Kořenové DNS migrují na IPv6
5. 2. 2008 15:51
Petr Krčmář
Zdá se, že dny protokolu IPv4 jsou již sečteny. Ačkoliv si to většina poskytovatelů zatím nechce přiznat, vydrží nám stávající model méně než pět let. Odhadem totiž zbývá už jen asi 14 % volných IPv4 adres. Nezisková organizace ICANN, která mimo jiné spravuje doménová jména a světový fond IP adres, už to pochopila také. Začala proto s migrací kořenových DNS serverů na protokol IPv6. Organizace oznámila, že byl právě zahájen dlouhý a zřejmě dosti bolestivý proces, který by měl v závěru nabídnout plnou podporu IPv6 adres.
5. 2. 2008 16:16
Nový
To si povíme
celé vlákno
Tak po 16 letech od koketování v IPv6 tu máme další předpověď. Kdo se se mnou vsadí, že za pět let zjistíme, že je to pro IPv6 velmi optimistická předpověď?
5. 2. 2008 17:16
Nový
IPv4 adresy uz dosli
celé vlákno
IPv4 adresy uz dosli, vid nat. Kua chcem zapnut komp a s kymkolvek na zemi sa priamo spojit. To je taky problem? Skype existuje len a len vdaka tomu ze nemame dost IPv4 adries. Serie ma to strasne, uz aby to IPv6 bolo tu, doma, na konci kabla.
5. 2. 2008 18:55
Nový
Re: IPv4 adresy uz dosli
celé vlákno
Já jsme nemluvil o IP adresách, které docházejí - já jsem jen mluvil o tom, že za 5 let to zdaleka nebude tak optimistické pro IPv6 jak zprávička uvádí. Svět se příliš neřídí technickými pravidly. Vy o koze a já o voze.
AcidBurnCZ (neregistrovaný)
10. 3. 2009 12:48
Nový
Re: IPv4 adresy uz dosli
celé vlákno
co to je za blabol?
5. 2. 2008 20:38
Nový
Re: To si povíme
celé vlákno
Ten duvod prechodu je opozdeny ne, proto, ze mame jeste cas, ale proto, ze proste prechod neni tak uplne jednoduchy. A migrace bude docela masakr. Jsem rad ze budu resit jen nekolik webovych serveru a ne cele trasy k uzivatelum. A tech uzasne levnych wifi APcek... to bude neco stat :)
7. 2. 2008 16:59
Nový
Re: To si povíme
celé vlákno
Je a neni ... nektery veci nefunguji zcela tak jak by meli, pokud apliace pouzivaji oba mechanismy. Nehlede na to ze porad se musi resit, ze nejaka sit pojede na IPv4 a jinej kus uz na IPv6 ... a to teprve bude masakr.
Jako priklad uvedu system prelozenej s podporou IPv6 pouzivajici IPv4, dlouho me trvalo nez sem prisel na to, proc se nedostanu ve FF na svuj lokalni server na identickym stroji.
Jako priklad uvedu system prelozenej s podporou IPv6 pouzivajici IPv4, dlouho me trvalo nez sem prisel na to, proc se nedostanu ve FF na svuj lokalni server na identickym stroji.
uživatel si přál zůstat v anonymitě
5. 2. 2008 16:28
Nový
Petr Petr...
celé vlákno
Suhlasim s predchadzajucim prispevkom. Staci si prehladat google o IPv6 a hned zistite ze IPv4 adresy nam podla predpovedi v blizkej minulosti mali dojst uz hadam v roku 2000... Kazdemu je jasne ze sa raz minu, ale zda sa ze sa minaju pomalsie a pomalsie... ;) A preto sa predpoved sa stale posuva a treba ju brat s rezervou...
Nech zije IPV6...
Nech zije IPV6...
anonym (neregistrovaný)
5. 2. 2008 17:06
Nový
Re: Petr Petr...
celé vlákno
internet za natem neni internet...
clide (neregistrovaný)
5. 2. 2008 21:56
Nový
Re: Petr Petr...
celé vlákno
tusim mas pravdu .. to je uz intranet :-))
5. 2. 2008 17:52
Nový
Re: Petr Petr...
celé vlákno
Solensky předpovídal vyčerpání adres v r. 1994. K tomu by došlo, kdyby se nenasadil NAT a beztřídní adresování. Tím se hranice posunula, vyčerpání adres bylo v r. 1994 předpovězeno na roky 2005-2011. I ta horní mez se ale kvapem blíží, jestli to bude o rok dříve nebo později, to je už jedno.
Vyčerpání adresového prostoru není jediný problém. videokonference a VoIP je toho zářným příkladem, proto vznikají řešení jako je Skype. Dále zabezpečení IPSec: když jde něco přes NAT, ten změní zdrojovou IP a port, dojde k porušení ochrany. Domácí servery jsou stále častější, bohužel skoro všechny jsou za NAT. RPC a vzdálená správa - další problém. Kolize adresových prostorů u VPN - u IPv6 to díky odlišnému přidělování IP adres a obrovskému adresovému prostoru nehrozí. Podobně slučování větších sítí může být problém (přečíslování). Tyto problémy řeší nasazení IPv6.
