Size: a a a

2018 July 08

G

Gleb in Onlime IPv6
iҚØN🐾🐾
чебурашку могут сделать и по в4
Я про это и говорю.
источник

G

Gleb in Onlime IPv6
Будем vpn-ами тащить себе v6, а нам будут их банить для укрепления скреп.
источник

NK

ID:601199304 in Onlime IPv6
Gleb
Будем vpn-ами тащить себе v6, а нам будут их банить для укрепления скреп.
Именно так делается в нашей стране уже давным-давно. IPv6 позволяют себе отнюдь только крупные операторы, которые имеют на борту полный DPI, ибо, IPv6-адреса РКН выявлять умеет пока плохо, и научится это делать ещё очень нескоро.
источник

r

rm in Onlime IPv6
iҚØN🐾🐾
Если на то пошло, там вообще процветает вахтерство, к сожалению...
Ещё есть @version6
источник

r

rm in Onlime IPv6
там такой проблемы нет
источник

r

rm in Onlime IPv6
я предлагаю желающим обсудить провайдеров в целом его и поднимать, а то затея плодить кучу чатиков на примерно одну тему - не очень
источник

r

rm in Onlime IPv6
(если что, это не мой чат, я вообще о нём сам недавно узнал)
источник

VM

Vladislav Minakov in Onlime IPv6
ID:601199304
По хорошему счёту, белые IPv4 - это излишество. Тем более, если учесть, что предоставление услуг МГТС (по официальной схеме) подразумевает обязательное использование роутера (ONT), а роутер, как известно, уже сам по себе NAT, так что смысл от этих беляков? Если честно, я буду только рад если МГТС станет выдавать серые IPv4 - так гораздо безопаснее в первую очередь для самого роутера, ну а по IPv6 вирусы пока практически не гуляют.
© «Домохозяйке будет фиолетово, у тебя ИП реальный или фейковый, в4 или в6, открываются мейлру, ok, vk да и ладно»...
Я бы от себя добавил, что в настоящий момент IPv6 - это не более, чем игрушка для фанатов. Вот когда интернет-сервисы начнут отказываться от IPv4, и станут работать только по IPv6 - только тогда тема станет действительно актуальной.
Полный бред. Безопасность что с белым что с серым - пока порты не пробросишь. Это же ответ на "зачем"
источник

А

Антон in Onlime IPv6
Vladislav Minakov
Полный бред. Безопасность что с белым что с серым - пока порты не пробросишь. Это же ответ на "зачем"
Это всё теории. В теории (хотя на практике такое бывало) есть уязвимости уровня ядра в маршритизаторах, и если прилетит "правильный" пакетик, то злоумышленник может и root на домашний роутер получить. С серым адресом такая атака менее вероятна. В реальности, проще эксплойт на сайте или в письме разместить и атаковать изнутри.
источник

NK

ID:601199304 in Onlime IPv6
Vladislav Minakov
Полный бред. Безопасность что с белым что с серым - пока порты не пробросишь. Это же ответ на "зачем"
Одно дело когда всего лишь несколько хаотичных портов открыто (проброшено), и совсем другое, когда открыты почти все. На уровне оператора как правило блокируются лишь начальные входящие порты (например, 22/tcp), а выше 1000 уже открыты, где имеется достаточное количество уязвимых. Далеко не все пользователи технически подкованы в плане навыков работы с firewall, поэтому сажая за NAT (серый IPv4), оператор только заботится о безопасности своего абонента.
источник

i

iҚØN🐾🐾 in Onlime IPv6
Антон
Это всё теории. В теории (хотя на практике такое бывало) есть уязвимости уровня ядра в маршритизаторах, и если прилетит "правильный" пакетик, то злоумышленник может и root на домашний роутер получить. С серым адресом такая атака менее вероятна. В реальности, проще эксплойт на сайте или в письме разместить и атаковать изнутри.
В реальности с публичным натом/патом куда больше проблем
источник

