The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость, позволяющая обойти блокировку пакетным фильтром pf во FreeBSD, opennews (?), 09-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Аноним (20), 09-Сен-23, 09:50 
https://en.wikipedia.org/wiki/IPv6_deployment
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

24. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от timur.davletshin (ok), 09-Сен-23, 10:15 
39-43 по данным гугла. У меня около 70 процентов трафика (если считать в байтах) в IPv6.
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Анонит (?), 09-Сен-23, 10:42 
Совсем видосики не смотрите что ли,на шортсах и Тиктоке можно залипнуть на полночи и не заметить...
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от timur.davletshin (ok), 09-Сен-23, 11:13 
Нет, не смотрю. А что там, IPv6 нету? Или огромный пласт культуры мимо меня пронёсся?
Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Анонит (?), 09-Сен-23, 14:26 
Думаю,что у меня бы возникли проблемы с ipv6,а я на популярных платформах частый гость. Соответственно при 70% трафика на v6 вы там не появляетесь. Культура же там изменчива день ото дня, я за ней не поспеваю сам.
Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Аноним (20), 09-Сен-23, 14:51 
IPV6 не заменяет IPV4.
Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от timur.davletshin (ok), 09-Сен-23, 15:34 
> IPV6 не заменяет IPV4.

Повторяй это снова и снова, но уже давно есть провайдеры только IPv6, а те, кто хочет IPv4, должны юзать всякие трансляторы, которые даже запилены в эти ваши телефоны.

Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 19:47 
Ну, я бы этих провайдеров стороной обходил.
Ответить | Правка | Наверх | Cообщить модератору

120. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от timur.davletshin (ok), 09-Сен-23, 21:11 
В Штатах это сделать не так просто. Телефоны с контрактом, весь район с момента постройки уже продан одному провайдеру.
Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от timur.davletshin (ok), 09-Сен-23, 15:17 
> Думаю,что у меня бы возникли проблемы с ipv6,а я на популярных платформах
> частый гость. Соответственно при 70% трафика на v6 вы там не
> появляетесь. Культура же там изменчива день ото дня, я за ней
> не поспеваю сам.

Это что за платформы популярные, которые до сих пор не поддерживают (и не используют по дефолту в дуалстеке) IPv6? Зашёл в браузере в about:networking#sockets - большая часть IPv6.

Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

84. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Анонит (?), 09-Сен-23, 16:02 
Чет не подумал об поддержке обоих протоколов.
Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от timur.davletshin (ok), 09-Сен-23, 17:40 
> Чет не подумал об поддержке обоих протоколов.

Большинство (но не всё) современного софта умеет оба протокола. Проблема только в том, какую логику использовать для выбора одного или другого. Те же браузеры банально шлют запрос АААА, потом А и ждут, какой из них получит ответ быстрее. А там уже не факт, что первым прилетит АААА. Но в общем случае IPv6 в 9 из 10 случаев будет выбран, если только DNSv4 не фильтрует специально IPv6 выхлоп. Траблов с дуалстеком в общем случаем не должно быть, но на практике бывают из-за жлобности провадеров, которые могут не выдавать префиксы или часто их менять. Тот же systemd одно время имел баг, который не позволял ему корректно менять префикс IPv6 адреса. IPv6 чуть больше нагрузку создаёт при обработке адресов (даже инструментально её надо ещё умудриться замерить), но с другой стороны избавляет роутер от достаточно хлопотной задачи по переписыванию адресов (NAT). Отсутствие NAT'а конечно же не может не радовать. Если бы ещё провайдеры не были жмотами и выдавали фиксированные префиксы...

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 21:13 
- в общем случае IPv6 в 9 из 10 случаев будет выбран
Вот поэтому клиент и позвонил скорее всего.
У него роутинг пошёл через задницу.
Ответить | Правка | Наверх | Cообщить модератору

127. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от timur.davletshin (ok), 09-Сен-23, 21:31 
> - в общем случае IPv6 в 9 из 10 случаев будет выбран
> Вот поэтому клиент и позвонил скорее всего.
> У него роутинг пошёл через задницу.

Там немного может пойти не так при переключении на IPv6. Если только софт не решил через ULA долбиться наружу по какой-то причине. Например, если на роутере NDP-прокси врубили. Но и то я не уверен, что это не баг софта. Корявых стеков, слава богу, меньше, чем 15-20 лет назад.

Ответить | Правка | Наверх | Cообщить модератору

128. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 22:08 
Делай иногда traceroute. И желательно не до соседней общаги.
С маршрутами в IPv6 всё до сих пор действительно очень плохо.
Ответить | Правка | Наверх | Cообщить модератору

131. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от timur.davletshin (ok), 09-Сен-23, 22:26 
Какая общага? И какое отношение маршруты имеют к клиенту?
Ответить | Правка | Наверх | Cообщить модератору

129. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 22:09 
Я хз почему у народа часть пиров IPv4-only, причём это даже у крупняка встречается, но увы и ах.
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору

130. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 22:11 
Точнее я не совсем хз, мы тоже на одну упоротую фигню с этим щщастьем недавно налетели, но это не для паблика.
Ответить | Правка | Наверх | Cообщить модератору

132. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 22:27 
Из того что могу раскрыть - по мере роста числа сетей IPv6 начнутся проблемы похлеще того, что было с IPv4, рост в достаточно серьёзное железо тоже не заложен.
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

133. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от timur.davletshin (ok), 09-Сен-23, 22:32 
Трансмишн с IPv6 косепорил до недавнего времени. И в дуалстеке фактически получался только IPv4. За последние пару версий не скажу, т.к. не тестировал на этот счёт.
Ответить | Правка | Наверх | Cообщить модератору

136. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 22:42 
Ну, это уже проблемы рук.
Проблема когда эта проблема не в трансмишне, а в серьёзном, мать его, железе.
Про пиры и прочее я не с потолка, увы, тут при последней плановой шёрстке активного состояния обнаружил, что мы IPv6 трафик до одного из апстримов через соседнюю страну гоняем. Начал разбираться, почему так, и кому выписать лечебных швабр, но обнаружил заботливо расстеленные детские грабли. Проблему пока заткнули, но она снова вылезет.
Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

137. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 22:45 
А вообще у нас рабочее соотношение IPv4/IPv6 трафика примерно 95/5, можно было и не трогать.
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

138. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 22:49 
Причины там к сожалению банальные.
32*32*32=32768, а вот 128*128*128 - уже 2097152.
Менять из-за этого разом оборудование ядра - это слишком накладно.
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

140. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 22:51 
(нет это не объём, но тоже важный показатель, который ныне читерится, потомушто)
Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

141. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 22:52 
Читерится по-разному. У новья ценой конских усилий^Wденег меньше.
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

143. "Уязвимость, позволяющая обойти блокировку пакетным фильтром ..."  +/
Сообщение от Tron is Whistling (?), 09-Сен-23, 23:00 
Академики в своих пейперах уже докатились до того, что для приемлемого лукапа впору нейросвёртку использовать.
И бумаг по методу лукапа - одна лучше другой, каждый год, а возница и ныне в том же болоте увязла.
Честно - я бы всё это давно выкинул, несмотря на вложенные тонны паровозов. Но приходится с этим жить.
Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру