největší sranda je, že amatérští uživatelé si nastaví IPv6 na svých stanicích sami a zatímco IPv4 je chráněna milionem firewallů a NATů, IPv6 zůstává otevřená z celého světa :)
Pudlik neni v nicem, pro 90% useru to znamena neco jako "install ipv6" a frci. Pudlik je leda v tom, ze lidi sou od prirody lini (ITky nevyjimaje) a nekteri jsou navic jeste prasata, ktera si neumi nastavit DNS a rozcilujou se, ze si prece ty hnusny adresy nemuzou pamatovat ...
Jinymi slovy, kdyby Lupa pridala korektni AAAA zaznamy do DNS tak se stane co ? No nic. Tem co maji IPv6 to bude normalne fungovat, tem co nemaji taky, a tem co to maji zmrveny to fungovat nebude, ale tenhle stav bude bud ted nebo za mesic nebo za 1/2rok stejny.
Jo, jasne, muzu si jejich ipcka flaknout do svyho DNS, pripadne do hosts ...
Ripe by melo spis IPv4 adresy zacit odebirat, klido bych (v souladu s RFC) posilal na prideleny adresy ping (rekneme 1x za hodinu) a pokud by se vetsi mnoztvi adres pridelenych konkretnimu ISP neozvalo nejakou rozumnou dobu (rekneme 3 mesice), tak bych mu pocet adres prislusne zredukoval.
Jenze ono by se pak mohlo taky zjistit, ze IPv4 adres je hafo ...
Hmm, pan je znalec ... :roll: ... IPv6 fireval ma kazdy aktualni OS (ano i widle), v pripade XP je mozno pouzit externi aplikaci, ovsem vetsina systemovych sluzeb na XP stejne pod IPv6 nebezi.
Na rozumnem systemu pak netreba zadny FW, protoze rozumny system neprovozuje zadny do sveta otevreny server, pokud jej o to uzivatel nepozada. A pokud uzivatel neco provozovat chce, pak by to stejne musel povolit ...
To, ze adresa neodpovida na ping, jeste neznamena, ze neni pouzita... Naopak zaridit, aby vsechny nepridelene adresy na ping odpovidaly, take neni nijak zasadni problem...
Mě se líbí, jak se vždycky najde někdo, kdo vymyslí úplně nesmyslné a nesedící přirovnání... a vyvozuje z něj nesmyslné důsledky... a nakonec to podává jako rozbor něčeho, co pořádně neumí a nezná (a proto si musí to přirovnání vytvořit).
Mně se strašně líbí, jak pořád "svět" vkládá naději v nějaké IPv6 a vůbec si neuvědomuje, že je to průchod minovým polem. Kurňa to není jak vyměnit analogové vysílání za DVB-T! To je snaha vytvořit "druhý internet" paralelně vedle toho prvního, či spíše naroubovat jej na stejnou cestu, po které běží ten první.
Představte si, že by hrozilo, že s koncem roku totálně dojdou pneumatiky a nebude možnost vyrábět jiné (IPv4). Řešením bude předělat všechna vozidla a cesty na kolejový provoz (IPv6). A teď zajistěte, aby na žádné trase nenastala situace, že po ní nepůjde jezdit - nepočítám samotnou přestavbu, ale fyzickou kompatibilitu "cesta - vozidlo". Kolejové vozidlo (IPv6) nemůže jezdit po asfaltové cestě (IPv4) a naopak. To se musí zákonitě posrat :).
Jinymi slovy neni to uplne easy a musi si k tomu nekdo na hodinku sednout. A ted si vynasobte pocet pouzitych ipv4 adres jednou hodinou a vyjde vam v cem je pudlik.
Nevidím žádný rozpor v popisu situace. Existuje zdroj jehož kapacita je konečná. Fakt, že bude vyčerpán byl znám s předstihem a existovaly a existují víceméně přesné odhady, které popisují kdy to nastane. Skutečnost, že bude rozsah ipv4 kompletně rozdán neznamená, že se na lusknutí prstů internet zastaví, jen to do jisté míry zkomplikuje rozvoj služeb těm, kdo s tím nepočítali. Mnoho zainteresovaných je na používání ipv6 připraveno velmi dobře a to pro ně znamená konkureční výhodu. Ti ostatní mají stále čas s přizpůsobením situaci začít, nebo si řešení problému koupit od těch, kteří už si ho pro tenhle účel připravili.
Pokud někdo docházející olovnaté palivo v nádrži ignoruje na základě úvahy, že výrobce ho přece musí dodat znovu, bude dál chodit pěšky nebo jezdit tramvají na elektřinu. Fakt, že ho to uráží není vůbec podstatný, je to jen jeho svobodná volba.
Tohle je rozšířený omyl. Možnosti ochrany počítače s ipv6 jsou srovnatelné nebo lepší, než u téhož stroje s ipv4. Mnoho řešení, která byla na ipv4 "flikována" různými obezličkami je nad ipv6 vyřešena čistěji nebo je pro řešení alepoň připraveno lepší technické názemí.
Linux, *BSD, IOS nebo JunOS už na úrovni firewallů nabízí prakticky kompletní možnosti ochrany sití. Do většiny programů, které doplňují zabezpečení do Windows je jejich dodavatelé rádi doplní jen co to po nich začnou zákazníci vymáhat.
A že NAT neznamená ochranu už bylo řečeno mockrát ...