|
2.6, Аноним (6), 22:59, 21/08/2019 [^] [^^] [^^^] [ответить]
| –7 +/– |
Да уж пора с -DWITHOUT_INET4 собирать, а вы всё в каменном веке.
| |
|
|
4.58, Аноним (6), 20:26, 22/08/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Чтобы не собирать мёртвый код, когда общаешься с миром только по IPv6.
| |
|
|
4.59, Аноним (6), 22:12, 22/08/2019 [^] [^^] [^^^] [ответить] | +1 +/– | Ну-ну v4 скоро физически закончатся Этого, увы, ещё не произошло - новости о ... большой текст свёрнут, показать | |
|
5.62, Zil (?), 00:10, 23/08/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
новости про кончину ipv4 адресов я читаю с 2006 года
| |
|
6.64, qwerty123 (??), 00:30, 23/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
>новости про кончину ipv4 адресов я читаю с 2006 года
"новости про кончину паровозов я читаю с 1933 года".
| |
6.65, Аноним (6), 00:38, 23/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> новости про кончину ipv4 адресов я читаю с 2006 года
Я про это явно написал. Читаете, да не понимаете что написано.
| |
|
|
6.75, Аноним (6), 16:37, 23/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
>> Ну-ну. v4 скоро физически закончатся.
> NAT давно отменили?
Расскажи как ты сервера за NAT'ом будешь хостить, нечитатель.
| |
|
7.77, Онаним (?), 19:57, 23/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
1. За счёт хомяков и мелкорастов можно наосвобождать очень много
2. Про такую штуку, как балансировщик/реверс прокси/DNAT ты, конечно же, не слышал
| |
|
8.79, Аноним (6), 23:29, 23/08/2019 [^] [^^] [^^^] [ответить] | +/– | Ну конечно, так все и бросились нахаляву освобождать тебе адреса За неслабые де... большой текст свёрнут, показать | |
|
|
|
|
|
3.29, тигарэтоя (?), 11:05, 22/08/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
да. там уже с подобной "инициативой" старый тролль bz@ вылез. начав ответ с "what is ping(8)? I don't have it"
| |
|
4.82, Ano (?), 21:45, 09/09/2019 [^] [^^] [^^^] [ответить]
| +/– |
В банках годная тема. Они оч. любят всё законсервировать в оффлайн. Почему-то с обновлениями без-ти обязательно. Забавные затейники.
| |
|
|
|
1.8, Аноним (6), 23:06, 21/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Люблю баги с паниками, когда их латаешь можно не перезагружаться - система останется уязвимой, но если её положат, она перезапустится уже с обновлением и мы получим столько же даунтайма сколько при штатном перезапуске, а если не положат, не получим даунтайма вообще.
| |
|
2.27, Нанобот (ok), 10:02, 22/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
а при панике дисковые кеши хоть сбрасываются? и то ж иначе может приключиться потеря данных...
| |
|
|
4.38, Нанобот (ok), 11:47, 22/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> да кому их жалко-то?
я имел ввиду буферизированые незаписаные на диск данные. аварийная перезагрузка в неудачный момент может привести к повреждению БД, например
| |
|
5.52, Аноним (6), 17:00, 22/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Нет, не может - как-бы базы данных обязаны нормально обрабатывать такие ситуации, поэтому логгирование там не просто так. Потере данных - в зависимости от настроек может быть. В моём случае либо не может, либо наплевать.
| |
|
|
3.51, Аноним (6), 16:53, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> а при панике дисковые кеши хоть сбрасываются?
