Omyl, to je důsledek dnešního stavu, který je zase důsledkem nedostatku IP adres. Na začátku to bylo logicky vymyšleno a navrženo tak, že (podobně jako u telefonů) dostane každý svou jedinečnou identifikaci a bude se moci spojit s každým a vyměnit si data.
To, že dnes počítače s veřejnou IP musí děla relay těm bez IP adresy, už je jen důsledek nedostatku veřejných adres. Kdyby se teď zázrakem objevil dostatek IPv4 adres, taky by se věci na internetu dělaly jinak, přímo a bez „lítání přes nějaké servery“. Nebylo by třeba vymýšlet obcházecí protokoly, ohýbat ty stávající aby prošly NATem a podobně. To, že to teď je možné nějak řešit, ještě neznamená, že je to v pořádku. A právě IPv6 přináší dostatek adres. Nejsem žádný „IPv6 fanatik“, ale jasně vidím, že mně osobně přináší nový protokol praktická pozitiva.
Chci slyšet pět příkladů existující a užitečné aplikace, která mi ukáže "TY JO, TO BY BEZ IPV6 NIJAK NEŠLO UDĚLAT! TA IPV6 JE FAKT BOMBA! TY PROGRAMY I TU IPV6 MUSÍM MÍT"
Pokud je IPv6 taková bomba, tak těch pět KONKRÉTNÍCH APLIKACÍ, které přes IPv4 nejde NIJAK realizovat, by nemělo být problém vysypat jen tak z paměti.
Ano ipv6 neni idealni, ale porad mi to prijde jako mensi zlo nez ipv4 s milionem stroju zabarikadovanych za NATem neschopnych navzajem plnohodnotne komunikovat bez pouziti sluzeb tretich stran. Obejit se da pomoci vselijakych spinavych hacku a ruznych tunelu ledaco, ale to neni ciste reseni. Jednou si uzivatel plati pripojeni do internetu, tak by mel mit pravo na plnotucne pripojeni dovnitr i ven "by default" a ne si za nejake specialni priplatky dokupovat verejnou IP nebo se nechavat masirovat od poskytovaletu sluzeb kteri si postavili svuj byznys na tom, ze soucasny ipv4 internet je deformovany nedostatkem adres.
Jestli namítnete, že to jsou zbytečnosti, co se nepoužívají, tak zbytečnosti to rozhodně nejsou a nepoužívají se právě proto, že v současném světě IPv4 nejdou realizovat.
Pokud máte potřebu skrývat počet používaných strojů pomocí NATu, je to vaše volba. Vtip je v tom, že v tomhle případě je pořízení NATu _vaše_ volba a ne volba vašeho ISP.
Bez veřejné adresy jste závislý na dalších poskytovatelích služeb a některé věci jsou vážně _velký_ opruz. Vezměte si třeba protokol SIP, kolik úsilí je věnováno opruzu, který přináší používání NATu...
Jakmile chcete cokoli end-to-end tak vám je veřejná adresa dobrá. Kdyby nebylo tolik NATů, tak by se dalo v pohodě kecat bez dopomoci Skype a podobných služeb. Prostě by nikdy nevznikly, protože by nebyly potřeba.
Podle mě všechno, co se dnes realizuje přes nějaký server má řešení i bez něj, ale potřebujete veřejné IP adresy.
mas naprostou pravdu - Skype funguje za NATem, takze k cemu vlastne jsou verejne IP, ze?
Ovsem problem je v tom, ze aby mohl Skype fungovat, potrebuje nodes. To jsou ti nestastni uzivatele Skype, kteri jsou na Internetu a musi nedobrovolne delat servery pro uzivatele, kteri na nem nejsou, to je tem, kteri jsou za NATem. Cim vic bude uzivatelu za natem a min na internetu, tim hur to tem, co maji normalni pripojeni, pojede. Protoze misto aby telefonovali, budou delat ustrednu tem co nemuzou.
Pochopils?
NAT je jedno z nejhorsich zel internetu, ktere existuje, protoze diky nemu jeste stale nemame ipv6 (protoze vynalez NATu vicemene vyresil problem adres na dalsich 15 let). A nemysli si, ze te NAT ochrani pred hackerem. Spis naopak, protoze ti dava falesny pocit jistoty.
