The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённая уязимость в ядре NetBSD, эксплуатируемая из локальной сети, opennews (??), 14-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +1 +/
Сообщение от Онаним (?), 14-Окт-20, 14:05 
Упреждая вопли про DHCP в v4, сразу же:
В отличие от v4, руками конфигурировать те же v6 адреса - ад адешный.
Плюс надо не забыть отключить линк-локал, шлак и приём RA.
Ответить | Правка | Наверх | Cообщить модератору

44. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +1 +/
Сообщение от пох. (?), 14-Окт-20, 14:11 
> В отличие от v4, руками конфигурировать те же v6 адреса - ад адешный.

by design, угу. Предполагалось что все сделают за тебя умные технологии (ну мы помним, да - ключи от всего у кого-то поумнее хозяина системы), и тебе никогда в жизни не придется запоминать и безошибочно набирать эту бредятину (по-моему, разработчики были из неосиляторов v4, и реально думали, что все кругом испытывают те же трудности) - правда, как обычно, на пол-дороге выяснилось, что RA - это еще немного не все, и dhcp, ну надо же, ТОЖЕ нужно - кто бы мог подумать, и было ли ему - чем?

Ответить | Правка | Наверх | Cообщить модератору

62. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  –1 +/
Сообщение от Аноним (62), 14-Окт-20, 19:42 
Всё потому что тебя там не было.
Ответить | Правка | Наверх | Cообщить модератору

70. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +1 +/
Сообщение от Аноним (70), 14-Окт-20, 22:10 
Его, не его, но судя по количеству глупостей в протоколе и по триумфальному внедрению IPv6 там крайне не хватало практикующих сетевых инженеров.
Ответить | Правка | Наверх | Cообщить модератору

83. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +1 +/
Сообщение от www2 (??), 15-Окт-20, 07:48 
Не надо переоценивать умственные способности большинства практикующих сетевых инженеров.

Практикующий сетевой инженер лучше сделает приватную сеть из 10.0.0.0/8, 192.168.0.0/16, 172.12.0.0/12, 169.254.0.0/16 и завернёт всё это за NAT, а потом будет героически сражаться с нехваткой свободных портов на NAT, множить сначала IP-адреса на одном узле, потом множить узлы NAT, потом решать проблемы с балансировкой трафика между этими NAT-узлами, потом придумывать, как ФСБ-шникам отвечать на запросы, с какого IP-адреса определённый абонент в определённое время выходил в интернет и ему ли принадлежит трафик с определённого порта.

Как говорится, мне некогда точить пилу, мне нужно пилить.

Ответить | Правка | Наверх | Cообщить модератору

93. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от 1 (??), 15-Окт-20, 09:05 
эт точно !
Ответить | Правка | Наверх | Cообщить модератору

97. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от daemontux (?), 15-Окт-20, 09:29 
Сразу видно что  большими сетями вы не занимались...
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

163. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от www2 (??), 11-Дек-20, 14:14 
> Сразу видно что  большими сетями вы не занимались...

Сам не занимался, наблюдал как этим занимаются другие. Хотя, "большие сети" - понятие растяжимое. Это сеть самого популярного провайдера в городе-миллионнике и различных посёлках вокруг него.

Ответить | Правка | Наверх | Cообщить модератору

82. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от www2 (??), 15-Окт-20, 07:43 
>Предполагалось что все сделают за тебя умные технологии (ну мы помним, да - ключи от всего у кого-то поумнее хозяина системы)

Мьсе из тех, кто ARP-, FDB-таблицы и таблицы маршрутизации на каждом сетевом узле заполняет вручную? DHCP, LLDP, VGRP, VTP, BGP, OSPF, RIP никогда не пользуется? RA из той же оперы, если что.

>на пол-дороге выяснилось, что RA - это еще немного не все, и dhcp, ну надо же, ТОЖЕ нужно - кто бы мог подумать, и было ли ему - чем?

DHCP не нужен, если устройству достаточно получить IPv6-префикс и узнать IPv6-адрес маршрутизатора. Мне коммутаторы попадались, на которых DNS-серверы в принципе некуда указать. Вот таким устройствам этого достаточно.

Всё остальное отдано наоткуп DHCPv6, где можно и адреса DNS-, NTP- и даже TFTP-серверов раздавать или там статические маршруты. Вполне разумно, я считаю.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

78. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от Аноним 80_уровня (ok), 15-Окт-20, 02:55 
> руками конфигурировать те же v6 адреса - ад адешный

Чоита?

iface eth0 inet6 static
    address 2a0x:xxxx:xx:xxx:x::2/64
    gateway 2a0x:xxxx:xx:xxx:x::1

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

85. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от Онаним (?), 15-Окт-20, 07:52 
> Чоита?
> iface eth0 inet6 static
>     address 2a0x:xxxx:xx:xxx:x::2/64
>     gateway 2a0x:xxxx:xx:xxx:x::1

Сконфигурируй мне v6 без DHCP на PPPoE, который может подключаться к концентраторам, на которых разные подсети.

Ответить | Правка | Наверх | Cообщить модератору

86. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от Онаним (?), 15-Окт-20, 07:53 
Без link-local и без RA с шлаком.
Я тебе сразу отвечу: не получится.
Потому что в PPP эти мажоры от академиков механизма конфигурации не-link-local вообще не предусмотрели.
За что могут гореть в аду.
Ответить | Правка | Наверх | Cообщить модератору

87. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от Онаним (?), 15-Окт-20, 07:55 
Ну и угу, потом если у тебя приём RA при этом не отключен, прилетает RA от левого устройства, и вся твоя конфигурация благополучно ложится.
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

107. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от Аноним 80_уровня (ok), 15-Окт-20, 13:30 
> Ну и угу, потом если у тебя приём RA при этом не
> отключен, прилетает RA от левого устройства, и вся твоя конфигурация благополучно
> ложится.

Не отключал (в явном виде). Не ложится.

Насчёт "сконфигурируй мне" - не буду, потому что ты сначала сделал общее утверждение о сложности, а затем внезапно перешёл к частностям. При этом не отрицаю, что описанный тобой частный случай может быть проблематичным, но утверждаю, что мой частный случай совершенно беспроблемен.

Ну, сеансовые подключения, что ты хочешь. Ты и сетку IPv4 в описанной ситуации вряд ли сможешь перероутить без использования какого-нибудь протокола динамической маршрутизации.

Ответить | Правка | Наверх | Cообщить модератору

141. "Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль..."  +/
Сообщение от t28 (?), 17-Окт-20, 08:52 
Да это нeoсилятoр обыкновенный, что с него взять…
Не осилил обыкновенный IPv6, предоставляющий кучу инструментария для конфигурения.
А если сему джентльмену понадобится отконфигурить A2EA (ISO)? Или, скажем, X.121?
Представляю себе количество воплей.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру