( hory | 2022. 06. 03., p – 09:35 )

Szogezzuk le: az ipv6 alapvetoen egy elb*tt szabvany.

SEMMI koze az ipv4-hez. Nem inkrementalisan egy problemat akart megoldani, hanem egy '94 -ben 0-rol designolt 'okos' halozat. Namost igy cirka 30 evvel kesobb se nem okos, se nem egyszeru, de legalabb bonyolult, es az osszes, ipv4-en megoldott problemat total maskepp kell kezelni:

- abuse: nem lehet mar /24-et bannelni abuse-nel, mert fogalmad sincs, hogy aki egy /128 -rol abuse-olt, annak /128-a van vagy /32 -je.
- load balancing: nincs virtual IP, mert az ipv6 hosztok 'okosak' es hirdetik a halozatok a sajat IP-juket, hogy ne legyen utkozes.
- NAT: elejen ez se volt, mostanra is nagy az ellenallas, pedig kozismerten hasznos, ha attacker nem latja, hany kliens van es milyen sub-networkokben
- meg millio egyeb aprosag, de most hagyjuk; csapj fel egy ipv6 konyvet, ha nem hiszed

De viszont, nincs megoldva a roaming / mobil halozatok esete, a geoip, es meg jopar, manapsag megjelent problema, amire meg szukseg lenne.

Nem kis reszben ezert nem terjed a v6.

 

Es akkor a legnagyobb poen: az allokacio. Azt hinne az ember, hogy tanultak az ipv4-en nyaklo nelkul end usereknek osztogatott 4-16 statikus IP esetebol. De nem. A jelenlegi policy, hogy az end usernek adjunk akkora range-et, hogy biztosan ne legyen szuksege soha tobbe tobbre. Vagyis mari neni is kapjon /32 -t. Es ezt csinaljak is. Vagyis 20-30 ev, es megint majdnem ugyanott leszunk, mint a v4-nal.

De hiaba jaratod a szad, az emberek hulyek, es nem tanulnak a tortenelembol.

Amit kellett volna, az egy ipv4.1, 64 bites ip-vel, amugy minden marad. Regi ipv4 tartomanyt belemappelni ebbe, es akkor 100% visszafele kompatibilis (mint a ipv4-mapped-ipv6), ahol valtoztatni kell, ott is minimalisat. Ehelyett, amit nyomatnak, az egy elkepesztoen elbonyolitott, es mostanra mar avulni is kezdo protokoll.