Нет конечно, иначе можно повредить данные на диске.
| |
|
2.80, rihad (ok), 15:34, 25/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Только паника случится в прайм тайм, а запланированный ребут как правило приходится делать рано утром (или поздно ночью). Ситуация lose-lose (для админа).
| |
2.83, Ano (?), 21:50, 09/09/2019 [^] [^^] [^^^] [ответить]
| +/– |
> но если её положат, она перезапустится
И будет выговор, т.к. ребут форсмажорный и мониторинг не скроет и не дадут в январе 13-ю зарплату.
| |
|
1.15, Alexey (??), 23:58, 21/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не, ну для полного и бесповоротного перехода на IPv6 еще не все готовы, а если сказали как подправить, так это всегда хорошо.
| |
1.20, iPony129412 (?), 06:10, 22/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> Интересно, что приводящая к уязвимости ошибка была выявлена ещё в 2006 году и устранена в OpenBSD, NetBSD и macOS, но осталась неисправленной во FreeBSD, несмотря не то, что разработчики FreeBSD были уведомлены о проблеме.
Ну всплыло оно из проруби...
Вообще тема про IPv6 с точки зрения безопасности весьма интересная, как с проблемами в софте, так и в настройках.
| |
|
2.25, пох. (?), 09:48, 22/08/2019 [^] [^^] [^^^] [ответить]
| –3 +/– |
> Вообще тема про IPv6 с точки зрения безопасности весьма интересная, как с
> проблемами в софте, так и в настройках.
да нет в ней ничего интересного. Творение комитетчиков на попилах, воплощенное японцами с мозгами не от мира сего и протолкнутое с помощью FUD и шантажа. Ни одной из проблем, якобы призванных решать - не решило. Вот вообще ни одной - кроме несуществующих.
Нет ipv6 - нет кучи новых проблем.
| |
|
3.28, Гентушник (ok), 11:02, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Исчерпание IP адресов?
Отсутствие в необходимости костыле-NAT-а?
Это первое что приходит в голову.
| |
|
4.32, Аноним (31), 11:23, 22/08/2019 [^] [^^] [^^^] [ответить]
| –4 +/– |
> Исчерпание IP адресов?
вранье
> Отсутствие в необходимости костыле-NAT-а?
вранье
и так у вас - все.
| |
|
5.43, Hewlett Packard (?), 13:30, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Google is increasing the prices for Google Compute Engine (GCE) VMs using external IPv4 addresses, starting in 2020, according to messages sent to Google Cloud Platform customers. Starting on January 1, 2020, a standard GCE instance will cost an additional $0.004 per hour, with preemptable GCE instances costing an additional $0.002 per hour, if they use an external IPv4 address—essentially, an extra $2.92 or $1.46 per month, respectively.
> Last year, father of the internet—and Google's Chief Internet Evangelist—Vint Cerf declared that enterprise IT ships avoiding the problem of IPv4 need to "get with the program," as IPv6 standards were published years prior. | |
5.53, Гентушник (ok), 17:06, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
>> Отсутствие в необходимости костыле-NAT-а?
> вранье
Хорошо, объясните мне тогда зачем мне нужен NAT в IPv6 для какого-то массового случая?
Ну вот например есть локальная сеть подключенная к одному провайдеру интернета. В локалке есть компы, на которых запускают всякие торренты, ходят на ftp (в активном или пассивном режиме), звонят через sip.
Так же в этой локалке есть серверы: ftp, http и всякие разные другие.
Зачем тут нужен NAT?
| |
|
|
7.61, Гентушник (ok), 23:39, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Очевидный мульхоминг, что нужно почти любому офису
С мультихомингом в IPv6 всё так же плохо как и в IPv4, да. Правда насчёт нужности "почти любому офису" вы явно преувеличиваете. А если что-то крупное, то можно и AS взять.
| |
|
8.72, пох. (?), 10:09, 23/08/2019 [^] [^^] [^^^] [ответить] | +/– | с ним там сильно хуже из-за непомерных запросов протокола и омерзительного диза... текст свёрнут, показать | |
|
|
|
|
4.39, Аноним (39), 12:05, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
в современных условиях НАТ уже особо не мешает, тк современный софт пишется с учетом этого. даже наоборот, ограниченное кол-во адресов позволяют многим на этом зарабатывать. а бабло как известно решает.
