Size: a a a

ipv6.ip4market.ru

2018 May 12

VD

Vlad D in ipv6.ip4market.ru
С точки зрения безопасности явных косяков нет ?  И еще что-то торренты не разу на ipv6 не цплялись
источник

k

koshev in ipv6.ip4market.ru
в начало бы добавить INVALID -j DROP
источник

P

Polska Pòleno kurwa in ipv6.ip4market.ru
Vlad D
С точки зрения безопасности явных косяков нет ?  И еще что-то торренты не разу на ipv6 не цплялись
У меня пачка пиров уже светилась.
источник

VD

Vlad D in ipv6.ip4market.ru
Там в конце есть A FORWARD -m state —state INVALID -j DROP
источник

VD

Vlad D in ipv6.ip4market.ru
не поможет?
источник

k

koshev in ipv6.ip4market.ru
В начало, чтобы сразу кривые пакеты отсекать на всех интерфейсах. Ну, я бы так сделал. (в общем у меня так и есть)
источник

VD

Vlad D in ipv6.ip4market.ru
koshev
В начало, чтобы сразу кривые пакеты отсекать на всех интерфейсах. Ну, я бы так сделал. (в общем у меня так и есть)
спасибо за совет
источник

k

koshev in ipv6.ip4market.ru
В принципе мало кто будет пока в v6 ломиться, у меня по ssh за все время что туннель поднят, а это лет 7, ни одного левого коннекта пока не было.
- У вас несчастные случаи на стройке были?
- Нет.
- Будут! (С)
источник

VD

Vlad D in ipv6.ip4market.ru
И еще я тут начитался. Радостно на удлаенном сервере ubuntu 16.04 miredo поднял, думал с домашнего ПК им смогу управлять. там где miredo стоит доступ к сайтам ipv6 появился, а с домашнего ПК я не могу на адрес удаленного интерфейса teredo подключиться. Даже все ip6tables на ubuntu удаленном отключал - ни доступа ни пинга с домашнего пк к удаленному серверу нет. сервер конечно за нат
источник

VG

Vladislav Grishenko in ipv6.ip4market.ru
как косвенный автор этих правил выше скажу, что related,est первыми для максимальной скорости установленных соединений. переносить в конец не стоит
источник

VD

Vlad D in ipv6.ip4market.ru
Vladislav Grishenko
как косвенный автор этих правил выше скажу, что related,est первыми для максимальной скорости установленных соединений. переносить в конец не стоит
спасибо за разъяснения
источник

r

rm in ipv6.ip4market.ru
а мне вот кажется там INVALID DROP лишнее
источник

r

rm in ipv6.ip4market.ru
дефолтная полиси и так в DROP
источник

VG

Vladislav Grishenko in ipv6.ip4market.ru
rm
а мне вот кажется там INVALID DROP лишнее
все верно. там логгировать пакеты можно, drop заменяется на logdrop таргет, с полиси это просто будет невозможно
источник

VG

Vladislav Grishenko in ipv6.ip4market.ru
так исторически сложилось, в общем
источник

VG

Vladislav Grishenko in ipv6.ip4market.ru
дроп invalid не первым из-за проблем в контраке на некоторых ядрах с icmpv6 редиректами. чтобы валидные пакеты не дропал слишком рано
источник

VG

Vladislav Grishenko in ipv6.ip4market.ru
костыли крч )
источник

G

Gleb in ipv6.ip4market.ru
На @yandex.ru ваши письма не доходят. В спаме тоже нет.
источник

Y

Yuri in ipv6.ip4market.ru
щас гляну
источник

Y

Yuri in ipv6.ip4market.ru
мы там вчера апгрейд делали. может почту не поправили
источник