( pink | 2023. 01. 30., h – 10:03 )

A local eszközök elavultatásától nem tartok annyira. Sőt, szerintem mindig maradni fognak IPv4-only alhálózatok. LAN-ban IMHO csak az lesz IPv6, amit tényleg ki akarunk rakni public-ba.

IoT: az se jobb ám, hogy jelenleg a publikus cím hiánya miatt ezeknek az eszközöknek a kilencven-sok százaléka kínai felhőhöz csatlakozik, amin keresztül zárt forrású obskúrus cuccokkal lehet őket baszogatni. Ráadásul a userek nagy részének ott lógnak ezek az eszközök a LAN-ján, így a felhőből ezeken keresztül faszán be lehet törni a privát hálózatra.
A publikus kitettség kezdetétől én azt várom, hogy muszáj lesz valamilyen védelmet beiktatni ezeknek az eszközöknek, így talán lesz végre valami elmozdulás.

Valójában szerintem továbbra is egyetlen IP-re van mindenkinek szüksége user oldalon. Ezen keresztül VPN tunnelen keresztül hozzáférve a helyi eszközökhöz. Így csak a VPN-nek kell biztonságosnak lennie, nem minden egyes eszköznek.
(A helyi rádióamatőr klub hálózatát többedszerre nyomták fel egy publicba kitett kamerán keresztül. Most dolgoznak rajta a fiúk, hogy visszavegyék a Mikrotik router fölött a hatalmat.)