| |
|
5.44, Hewlett Packard (?), 13:32, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> The natural solution to that would be NAT, but prices are also changing for Cloud NAT Gateway, with Google indicating that they "will charge $0.0014/hr for each VM instance up to a maximum of $0.044/hr (32 or more instances). Gateways that are serving instances beyond the maximum number are charged at the maximum rate." | |
5.45, qwerty123 (??), 14:09, 22/08/2019 [^] [^^] [^^^] [ответить]
| –2 +/– |
>в современных условиях НАТ уже особо не мешает, тк современный софт пишется с учетом этого.
пилять.
SIP и все что c применением RTSP.
IPSec
XMPP
и вообще все, что требует построения сокетов с обеих сторон, или от клиента к клиенту
NAT это пушечное ядро на ноге всего мультимедиа и костыль на всем IT.
| |
|
6.56, пох. (?), 17:45, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
>>в современных условиях НАТ уже особо не мешает, тк современный софт пишется с учетом этого.
> пилять.
пилять, ты почти не ошибся
> SIP и все что c применением RTSP.
даааа! И хорошо еще если исходники доступны - можно выпилить к хренам этот "учьот"
> IPSec
даааа! тут и исходники не помогут. Только массовые расстрелы.
> XMPP
тут не знаю, подозреваю что нормальный софт не лезет не в свое дело, и нормальный бордер в состоянии справиться.
А с двумя предыдущими - это просто праздник какой-то.
Нет, если бы он НЕ писался с учетом непонятных авторам технологий - все бы в общем и целом могло бы даже и работать - если не помойкороутер натит, конечно.
> NAT это пушечное ядро на ноге всего мультимедиа и костыль на всем
да не нат, блин, а рукожопые гении-программизды. А вот эту мельтемудию, норовящую уже наглухо, казалось бы, заначенную и зафайрволеную машину выставить голым задом в интернет - я бы еще и в тазик с цементом, и за борт - а то вдруг с ядром выплывет.
P.S. один из способов борьбы с sip - использовать сеть 100.100.
Большинство горе-писателей не в курсе, поэтому свою искусственную идиотию они не проявят. А дальше даже линух со своим nf_nat_sip справится. ssip, к счастью великому, дальше PoC не пошел.
| |
|
7.63, qwerty123 (??), 00:26, 23/08/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
>нормальный софт не лезет не в свое дело
>можно выпилить к хрена
>один из способов борьбы с sip
>я бы еще и в тазик с цементом,
"Моя борьба"
собрание сочинений, opennet, Анонимуc.
| |
|
|
5.48, Гентушник (ok), 15:38, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> тк современный софт пишется с учетом этого
Ага, в каждой софтине какой-нибудь свой костыль, а в некоторых ничего и нету, например у ftp и http-серверов приходится ПРОБРАСЫВАТЬ ПОРТ.
Ну с ftp конечно вообще всё плохо, там ещё второе соединение на другой диапазон портов, приходится ещё пробрасывать и этот диапазон портов, либо пользоваться несекьюрными хелперами nf_nat_ftp.
И так со всеми протоколами которые используются не одно соединение на один порт, а несколько разных.
p2p тоже отсасывает у NAT-а, т.к. приходится либо ПРОБРАСЫВАТЬ ПОРТ, либо включать несекьюрный upnp на роутере (и то, если программа это поддерживает), либо пользоваться сторонними серверами (бриджами). Классный p2p получается с бриджами!
NAT это адовый костыль, я бы с удовольствием перешёл на IPv6 только из-за того что он там не нужен в большинстве случаев.
| |
|
6.57, пох. (?), 17:48, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> другой диапазон портов, приходится ещё пробрасывать и этот диапазон портов, либо
> пользоваться несекьюрными хелперами nf_nat_ftp.