Už aby to bylo.
Vyčerpání adresového prostoru není jediný problém. videokonference a VoIP je toho zářným příkladem, proto vznikají řešení jako je Skype. Dále zabezpečení IPSec: když jde něco přes NAT, ten změní zdrojovou IP a port, dojde k porušení ochrany. Domácí servery jsou stále častější, bohužel skoro všechny jsou za NAT. RPC a vzdálená správa - další problém. Kolize adresových prostorů u VPN - u IPv6 to díky odlišnému přidělování IP adres a obrovskému adresovému prostoru nehrozí. Podobně slučování větších sítí může být problém (přečíslování). Tyto problémy řeší nasazení IPv6.
Už aby to bylo.
jard (neregistrovaný)
5. 2. 2008 18:32
Nový
Re: Petr Petr...
celé vlákno
ipsec ma nat traversal - len aby bola poriadna podpora pred nat-t vsade. aspon vidite comu sme sa dozili kvoli ipv4 ;)
mmmm (neregistrovaný)
5. 2. 2008 18:27
Nový
Re: Petr Petr...
celé vlákno
Jenže nedošly jen díky NATu, přičemž nat je absolutní _zlo_. Jde přímo proti duchu Internetu. IPv6 bude znamenat smrt NATu a každý připojený počítač by měl být přímo unikátně adresovatelný. A bezpečnost za NATem? To je jen hloupá iluze, od bezpečnosti je tu firewall, né NAT.
Xerces (neregistrovaný)
5. 2. 2008 18:13
Nový
Po přechodu
celé vlákno
No tak to by taky mohli přejít z BINDu na djbdns. Když už, tak už. :-)
mmmm (neregistrovaný)
5. 2. 2008 18:25
Nový
Re: Po přechodu
celé vlákno
djbdns? Děláš si srandu? Fuj, kdo by používal ten šílenej produkt šíleného magora? Brrr ;-)
6. 2. 2008 14:11
Nový
Re: Po přechodu
celé vlákno
Pokud vím tak kořenové nameservery používají různý software (i různý OS a HW platformu), aby je někdo nemohl shodit všechny najednou, když by se našla nějaká díra. Takže některý z nich možná běží na djbdns.
networ (neregistrovaný)
6. 2. 2008 14:50
Nový
Re: Po přechodu
celé vlákno
Asi tě zklamu, ale djbdns opravdu ne.
http://en.wikipedia.org/wiki/Root_name_server
http://en.wikipedia.org/wiki/Root_name_server
mmmm (neregistrovaný)
5. 2. 2008 18:24
Nový
Smrt NATu!
celé vlákno
Už aby tu IPv6 bylo. Zlo jménem NAT snad bude konečně zničeno! A neopovažujte se někdo argumentovat, že NAT zvyšuje bezpečnost - to je jen oblbování sebe sama, od bezpečnosti je tu firewall. NAT jde přímo proti duchu Internetu (každý počítač musí být unikátně přímo adresovatelný).
5. 2. 2008 18:46
Nový
NAT Zvyšuje bezpečnost!!!
celé vlákno
Samozřejmě, že se velmi těším na smrt NATu, a štvě mne že je to proti duchu internetu.
Ale prosím vás, neplácejme tu. na PC na veřejné IP, je cca 10x denně útočeno, na PC za natem ani jednou za měsíc. JE ÚPLNĚ JEDNO, že se dá NAT dovnitř traverzovat (dost blbě), že od bezpečnosti je to FW, ne NAT.
Prostě PC za natem je pro internet mnohem více anonymní, méně dosažitelné. NAT není zabezpečení PC, ale prostě statisticky VÝZNAMNĚ ZVYŠUJE BEZPEČNOST. Tečka
Ale prosím vás, neplácejme tu. na PC na veřejné IP, je cca 10x denně útočeno, na PC za natem ani jednou za měsíc. JE ÚPLNĚ JEDNO, že se dá NAT dovnitř traverzovat (dost blbě), že od bezpečnosti je to FW, ne NAT.
Prostě PC za natem je pro internet mnohem více anonymní, méně dosažitelné. NAT není zabezpečení PC, ale prostě statisticky VÝZNAMNĚ ZVYŠUJE BEZPEČNOST. Tečka
majkls (neregistrovaný)
5. 2. 2008 19:18
Nový
Re: NAT Zvyšuje bezpečnost!!!
celé vlákno
ty exploity na stránkách, to taky zachrání nat? a ty keyloggery, který se připojujou bůhví kam? Jinak, samo, že je na počítač útočeno, když není za firewallem. Nebo snad myslíte, že ISP dává na veřejky firewall s pravidlem -A INPUT -p tcp --syn -j REJECT? To je prostě taková berla, že se na počítače s veřejkou útočí. Je jasné, že výrostci skenují porty, dobývají se na 135/TCP.