Vy si asi predstavujete, ze v Iranu je to samy fanatik s hadrem na hlave, jasajici, kdykoliv se v televizi objevi velky ajatolah a patrne se dopoustite vseobecne rozsireneho omylu, ze Iranci jsou Arabove. Tak si zkuste sehnat filmy "No One Knows About Persian Cats" a "Persepolis". Ten prvni si patrne jeste muzete stahnou legalne z torrentu primo od autora. Treba uvidite, ze Iran neni uplne presne to, co si vetsina lidi predstavuje.
Doporučuju sehnat jiné filmy.
Execution of a teenage girl
Atefeh Rajabi Sahaaleh
Sorry, pro tyhle režimy nemám pochopení.
Až se těch magorů zbaví, ať se ozvou. Do té doby nemám fakt zájem jakkoliv pomáhat - viz zkušenost s pomocí po záplavách v Pákistánu.
(Ostatně, když už jsme u toho svobodného šíření informací - že to v Egyptě ale pomohlo, co? Jsem zvědav, kdy začnou bořit pyramidy a sfingy. Tuším předevčírem bylo jako děsný pokrok prezentováno, že do televize už smí ošátkované hlasatelky.)
Jo, to je asi tak, jako by za bolsevika BBC prohlasilo, ze zridi ceske vysilani, az se bolsevika zbavime. Coz by nemelo moc velky smysl, smysl to melo prave tim, ze nam to dalo alternativni a neoficialni zdroj informaci.
Ostatne nevim, proc by Iranci meli byt trestani jeste navic k rezimu, ktery maji, tim, ze nebudou mit Internet. Proto, abychom my si mohli syslit adresy kvuli tomu, ze nasi ISP jsou debilove, kteri prechod natahuji, jak je se da?
BTW, kdyz si chcete stezovat kvuli Iranskemu rezimu, jdete si stezovat do CIA, ktera tam ten rezim nasadila.
No jo, ale jaký režim by tam ti obyčejní lidi vlastně chtěli. Protože dle posledních událostí v regionu to vypadá, že to sami nevědí. Instalaci demokracie by si prej nepřáli. Tak samo pomoc od západních zemí.
Dle mého skromného názoru za tím stojí i všeobecně špatná úroveň vzdělání a nezaměstnanosti. Pro mnohem vzdělanější vůdce je to ideální prostředí pro realizaci vlastních plánů.
Demokracie tam byla. Amikum se nelibila a nasadili tam saha. Ten zlikvidoval veskerou opozici, prezili jen nabozensti fanatici. Ti se pak chopili moci, opozici nadale likvidovali a postarali se, aby co nejvice spolecnost nabozensky dale zdeformovali. Situace v Iranu tim ma k normalu hodne daleko. A bez snadneho pristupu k informacim se to nezmeni. Cili Internet do kazde iranske domacnosti. S cibuli a podobnymi technologiemi.
Já se obávám, že to samo o sobě nic nevyřeší. Informace se musí umět taky hledat. A to obyčejný Iráčan neumí stejně jako obyčejný Čech. Jen tím vznikne další dobrý důvod pro perzekuci ze strany současného establishmentu.
A druhá věc je umět získané informace vhodně použít. Jak jsem psal k tomu tam nemají předpoklady. Ale takhle zdálky se mohu mýlit samozřejmě.
Aha, takze radsi prohlasime, ze jsou tam vsichni debilove a protoze neumi hledat na Google, tak je ustrihneme od Internetu, aby to soudruzi ajatolahove meli snazsi.
Osobne predpokladam, ze spousta tamnejsich studentu tam urcite neni blbejsi, nez studenti jinde. Dost mozna, ze jsou i inteligentnejsi, nez ti cesti. A pokud budou mit tu moznost, tak si nejak poradi.
Miliony??? Overte si fakta. V KSC bylo okolo 10 % obyvatel Ceskoslovenska. Vetsina pouze proto, ze to byli vyzirkove, keri si chteli pomoci ke kariere a jinym vyhodam. Z presvedceni nejspise pouhy zlomek. 10 % je sice vice, nez meli v Sovetskem svazu, ale stale jeste to nereprezentuje vetsinu obyvatelstva. Tim mene ji reprezentuje % presvedcenych komunistu. Zbylych 90 % muselo drzet hubu anebo jit makat do Jachymova.
