Size: a a a

2018 June 18

SK

Sergey K in ru_ipv6
что сервера в отдельной дмз зоне
источник

r

rm in ru_ipv6
ещё бывает когда у провайдера "18 триллионов адресов" головного мозга и одной должно хватить всем
источник

r

rm in ru_ipv6
тогда натурально встаёт во весь рост дефицит адресного пространства даже на v6
источник

r

rm in ru_ipv6
и приходится все неосновные, недоверенные виртуальные и гостевые вланы натить
источник

r

rm in ru_ipv6
источник

A

Assasin in ru_ipv6
Vladislav Grishenko
отправь что-нить на нат бокс без файрвола и он отлично зароутит пакеты в приватную сеть
вау, только недавно такой же пример приводил в конфе по ip4market)
источник

A

Assasin in ru_ipv6
я ведь правильно понимаю, что таким способом можно пробить NAT извне, послав правильный UDP пакет нужному хосту (а он в ответ пошлет назад и сам пробьет NAT)?
источник

I

Igor in ru_ipv6
примеры можно сколько угодно приводить
источник

I

Igor in ru_ipv6
можно, например, прийти в офис/в гости и кофе пролить на клавиатуру
источник

I

Igor in ru_ipv6
офигенная атака. Особенно, если сделать вид, что нечаянно
источник

VG

Vladislav Grishenko in ru_ipv6
Assasin
я ведь правильно понимаю, что таким способом можно пробить NAT извне, послав правильный UDP пакет нужному хосту (а он в ответ пошлет назад и сам пробьет NAT)?
в общем, да
источник

I

Igor in ru_ipv6
и получить доступ к UDP. ааа. оргазм. только сначала, получается, нужно быть в соседней сетке. и все, что получить — доступ к порту из интернета. Как-то мастурбацию напоминает — по результату
источник

I

Igor in ru_ipv6
жена, так сказать, рядом, но так неинтересно
источник

A

Assasin in ru_ipv6
Igor
и получить доступ к UDP. ааа. оргазм. только сначала, получается, нужно быть в соседней сетке. и все, что получить — доступ к порту из интернета. Как-то мастурбацию напоминает — по результату
не так давно wannacry так и распространялся - по соседней сетке =)
источник

I

Igor in ru_ipv6
и чо? это все полная бессмысленности демагогия
источник

I

Igor in ru_ipv6
Assasin
не так давно wannacry так и распространялся - по соседней сетке =)
если дать выбор: сидеть в инете без файрвола, но с натом или без, то я уверен даже в твоём выборе
источник

A

Assasin in ru_ipv6
в общем, не вижу смысла спорить, кому надо, тот и так для себя все поймет
источник

I

Igor in ru_ipv6
потому что сразу перестаёт хотеться цитировать многомудрые rfc, и изрекать с глубокомудрым видом о неконгруэнтности ната и брандмауэра, а просто прикрыть дырочки сокетов
источник
2018 June 19

p

pragus in ru_ipv6
Vladislav Grishenko
отправь что-нить на нат бокс без файрвола и он отлично зароутит пакеты в приватную сеть
Вообще, довольно спорный тезис :)
источник

VG

Vladislav Grishenko in ru_ipv6
pragus
Вообще, довольно спорный тезис :)
почему? со включенным роутингом на куче домашних роутеров так и работает. ответы могут занатится, но это уже не важно
источник