо stateful инспекцию соединений и никак иначе - будет. Со всеми вытекающими, типа кушания ресурсов на все это. Только вот утверждение что всем вокруг было надо именно так - неверно. А потом начинается геморрой с пробрасыванием портов, DMZ, анализом почему криво работает половина софта и прочая, при том что целью было всего-то раздать интернет на эн машин. Файрволить должен файрвол, а дальше уже админовское дело какие там рулесы должны обитать.&lt;br&gt;&lt;br&gt;&amp;gt; Давно уже есть UPnP IGD и NAT-PMP, всё работает.&lt;br&gt;&lt;br&gt;Работать то оно работает, вопрос только в том как. И, кстати, вам не кажется что это - тоже те еще костыли, со своими проблемами? При том довольно извра</description>
</item>

<item>
    <title>Вышла версия ipset 5.0 с поддержкой IPv6. Релиз библиотеки l... (e2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html#38</link>
    <pubDate>Sat, 25 Dec 2010 16:20:55 GMT</pubDate>
    <description>&amp;gt; Прогрессивный мир уже лет 5 поддерживает 6-й. Начиная с висты еще &lt;br&gt;&lt;br&gt;Прогрессивный мир уже 11 годков поддерживает IPv6 начиная ядра Linux v2.2.15&lt;br&gt;</description>
</item>

<item>
    <title>Вышла версия ipset 5.0 с поддержкой IPv6. Релиз библиотеки l... (e2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html#37</link>
    <pubDate>Sat, 25 Dec 2010 16:04:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да-да - с появлением IPv6 firewall&apos;ы отменят напрочь! :) &lt;br&gt;&amp;gt; Извините, одно дело - файрвол, который правила применяет, а другое - имение &lt;br&gt;&amp;gt; мозга с трансляцией айпишников. Нат - много брейнфака на ровном месте. &lt;br&gt;&lt;br&gt;IPv6  NAT не отменяет, более того он для него является необходимым, хотя бы для трансляции IPv4 &amp;lt;-&amp;gt;IPv6&lt;br&gt;</description>
</item>

<item>
    <title>Вышла версия ipset 5.0 с поддержкой IPv6. Релиз библиотеки l... (e2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html#36</link>
    <pubDate>Sat, 25 Dec 2010 16:02:02 GMT</pubDate>
    <description>&amp;gt; Дык дело-то не в массах, а пока что в UPLINK провайдерах. Мой &lt;br&gt;&amp;gt; провайдер честно пока говорит IPv6 дасть не могем нету у нас &lt;br&gt;&amp;gt; прямого и чистого IPv6 тока через жопу, &lt;br&gt;&lt;br&gt;Ваш провайдер лукавит, он может уже сейчас довольно дешево купить автономную систему с блоком адресов IPv6 и раздавать IPv6 направо и налево.&lt;br&gt;&lt;br&gt;Но для вашего провайдера это будет означать большую переделку инфраструктуры, начиная от биллинга кончая коммутаторами уровня доступа. Затраты огромны, профита никакого. &lt;br&gt;</description>
</item>

<item>
    <title>Вышла версия ipset 5.0 с поддержкой IPv6. Релиз библиотеки l... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/73465.html#35</link>
    <pubDate>Fri, 24 Dec 2010 07:48:06 GMT</pubDate>
    <description>Прогрессивный мир уже лет 5 поддерживает 6-й. Начиная с висты еще&lt;br&gt;</description>
</item>

</channel>
</rss>
