Hlavní navigace

Názor k článku IPv6: nechtěné dítě (pomalu) přichází od ebik - NDP versus ARP je možná špatný příklad, ale...

  • Článek je starý, nové názory již nelze přidávat.
  • 19. 2. 2017 17:21

    ebik

    NDP versus ARP je možná špatný příklad, ale obecně mám u rodiny protokolů, které přicházejí s IPv6 pocit, že budeme opakovat dvacet let ladění protokolů vůči vektorům útoku, které jsou nové a nebo vektorům útoku, které jsou v IPv4 známé, a v IPv6 mají dokonce podobné teoretické řešení. Akorát v praxi se na to výrobce bezpochyby vykašle. Stejně tak tu někdo zmiňuje, že NDP nebude umožňovat nějaké "antipaterny". IMHO měli lidé pro ty antipaterny nějaký důvod. Vždyť správně nastavit a spravovat to je složitější, než standardní řešení. A ty důvody s IPv6 těžko pominou. Takže budeme znovu nacházet ohejbáky na věci, které v původním návrhu nejsou.
    Neříkám, že není čas protokoly zmodernizovat. Jen z toho co jsem zaslechl mám pocit, že jde o revoluci a ne o evoluci. To je jako napsat program celý znovu a přitom se nedívat do zdrojového kódu toho původního. Tím se také poztrácí spousta vlastností, která byla do programu zavedena během jeho ostrého provozu, ale chybí jim někde zaznamenané zadání, jako k čemu ta vlastnost byla užitečná. Tak se nám nedivte, že chceme vědět, zda ten nový protokol bude zaručeně lepší. Protože kolem starého vznikla nějaká "kultura", know-how (v podobě různých utilit), a to bude zahozeno, nebo se bude muset "přeložit" pro ipv6.