какой ужас, нисикьюрна-нисикьюрна. Зато мы топим за p2p и "каждому холодильнику по public ip", ага.
"и ведь этот еще из лучших". Впрочем, Атоса тогда нае...ли, а тут,походу, все честно.
| |
6.67, Онаним (?), 08:25, 23/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> NAT это адовый костыль, я бы с удовольствием перешёл на IPv6
Так переходи. Отключай IPv4, и вперёд - в дивный новый мир с:
- нечитабельными адресами
- полуроутингом через одно место
- пачкой туннелей различных сортов и запахов
- тремя конфликтующими способами автоконфигурации в одном флаконе
- отсутствием нормальной автоконфигурации в PPP - надо городить по инстансу DHCPv6 внутри PPP на каждого клиента
- потенциально не способными поместиться в память любого устройства neighbour tables
И т.д., и т.п.
Академическое овно ожидаемо не взлетает... вангую, что IPv6 кончится раньше IPv4, по причине появления более вменяемой альтернативы.
| |
|
7.70, пох. (?), 09:55, 23/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Академическое овно ожидаемо не взлетает... вангую, что IPv6 кончится раньше IPv4, по
> причине появления более вменяемой альтернативы.
не, тут все надежнейшим образом приколочено - альтернативы уже не будет.
| |
|
|
9.74, пох. (?), 16:20, 23/08/2019 [^] [^^] [^^^] [ответить] | +/– | во времена начала ipv4 все делали из дерьма и палок и типовой магистральный ка... текст свёрнут, показать | |
|
|
11.81, пох. (?), 16:32, 26/08/2019 [^] [^^] [^^^] [ответить] | +/– | это в те же времена делали Сейчас вот такие же люди не те же, те уже в гробу л... текст свёрнут, показать | |
|
|
|
|
|
|
|
|
|
|
|
|
3.33, пох. (?), 11:26, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
ну нет драйверов - нет проблемы, ага.
(хотя, конечно, особенно доставил "doublefree в rio500". Интересно, многие тут успели родиться, чтобы помнить, wtf? И да, да - из ведра выпилена куча нужных вещей, а вот этот мусор - старательно тянется двадцать лет.)
| |
|
4.35, тигарэтоя (?), 11:31, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
ну можно же дальше пойти - написать "тут-то удалееенно, а там надо флеееешечку пихать, физически!"
| |
|
5.36, пох. (?), 11:35, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> ну можно же дальше пойти - написать "тут-то удалееенно, а там надо
> флеееешечку пихать, физически!"
тут-то одним дефайном лечится (вместе с еще пятьюстами болезнями), а там коллеги-приколисты, умеющие собрать макет, могут знатно поржать.
| |
|
|
7.42, пох. (?), 13:03, 22/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
ну да. Там-то штатная инфраструктура для делания как надо, а не как кому-то показалось правильным, все еще работает из коробки и при минимуме телодвижений.
В отличие от героического выпиливания драйверов rio из линуха, где на эту битву лучше смотреть издалека, поскольку победителя в ней не будет.
| |
|
|
9.50, пох. (?), 16:48, 22/08/2019 [^] [^^] [^^^] [ответить] | +/– | эх, митрофанушка, если б ты еще знал, ЧТО на самом деле делают эти крутилки - ты... текст свёрнут, показать | |
9.54, пох. (?), 17:09, 22/08/2019 [^] [^^] [^^^] [ответить] | +/– | поможем , пожалуй, митрофанушке исполнить сепукку sysctl net ipv6 conf all ... текст свёрнут, показать | |
|
|
11.71, пох. (?), 09:59, 23/08/2019 [^] [^^] [^^^] [ответить] | +/– | боюсь что тебе уже вполне удачно удалось объявить что д-л - ты сам Можешь идти ... текст свёрнут, показать | |
|
|
|
|
|
|
|
|
|
|
|