6. 2. 2008 21:30
Nový
Re: NAT Zvyšuje bezpečnost!!!
celé vlákno
Proti exploitům na stránkách nepomůže ani fw, ale spíše content scanner. Ohledně připojování bůhvíkam, to mi firewall musí taky povolit, protože se čas od času potřebuji připojovat bůhví kam.
clide (neregistrovaný)
5. 2. 2008 22:01
Nový
Re: NAT Zvyšuje bezpečnost!!!
celé vlákno
ja som za NAT .. hlavne za ten postaveny na iptables .. a kludne pri nom nejake to desatrocie este aj ostanem ..! :-)
Lenin (neregistrovaný)
5. 2. 2008 20:01
Nový
ip adres je dostatek
celé vlákno
Nevim co porad lidi blazni s nedostatkem ip adres. Ja si beru ip adresy zasadne po /16 blocich i kdyz jich potrebuju jen par. Kdyby opravdu dochazely, tak by se prodavaly za mnohem vetsi penize.
vd (neregistrovaný)
5. 2. 2008 20:30
Nový
Re: ip adres je dostatek
celé vlákno
Kdyby si dnes každý, kdo je za NATem, objednal blok 16 IP adres IPv4, tak dojdou během několika sekund (tak jak by se vyřizovaly objednávky). Vzhledem k tomu, že máme rezervované adresy a lokální ISP zase tak neomezené množství adres nemají.
Jenomže ti lidi za NATem vůbec neví o co jde, takže to dopadá tak jak to dopadá.
A cena se mi zdá dost vysoká, protože u IPv6 by totiž byla nulová. :-)
Jenomže ti lidi za NATem vůbec neví o co jde, takže to dopadá tak jak to dopadá.
A cena se mi zdá dost vysoká, protože u IPv6 by totiž byla nulová. :-)
5. 2. 2008 23:28
Nový
Re: ip adres je dostatek
celé vlákno
A cena se mi zdá dost vysoká, protože u IPv6 by totiž byla nulová. :-)
Treba na IPv6 taky nekdo zacne vydelavat ;-)
6. 2. 2008 4:28
Nový
Re: ip adres je dostatek
celé vlákno
Jenze on blok /16 neznamena 16 adres, tech adres je trochu vic (65536)... A takovej rozsah prideluje nejspis uz primo RIPE a Lenin narazi prave na cenu takto velkych bloku.
Lenin: ale je treba vzit v uvahu, ze se rok od roku snizuje bodova hranice pro zarazeni do kategorii, coz vede k diskriminaci novacku.
Lenin: ale je treba vzit v uvahu, ze se rok od roku snizuje bodova hranice pro zarazeni do kategorii, coz vede k diskriminaci novacku.
Lenin (neregistrovaný)
6. 2. 2008 12:43
Nový
Re: ip adres je dostatek
celé vlákno
Presne tak, RIPE to dava prakticky komukoliv kdo si rekne a za smesne castky. Kdyby to bylo drazsi, tak bych s IP adresama setril, ale takhle si i pro maly datacentrum (~100 masin) vezmu /16, protoze to mam bez jakychkoliv dalsich podminek na ktere bych musel v pripade ze si kupuju 3x /24 od nekoho pristoupit.
5. 2. 2008 21:10
Nový
Re: ip adres je dostatek
celé vlákno
Neviem ako u vas ale u mojho providera 1 verejna IPV4 adresa stoji navyse 200,- za mesiac! Pausal samotny stoji 500,-, cize verejna IP zvysuje cenu o 50%
Lenin (neregistrovaný)
5. 2. 2008 23:28
Nový
Re: ip adres je dostatek
celé vlákno
Zmente si providera, mne dava IP adresy zadarmo kolik chci a GB prenesenych dat za $0.02, 1Gbit pripojeni.
BLEK. (neregistrovaný)
6. 2. 2008 0:08
Nový
Re: ip adres je dostatek
celé vlákno
co to je skveleho providera s poruchou osobnosti?
Lenin (neregistrovaný)
6. 2. 2008 12:46
Nový
Re: ip adres je dostatek
celé vlákno
Provider je vicemene normalni, mam u nej ale servery co majo hodne traffiku - desitky TB denne.
majkls (neregistrovaný)
5. 2. 2008 22:28
Nový
Re: ip adres je dostatek
celé vlákno
kdybychom chtěli ukrmit tu síť, co tu máme, potřebovali bychom céčko. Předpokládám, že takových lokálních ISPček je vícero, takže by IPv4 dlouho nevydržela :) Docela by mě zajímala statistika, kolik je internetových přípojek v čr a kolik z nich má veřejnou ip. myslím, že na čr by určitě /8 padla. Teď si vemte čínu, indii, japonsko,...
Ivan (neregistrovaný)
6. 2. 2008 10:26
Nový
14%?
celé vlákno
IP adres je kupodivu porad docela dost. Staci aby IBM nebo Intel vratili par A-cek co maji a muzem zit dal. Zajimava je i situace okolo cisel autonomnich systemu. Ta taky dochazi, akorat se o tom moc nemluvi.
Lenin (neregistrovaný)
6. 2. 2008 12:44
Nový
Re: 14%?
celé vlákno
Vsak uz prideluji 4bajtove AS a tech je dostatek.

