IPv6
Martin Hanek
martin na hanek.net
Pondělí Červenec 8 10:31:35 CEST 2024
Firewall je k tomu určený, tak jako doposud. NAT není primárně určený k
ochraně.
Martin Hanek
Dne 08.07.2024 v 10:20 Martin Záruba napsal(a):
> Asi bych to měl vědět, ale... Jak to vlastně je v IPv6? Chápu to
> dobře, že všechny adresy jsou pevné a veřejné? Co potom zabrání, aby
> jednoduché zařízení, které zvládne jen nepatrný objem dat (třeba
> osmibit) bylo chráněno před útokem z venku? Teď když je za NATem a umí
> se pouze připojit k serveru a na routeru na něj není nic směrováno, je
> obtížně dostupné. Nebo jak to prosím je?
>
> Martin Záruba
>
>
> Dne 8.7.2024 v 9:48 Miroslav Mraz napsal(a):
>> Spíš než o modernost zde patrně jde o "bezpečnost". Narazil jsem
>> dokonce na broker u kterého se musí nastavit i IP adresa klienta.
>> Smysl to celkem dává, ale já na to nechci přilepit atomovou bombu.
>> Ono vystavit něco do internetu jen přinese problémy.
>> Přitom celé by to šlo elegantně vyřešit přes IPv6. Bohužel argument
>> poskytovatelů připojení "zatím jste jediný, kdo to chce" je
>> neprůstřelný. Takže ta maškaráda zůstane dokud se najde dost lidí,
>> kteří na tom dokážou vydělávat.
>>
>> Mrazík
>>
Další informace o konferenci Hw-list