NK

ID:601199304 in Onlime IPv6
Антон
Это всё теории. В теории (хотя на практике такое бывало) есть уязвимости уровня ядра в маршритизаторах, и если прилетит "правильный" пакетик, то злоумышленник может и root на домашний роутер получить. С серым адресом такая атака менее вероятна. В реальности, проще эксплойт на сайте или в письме разместить и атаковать изнутри.
И точно такие же уязвимости и в андроидах, потому что там ядро вообще не обновляется как в нормальном настольном линуксе (обновление прошивки не в счёт).
источник

DD

Danila Dzhigurda in Onlime IPv6
На практике, мне кажется, никому домашние роутеры/телефоны/компьютеры особо не нужны, если они не проходят по словарю
источник

А

Антон in Onlime IPv6
ID:601199304
Одно дело когда всего лишь несколько хаотичных портов открыто (проброшено), и совсем другое, когда открыты почти все. На уровне оператора как правило блокируются лишь начальные входящие порты (например, 22/tcp), а выше 1000 уже открыты, где имеется достаточное количество уязвимых. Далеко не все пользователи технически подкованы в плане навыков работы с firewall, поэтому сажая за NAT (серый IPv4), оператор только заботится о безопасности своего абонента.
Оператор просто один белый адрес использует от 32 до 63 раз, а заботится он когда предлагает подписку на антивирус. Остальное ему не интересно.
источник

А

Антон in Onlime IPv6
Danila Dzhigurda
На практике, мне кажется, никому домашние роутеры/телефоны/компьютеры особо не нужны, если они не проходят по словарю
Для мелких шалостей да, они не нужны. А крупные пока не произойдут, мы ничего не узнаем. Хотя... сотня тысяч взломанных домашних роутеров способна на очень многое.
источник

VM

Vladislav Minakov in Onlime IPv6
Антон
Это всё теории. В теории (хотя на практике такое бывало) есть уязвимости уровня ядра в маршритизаторах, и если прилетит "правильный" пакетик, то злоумышленник может и root на домашний роутер получить. С серым адресом такая атака менее вероятна. В реальности, проще эксплойт на сайте или в письме разместить и атаковать изнутри.
Ту же самую теорию можно и к NAT-у применить - его тоже можно сломать :) людям с такими возможностями нафиг не нужны домашние роутеры. Даже миллионами.
источник

VM

Vladislav Minakov in Onlime IPv6
ID:601199304
Одно дело когда всего лишь несколько хаотичных портов открыто (проброшено), и совсем другое, когда открыты почти все. На уровне оператора как правило блокируются лишь начальные входящие порты (например, 22/tcp), а выше 1000 уже открыты, где имеется достаточное количество уязвимых. Далеко не все пользователи технически подкованы в плане навыков работы с firewall, поэтому сажая за NAT (серый IPv4), оператор только заботится о безопасности своего абонента.
Вот за блокировку <4096 нужно бить. Сильно. (ИМХО)
источник

VM

Vladislav Minakov in Onlime IPv6
ID:601199304
Одно дело когда всего лишь несколько хаотичных портов открыто (проброшено), и совсем другое, когда открыты почти все. На уровне оператора как правило блокируются лишь начальные входящие порты (например, 22/tcp), а выше 1000 уже открыты, где имеется достаточное количество уязвимых. Далеко не все пользователи технически подкованы в плане навыков работы с firewall, поэтому сажая за NAT (серый IPv4), оператор только заботится о безопасности своего абонента.
Опять же, человек которого можно взломать через 22/tcp (и он ничего не предпринял) - сам виноват, полностью. Под винду ssh нет :)
источник
2018 July 09

G

Gleb in Onlime IPv6
Vladislav Minakov
Опять же, человек которого можно взломать через 22/tcp (и он ничего не предпринял) - сам виноват, полностью. Под винду ssh нет :)
Уже есть.
источник

VM

Vladislav Minakov in Onlime IPv6
Gleb
Уже есть.
Для ламеров нет. И более того, виндовый firewall не зря стоит в policy drop
источник