Ne miliony, ale milion. Nauč se číst. A nikoho z nich neomlouvá, že to dělali proto, že dcera "musela" vystudoval, protože by tatínka jinak vyhodili z práce apod. O 90% v Jáchymově nemůže být řeč. Ano, přes 10 procent zletilé populace bylo členy zločinné strany - pro vlastní výhody, nebo pro vlastní pohodlnost. Není to omluva. Nemám omluvu ani pro ty, co chodili k volbám, protože "museli" Rozhodně ne po šedesátých letech. Bylo to pohodlnější, držet hubu a krok, jistě.
To si muzete myslet, ale nevite to. Proc bychom to meli chtit resit a rozhodovat, jestli Iran pripojit nebo ne? Proc by Iranci meli mit mensi pravo na pripojeni, nez nekdo jiny? Jsou snad svetu vetsim prinosem zastupy tlustych Americanu, zaplavujici Twitter kydy o tom, na co se divaji v televizi nebo co meli k obedu?
Náhodou.... například vyplnit adresu alternativního DNS serveru od Google bylo 8.8.8.8 a teď to JE 2001:4860:4860::8888
Víš kolik srandy si užiješ, když to budeš zadávat třeba z mobilu?
Tak to máš:
Vlastní IP adresu si budeš pamatovat ne, tak naťukáš třeba: 2607:f8b0:4000:800::1002
a pak jedno DNS
2001:4860:4860::8888
rezervní DNS
2001:4860:4860::8844
No to je přece úžasný!
Navíc nebudeš za NATem, takže pro spoustu lidí bude mnohem snazší sledovat, které stránky si navštívil z počítače v kuchyni, které z notebooku a které z tabletu.
No taky si užiješ hrozně legrace s nastavováním lokálního DHCP a DNS.
Jestli jsi takový ten typ onanisty, který má rád čísla a sudoku, tak budeš v sedmém nebi. Jestli ne, tak si vyser voko.
Mne sa bezne nestava, ze by som musel do mobilu tukat IP-adresy. Ked uz treba datlovat IP-cky, tak je s vysokou pravdepodobnostou niekde nieco zle (a nie je to podstata IP-adries; niektori ludia mavaju problemy aj so zapamatanim IPv4 adries).
IP-adresa uz davno nie je hlavny nastroj sledovania navstev stranok. A ak by bol, boli by IPv6 adresy prave skvelym mechanizmom ako zahltit spehovacov spustou udajov, ktore by museli zlozitejsie spracovavat.
Na zavedenie IPv6 sice treba vyvinut iste usilie, ale za odmenu su moznosti navyse. A nikto zatial nejde IPv4 rusit, takze ak chces ty osobne zotrvavat na IPv4, tak ti nic v tom nebrani.
Víš kolik srandy si užiješ, když to budeš zadávat třeba z mobilu?
Jak často zadáváte IP adresy v mobilu? A pokud je vůbec zadáváte, není problém na druhé straně obrazovky, než je procesor?
Btw. k čemu vám je pamatovat si vlastní IP adresu, když díky NATu žádnou veřejnou nemáte?
Navíc nebudeš za NATem, takže pro spoustu lidí bude mnohem snazší sledovat, které stránky si navštívil z počítače v kuchyni, které z notebooku a které z tabletu.
Tohle samozřejmě řeší Privacy Extensions. Pak už ani váš router nebude vědět, kolik vlastně máte doma počítačů.
No taky si užiješ hrozně legrace s nastavováním lokálního DHCP a DNS.
Nastavit Router Advertisment znamenalo vyplnit prefix sítě a IP adresu DNS serveru. A kdybych nepoužíval vlastní DNS server, nemusel bych ani to, všechno by se nastavilo samo.
Lidem z Hamachi je to jedno, jejich činnost to moc neovlivní, protože směr do hamachi sítě bude více specifický než výchozí směr ve směrovací tabulce.
Oči pro pláč zbudou spíše poskytovatelům obsahu, kteří své služby spustí na některé pětkové adrese. Protože lidé se zapnutým Hamachi se na jejich služby nedostanou a dotyčný poskytovatel s tím nebude moci cokoli udělat. A netýká se to zdaleka jen Íránu, do ČR už bylo přiděleno deset pětkových prefixů.
Například takto:
$ whois -h whois.ripe.net -r -m '5.0.0.0 - 5.255.255.255' | egrep -B4 '^country:'
Alternativně je možné použít webový dotaz na "-r -m 5.0.0.0 - 5.255.255.255".