The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое выполнение кода, opennews (ok), 29-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  –1 +/
Сообщение от Аноним (53), 29-Янв-24, 18:38 
Не знаю на счёт небольших локалок, а у крупных транзитных операторов (читай Tier 1) IPv6 используется и в хвост и в гриву, в том числе иногда для передачи IPv4 трафика и маршрутов. Это только в пост-совке IPv6 не актуален, там люди ещё с районных локалок привыкли за натом сидеть и думать, что это настоящий интернет. Но даже в этой дикоски нет-нет, а найдётся какой МТС, раздающий /64 всем желающим. Но ты продолжай отрубать, чем дольше вы в IPv4 загоне за NAT сидите, тем свободнее нам в IPv6 интернете.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

55. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +5 +/
Сообщение от Аноним (55), 29-Янв-24, 19:21 
> Это только в пост-совке IPv6 не актуален

Пишу вам из Нидерландов со своего ADSL с 10 мегабитами и ipv4 за NAT. Так что хватит уже сказки рассказывать про намоленный Запад.

Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от пох. (?), 29-Янв-24, 19:27 
>> Это только в пост-совке IPv6 не актуален
> Пишу вам из Нидерландов со своего ADSL с 10 мегабитами и ipv4
> за NAT. Так что хватит уже сказки рассказывать про намоленный Запад.

не, я вполне как раз верю что именно там до сих пор используют в tier1 какие-то v6 адреса для транспорта v4 потому что роутер на помойке нашли и mpls он не умеет, или так умеет что ну его на.

Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (62), 29-Янв-24, 19:30 
роутер обычно предоставляет провайдер, держу в курсе
Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от пох. (?), 29-Янв-24, 20:24 
чувак, tier1 это и есть провайдер. Никаких роутеров он тебе не предоставляет и ты даже близко к нему никогда не подойдешь.

Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Tron is Whistling (?), 29-Янв-24, 21:11 
Ну почему же, Tier1 иногда ставят CPE.
Другое дело, что обычно демаркация за CPE, и ты на нём ничего не поконфигуришь, да.
Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от нах. (?), 29-Янв-24, 22:47 
> Ну почему же, Tier1 иногда ставят CPE.

может, но в его деревню в гринландах они ничего такого ставить не будут. И даже в райцентр не будут (нах не нать ихние adsl).

В очередной недогоревший конструктор из контейнеров имени OVH где-то поближе к крупной ТЭЦ - это да. Но туда посторонних не пускают, охранник в контейнере с краю бдит.

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Tron is Whistling (?), 29-Янв-24, 21:12 
Ставится оно обычно в тех случаях, когда тебе нужно что-то очень-очень специфичное, например взять трафик каким-нибудь хитрым интерфейсом. Но да, чувак выше явно не про тот случай пишет.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

71. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Tron is Whistling (?), 29-Янв-24, 19:39 
А вот не могу не подтвердить :)
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

75. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (75), 29-Янв-24, 20:07 
>> Это только в пост-совке IPv6 не актуален
> Пишу вам из Нидерландов со своего ADSL с 10 мегабитами и ipv4
> за NAT. Так что хватит уже сказки рассказывать про намоленный Запад.

Пиши поподробнее, а то я тут от тебя километрах в 80-100 и в нашей деревне уже лет 10 как никаких ADSL-ей не видел - всё какие-то VDSL (с 50 мбит минимум), опту или "безпровод" LTE/XG всучить норовят.


Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

100. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Tron is Whistling (?), 29-Янв-24, 22:13 
На удивление, ADSL в бенелюксе ещё остался. Хотя да, phaseout на последних стадиях. Только VSDL - уже скоро.
Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (75), 29-Янв-24, 23:19 
> На удивление, ADSL в бенелюксе ещё остался. Хотя да, phaseout на последних
> стадиях. Только VSDL - уже скоро.

Да я и в почтовых голубей поверю - смотря где.

Просто обычно, если копнуть, то у таких "разоблачителей" всплывет еще какой нибудь (чисто из забывчивости, конечно же) не упоминаемый "Но есть нюанс, Петька!"(с).

Ответить | Правка | Наверх | Cообщить модератору

132. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (129), 30-Янв-24, 00:24 
>Да я и в почтовых голубей поверю - смотря где.

Скоро и ходить-то далеко не надо будет ;)

Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Ivan_83 (ok), 29-Янв-24, 23:12 
И почему мы должны вам верить?
Вот у нас на марсе, в пятом городе миллионнике имени Илона Маска только IPv6, IPv4 запрещён законодательно.
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

122. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +1 +/
Сообщение от Аноним (53), 29-Янв-24, 23:38 
> Пишу вам из Нидерландов со своего ADSL с 10 мегабитами и ipv4 за NAT. Так что хватит уже сказки рассказывать про намоленный Запад.

А я пишу с гигабитной оптики с нативным /56 и публичным v4. В чём смысл сообщения? Что тебе для капчевания десяти мегабит хватает? Охотно верю. Как и в то, что в твою деревню оптику могли и не дотянуть. Ну тут дело такое, большинство людей в Нидерландах живёт в городах, все ништяки в первую очередь там появляются.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

160. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (-), 30-Янв-24, 01:44 
>> Это только в пост-совке IPv6 не актуален
> Пишу вам из Нидерландов со своего ADSL с 10 мегабитами и ipv4
> за NAT. Так что хватит уже сказки рассказывать про намоленный Запад.

Зато вон тот нидерландский хостер мне /56 этих v6 выдал как и должен. Можно в принципе сделать этот серв форвардером и через впн пробпросить половину себе домой, если пров тормоз.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

70. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +3 +/
Сообщение от Tron is Whistling (?), 29-Янв-24, 19:39 
IPv6 у Tier1 для передачи IPv4 трафика - это ПЕРЛИЩЕ, чувак.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

82. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от пох. (?), 29-Янв-24, 20:25 
в этой вашей гринландии (или где он там с адслем) - вполне могу поверить.

Там и инженеры... такие себе...

Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Tron is Whistling (?), 29-Янв-24, 20:56 
Ну у нас не только ADSL, и вообще ADSL уже нет, есть VDSL и есть GPON.
Но суть примерно та же.
А чтобы поверх IPv6 IPv4 гонять на Tier1 - это надо чокнуться.
Там либо MPLS, либо просто тупой протокольный роутинг.
Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Tron is Whistling (?), 29-Янв-24, 20:57 
Банально из-за оверхеда. Упаковывать-распаковывать эту дрянь - очень накладная операция.
Ответить | Правка | Наверх | Cообщить модератору

221. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от Аноним (53), 30-Янв-24, 15:52 
А как роутить в4 через в6-онли интерфейсы без перепаковки ты узнаешь… Ну когда-то узнаешь, если любопытный. Сюрприз портить не буду, впрочем.
Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимость в IPv6-стеке ядра Linux, допускающая удалённое вы..."  +/
Сообщение от WatchCatemail (ok), 29-Янв-24, 20:10 
> найдётся какой МТС, раздающий /64 всем желающим.

Сам не проверял (так как у меня Мегафон), но читал что на МТС по IPv6 входящие коннекты на порты
меньше 1024 не проходят.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру