The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода, opennews (ok), 29-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


302. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от WatchCatemail (ok), 01-Фев-24, 04:09 
> Так мой провайдер оказывается защищал меня все это время, а я то
> думал.

В случае внедрения IPv6 будете вместо провайдерского NAT сидеть за провайдерским файрволом,
также не пропускающим внешние соединения. Народ на форумах пишет что у МТС после включения
IPv6 соединения УЖЕ не проходят на порты ниже 1024. Ничуть не удивляюсь что после просьб
от клиентов защитить их от взломов снаружи - закроют входящие соединения полностью.
Что лучше с точки зрения заходов снаружи - провайдерский нат или провайдерский файрвол - это
еще большой вопрос.
При подключении через IPv4 можно купить туннель (или использовать бесплатный teredo) и получить
не закрытый файрволом IPv6. А вот если подключение будет IPv6-only то как быть? Кто-нибудь
раздает туннели IPv6-over-IPv6 ?

Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

307. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (126), 01-Фев-24, 11:07 
> Народ на форумах пишет что у МТС
> после включения
> IPv6 соединения УЖЕ не проходят на порты ниже 1024. Ничуть не удивляюсь
> что после просьб
> от клиентов защитить их от взломов снаружи - закроют входящие соединения полностью.

Провайдер действует на опережение, уж очень много последние годы стало "умных" приблуд по домам, которые просто подключены в общую сеть. Большинство пользователей просто радуются как с помощью "магии" у них с телефона лампочка включается и выключается. А значительной части тех, кто в курсе как это происходит - лень заняться своей сетью.

> Кто-нибудь раздает туннели IPv6-over-IPv6 ?

Не дошел пока до этого пункта, остановился на "получить ipv6 от провайдера или хотя бы белый ipv4".

Ответить | Правка | Наверх | Cообщить модератору

346. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от WatchCatemail (ok), 03-Фев-24, 03:00 
>> Народ на форумах пишет что у МТС
>> после включения IPv6 соединения УЖЕ не проходят на порты ниже 1024.
> Провайдер действует на опережение, уж очень много последние годы стало "умных" приблуд
> по домам, которые просто подключены в общую сеть.

Вот в том-то и дело,что в результате этого "опережения" не будет p2p связности сети также как
нет ее сейчас.

>> Кто-нибудь раздает туннели IPv6-over-IPv6 ?
> Не дошел пока до этого пункта, остановился на "получить ipv6 от провайдера
> или хотя бы белый ipv4".

Вот именно что кому сильно надо (и кто знает что с ним делать) могут получить белый IPv4 и сейчас.
И еще ооочень долго смогут. Не бесплатно конечно,но и не за какие-то дикие деньги.
Хуже если где-нибудь (как в Индии) возникнет провайдер у которого будет _только_ IPv6 адреса потому что провайдер решил сэкономить.
Файрвол на входящие - я уверен что там будет(так как пример _уже_ есть). И опасаюсь я, что если потребуется вход к себе снаружи, то пробивать его будет посложнее
чем NAT сейчас. Именно потому что "NAT это не файрвол".

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру