The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызвать крах ядра, opennews (?), 17-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


299. "0-day уязвимость в IPv6-стеке Linux, позволяющая удалённо вы..."  +/
Сообщение от onanim (?), 20-Май-23, 08:21 
>> напомните, зачем нужен IPv6?
> Например я его использую для доступа снаружи на свой комп,находящийся за NATом
> сотового оператора.
> Даже домашний сайт сделал "для своих". В смысле - физически находящийся дома.
> Доступ - по IPv6 через teredo и динамический днс. Вполне работоспособно
> в рамках поставленной задачи. А также с другого компа где тоже
> запущено teredo можно зайти к себе домой по ssh. Мелочь,а приятно.

то есть оператор выдаёт серые IPv4, но белые IPv6?

Ответить | Правка | Наверх | Cообщить модератору

305. "0-day уязвимость в IPv6-стеке Linux, позволяющая удалённо вы..."  +/
Сообщение от WatchCatemail (ok), 22-Май-23, 05:44 
> то есть оператор выдаёт серые IPv4, но белые IPv6?

Оператор(мегафон) вообще IPv6 не выдает.
teredo - это туннель,позволяющий бесплатно получить IPv6 адрес.


Ответить | Правка | Наверх | Cообщить модератору

306. "0-day уязвимость в IPv6-стеке Linux, позволяющая удалённо вы..."  +/
Сообщение от onanim (?), 22-Май-23, 10:47 
>> то есть оператор выдаёт серые IPv4, но белые IPv6?
> Оператор(мегафон) вообще IPv6 не выдает.
> teredo - это туннель,позволяющий бесплатно получить IPv6 адрес.

всё равно не понимаю. ты используешь какой-то промежуточный сервер для подключения к своему компу за натом? чем это отличается от использования промежуточного сервера с IPv4?

Ответить | Правка | Наверх | Cообщить модератору

310. "0-day уязвимость в IPv6-стеке Linux, позволяющая удалённо вы..."  +/
Сообщение от WatchCatemail (ok), 23-Май-23, 02:41 
> ты используешь какой-то промежуточный сервер для подключения к
> своему компу за натом?

Если подключение по IPv6 через teredo то свой промежуточный сервер не нужен.
Достаточно чтобы на обоих компах было запущено teredo. Причем оба могут быть за NATом. Как в моем случае обычно и бывает потому что в сельской местности весь интернет по воздуху от мобильных операторов,другого просто нет. Teredo дает белые IPv6 адреса. Хотя и с некоторыми особенностями - например с них последние года три не пингуется Гугл(раньше пинговался). Большинство других IPv6 сайтов доступно,как и проверку на доступность снаружи эти адреса проходят.
Вобщем, проще будет самому набрать ровно одну команду sudo apt-get install miredo (это для дебианоподобных линуксов) и попробовать, чем долго объяснять.
Средства диагностики IPv6 подключений легко находятся поиском,не буду тут их рекламировать.
А еще есть веб-гейт,позволяющий зайти на IPv6-only сайт из обычного интернета. Тоже легко находится. То есть я могу(и даю) людям ссылку на свой сайт через этот гейт,он позволяет всё вписать в одну строку,хотя она и получается длиннее чем например тут на форуме в своем профиле можно указывать. А также существует динамический dns,поддерживающий AAAA-записи. И линуксовый клиент inadyn-mt к нему. Так что еще и имя своему сайту можно дать,хотя и не совсем чтобы произвольное - там предустановленный список доменов верхнего уровня. Так как мне имя не надо размещать в рекламе то меня устраивает.
Здесь свой адрес не пишу так как комп не круглосуточно работает,а тогда,когда есть лишняя неиспользуемая солнечная энергия от собственной солнечной электростанции (у меня полностью автономный дом). Этого могут не понять и начнутся наезды в комментариях из-за такого непривычного алгоритма работы.

> чем это отличается от использования промежуточного сервера с IPv4?

Тем, что за промежуточный сервер не надо платить,что сейчас весьма не просто как финансово так и организационно.

Ответить | Правка | Наверх | Cообщить модератору

312. "0-day уязвимость в IPv6-стеке Linux, позволяющая удалённо вы..."  +/
Сообщение от onanim (?), 23-Май-23, 14:28 
>[оверквотинг удален]
> можно дать,хотя и не совсем чтобы произвольное - там предустановленный список
> доменов верхнего уровня. Так как мне имя не надо размещать в
> рекламе то меня устраивает.
> Здесь свой адрес не пишу так как комп не круглосуточно работает,а тогда,когда
> есть лишняя неиспользуемая солнечная энергия от собственной солнечной электростанции
> (у меня полностью автономный дом). Этого могут не понять и начнутся
> наезды в комментариях из-за такого непривычного алгоритма работы.
>> чем это отличается от использования промежуточного сервера с IPv4?
> Тем, что за промежуточный сервер не надо платить,что сейчас весьма не просто
> как финансово так и организационно.

погуглил: teredo - это обычный промежуточный сервер, как я и предполагал.
то есть никакого магического NAT-hole-punching в IPv6 нету, а используется прокси-сервер с белым IP адресом, точно так же, как и с IPv4 и клиентами за NAT.
бесплатные промежуточные сервера есть и для IPv4, единственный плюс этого teredo - в возможности прикрутить dyndns

Ответить | Правка | Наверх | Cообщить модератору

313. "0-day уязвимость в IPv6-стеке Linux, позволяющая удалённо вы..."  +/
Сообщение от WatchCatemail (ok), 23-Май-23, 16:29 
> teredo - это обычный промежуточный сервер

Не совсем так. В случае связи между двумя устройствами за NAT,трафик ходит именно между ними,а сервер помогает только на этапе установки соединения для преодоления NATа.

> бесплатные промежуточные сервера есть и для IPv4

Не видел бесплатных,раздающих доступные снаружи адреса.
А в случае teredo полученные IPv6 адреса именно что доступны снаружи,что и подтверждают всякие средства проверки доступности. Да, иногда бывает что откуда-нибудь доступа и нет,но именно что иногда,весьма редко.

Впрочем, известные мне бесплатные IPv4 серверы,раздающие бесплатные VPN с серыми адресами - не обеспечивают и возможности связи между двумя клиентами,подключенными к одному и тому же серверу.
То есть задача "зайти домой хотябы по ssh" через них не решается.

А еще поверх teredo работает Tor для доступа к всем известной большой пиратской библиотеке.
Даже там где тор заблокирован(у сотовых операторов).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру