V roce 2007 mi někdo říkal, že až dojdou IP adresy, Internet se začne hroutit.
To samé pak tvrdil o roce 2008....2009...2010 pak to začali tvrdit i lidi jako pan Krčmář něco ve smyslu "že to bude zlé".....několik IPv6 evangelistů se na protest vůči nečinnosti nechalo vykastrovat (to mohli udělat všichni) ... máme tu 2014 a já s klidem mohu říct, že další nejméně dva roky nemusím vůbec nic řešit.
NAT není řešení dobré, ale přesto je lepší než nic. Fakt, že NAT vás neochrání před cíleným útokem, ještě neznamená, že nesnižuje šanci stát se terčem nahodilého útoku. Zkrátka útočník jde cestou nejmenšího odporu a NAT přeci jen mírný odpor klade.
Je to jak schovávat se před sniperem za papírovou stěnou - kulku to nezastaví, ale nebýt vidět přesto jistou výhodu dává.
To máte pravdu, nicméně nastavit firewall, aby nepovolil spojení navázaná z venku, je jednodušší, než nastavit ten NAT.
Navíc to, že se nedělají nahodilé útoky na NAT, je jen vaše domněnka. Možná ty útoky nejsou tak časté, jako útoky na veřejné IP adresy, ale existují – např. Skype je příkladem takového útoku (a nezáleží na tom, že Skype si uživatelé instalují „více dobrovolně“, než jiné trojské koně).
Co to? Jaké "internet bude chodit lépe"? Pokud je tam NAT 1:1 bez firewallu, bude spousta komunikace proudit sem i tam, problém budou mít například protokoly, které IP adresu přenášejí v aplikační vrstvě. Pokud ta komunikace bude na firewallu zakázaná, tak neprojde nic. Ale možná jsem jenom nepochopil, na co se ptáte.
Tak to nereste. Aby to ale treba nezacali resit operatori, kterym se zacne zdat, ze verejna ip by se mela platit zlatem, protoze je jich nedostatek a kdo zlato nema, tomu vypovi puvodni smlouvu a strci ho za kaskadu NATu. A pak si muzete psat pohadky o dostatku adres. Zacit muzete treba: "Bylo nebylo, za devatero routery a devatero NATY....".
A navic se tim uzasne zduvodni nefungujici voip - z technologickych duvodu proste nelze ... ;D.
BTW: "takyisp", ktery jedou vyhradne na privatnich rozsazich ... a jeste nejsou schopni ani zakaznikovi aspon pridelit celej prefix ... takze tech chudak to znatuje znova ... sem uz taky par potkal. Predevsim prostrednicvim dotazu tech nebozaku, proc jim to ci ono nefunguje ... nacez sem jim vysvetloval, ze to sluvko "internet" na jejich smlouve je cosi, co oni rozhodne nemaji.
Jako hudební autor, jsem pro absolutní kriminalizaci P2P sítí, pokud si nelegálně sosneš nějakou mojí písničku, chci, abys šel sedět, protože krást se prostě nemá.
Pokud je tedy SIP jediná věc, která odlišuje Internet od NEInternetu, tak ti říkám, že 99% lidí Internet jednoduše nepotřebuje a stačí jim prosté připojení do NEInternetu.
Prosim te, sednout si jdi radsi ty. Nevim, kolik lidi stoji o tvoji pisnicku, ale pokud nechces, aby ti ji lidi kradli, tak ji nezpivej do zadneho SIP telefonu. A az si ujasnis pojmy, tak zkus spenatove obklady na uklidneni.
Jinak pokud ta pisnicka nahodou za neco stoji, tak uz stejne je na uloz.to a na to zadny P2P nepotrebujes. Takze jedina moznost je, ze bys vsechny tyhlety internety zakazala.
Nedávo se kámoš ptal, proč mu nejde pařit nějaká online hra.. TRACERT do NIXu abylo jasno. Doma na routeru NAT do 192.168.1.x, před tím po vesnici WiFi v rozsahu 10.1.x.x, před tím nějaká síť 192.168.5.x... :Q
Na hru se ani nepřihlásil, protože pravděpodobně počítala jenom s jedním NATem a server ho odmítl, že z jeho IP za NATem už je někdo připojený...A za to platí nekřesťanský pětikilo měsíčně.
Je ale fakt, že na zakonzervování IPv4 jsou velký tlaky, především kvůli
1. Investici do routerů atd.
2. Čeho je dostatek, to nejde u ISP zpopllatnit
3. S NATem se člověk jednoduše nepřipojí na zařízení doma, takže na tom roste řada služeb jako cloudový řešení,...
4. Pokud chce někdo využívat spojení dvou sítí za NATem, potřebuje pevný bod. Těch je omezený počet a je jednodušší napíchnout je, než sledovat komunikaci "každý s každým bez prostředníka".
5. Nedostatek IP adres omezí konkurenci, protože se jednoduše nedostane na síť.
6. Nechuť ISP cokoliv dělat (ti ani kolikrát neupdatují APčka, vlastně tam cpou low cost šmejdy, kde ani safety update není k dispozici).
A teď kde je ten přínos IPv4 pro mě jako pro zákazníka? Potenciální omezení služeb (zmiňovaná hra), přeposílání dat přes protředníka, větší zranitelnost komunikace, možnost (vládních) odposlechů a cenzury, zhoršení životního prostředí (ti prostředníci v datacentrech potřebují energii, která není z ničeho,...), nebo snad platby za IP adresy u eshopů, který si rozpočítávají do ceny? No samý pozitiva, každý si může vybrat svoje nejoblíbenější.
Oprav mě, jestli se pletu, budu ho citovat:
"Protoze samozrejme vubec netusis, o cem plkas. Internet uz minimalne 20let funguje den ze dne hur a hur. A pokud by dneska prisel velkem pan miliardar s tim, ze bude pro svy spoluovcany provozovat net zdarma ... tak nebude, protoze nedostane adresy."
Já jsem na internetu přesně dvacet let a že by fungoval hůř a hůř to je nehorázná kravina :-)
Ale nejlepší je ten joke s miliardářem, takže když přijde miliardář (to snad nemohlo napadnout nikoho svéprávného), který zainvestuje peníze do rozlehlé sítě zadarmo, už mu nezbydou drobný na ty IP adresy?
Ach jo....ach jo, erupce na slunci nebo co....