LINUX.ORG.RU
ФорумAdmin

IPv6 для не специалиста. Вопрос

 


2

2

Преамбула. Узнал, что мой провайдер выдает ipv6.

Если коротко. Пров. делегирует префикс 56. Заинтересовался, настроил. Роутер Mikrotik. Получил по DHCPv6 префикс на внешнем интерфейсе. Как понимаю, получил 256 подсетей(по факту адресов) Раздал на локальный «bridge». С префиксом 64, Все работает. Почитал про, что это вообще и, как работает. Возник вопрос… Какой адрес у интерфейсов роутера? Объясните, пожалуйста, как это работает…) Или поделитесь ссылкой) Как обратиться к внешнему интерфейсу, как к внутреннему? Читал мануалы, статьи, на русском и английском. Как-то этот вопрос обходят стороной. RFC не предлагать. Пытался читать, но, там для спецов…

Ответ на: комментарий от X512

гугел и иже с ними, отследят тебя по кукисам и подобным системам.
адреса емнип давно ушли на вторичные роли.

если хочешь скрыться, то это задача сильно отлична от сетевых функций.

pfg ★★★★★
()
Ответ на: комментарий от pfg

гугел и иже с ними, отследят тебя по кукисам и подобным системам.

Они удаляются или блокируются элементарно. Они же локально работают и я имею над ними полный контроль. А со статическим IP я ничего не смогу сделать.

X512 ★★★★★
()
Ответ на: комментарий от anc

да вполне согласен :) это мой «левый» взгляд на то что творилось.
после последнего переключения узнал, что провайдер интернет раздает через pppoe, сильно удивлялся зачем…

pfg ★★★★★
()
Ответ на: комментарий от pfg

адреса емнип давно ушли на вторичные роли.

Всё ещё нет. Заведите парочку впн в разных точках планеты, попробуйте переключаясь между ними получить гулену почту, с большой долей вероятности получите отлуп.

anc ★★★★★
()
Ответ на: комментарий от X512

Они же локально работают и я имею над ними полный контроль.
и я имею над ними полный контроль.

В хромом? :)

anc ★★★★★
()
Ответ на: комментарий от X512

Не вижу никакой проблемы. Гулаг уже по железу идентифицируют. А уж хайкуист из жапонии он такой один, гугл тебя уже запомнил, мой шифрующийся друк. Многие провайдеры динамические префиксы выдают, что не очень правильно, но как есть. Так же некоторые выдают /64 сеть, хотя рекомендуется /48. Если посчасливилось получить /48, то можно пытаться менять префикс в пределах, имитировать динамику (только зачем?). По безопасности: многие люди даже сейчас сидят с белым ip и в ус не дуют, просто нужен роутер с фаерволом и никакой мамкин хацкер не потревожит тебя. IPv6 нужен, только так можно уйти к настоящей децентрализации.

anonymous
()
Ответ на: комментарий от X512

если понадобится тебя идентфицировать о неуловимый джо, тебя идентифицируют по железу, а также по задержкам работы железа. вот это уже удалить будет ой как сложно :)

посыл большинства здесь присутсвующих тебе, что скрываться через ипв4 али ипв6 али посредством иной сетевой функциональности это уровень мамкиного кулхацкера.

пока ты всем нужен как «неуловимый джо», тебя не будут искать ни через ипв4 ни через ипв6 ни через кукисы ни через что либо другое.

гуглу и прочим сайтам от тебя нужна лишь статистика интересов и ничего более :)

когда ты станешь интересен более, чем «простой тырнет-обыватель» и тебя будут вычислять на более прохфесиональном уровне, то все эти кулхацкерские примочки пойдут дальним лесом…

в таком вот аксепте тебе говорят последние несколько страниц куча народа %)

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)
Ответ на: комментарий от pfg

если понадобится тебя идентфицировать о неуловимый джо, тебя идентифицируют по железу, а также по задержкам работы железа. вот это уже удалить будет ой как сложно :)

Мне достаточно чтобы массово применяемые механизмы меня не опознавали. Указанные выше механизмы вряд ли выйдут на массовый уровень. Я основной урозой вижу сайты мегакорпораций вроде Гугла и Фейсбука, а не провайдеры или государства. Государству я в целом доверяю.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 3)
Ответ на: комментарий от anonymous

Если посчасливилось получить /48, то можно пытаться менять префикс в пределах, имитировать динамику (только зачем?).

Это работать не будет потому что можно легко статистически установить с какого бита начинается мусор. Нужен именно пул адресов из которых заходят разные настоящие люди с разными Cookie, логинами, браузерами, железом и т.п..

X512 ★★★★★
()
Ответ на: комментарий от X512

сначала задайся вопросом «угрозой чего» лично тебе угрожает гугл или фейсбук :)

учитывая что в тот же фейсбук ты сам выкладываешь свои данные, если им пользуешься.

както пересекался с одним крайне защищенным товарищем, так он в тырнет заходил через lynx ибо в нем отключены все джава-скрипты следящие за ним :)

скрытность штука очень сильно глубокая :) в таком вот аксепте, нес па ??

pfg ★★★★★
()
Ответ на: комментарий от pfg

когда ты станешь интересен более, чем «простой тырнет-обыватель» и тебя будут вычислять на более прохфесиональном уровне, то все эти кулхацкерские примочки пойдут дальним лесом…

Защита от трекинга полезна не только чтобы от кого-то скрываться, то и чтобы не давать поиску Гугла и т.п. закрывать меня в информационный пузырь.

X512 ★★★★★
()
Ответ на: комментарий от X512

Можно поднять где-нибудь вдалеке от своего места проживания открытую вайфай точку, протянуть впн и по нему пускать в интернеты случайных живых людей через свою IPv6 подсеть

вот тебе и анонимизация, и спуфинг, и ложный след :)

Harald ★★★★★
()
Ответ на: комментарий от X512

И что? От того что вы под разными браузерами с разных ip зашли на gmail.com залогинились ваше удаление печенек сильно поможет?

anc ★★★★★
()
Ответ на: комментарий от anc

зашли на gmail.com

Я не захожу и не логинюсь на ресурсах Гугла.

X512 ★★★★★
()
Ответ на: комментарий от X512

и чтобы не давать поиску Гугла и т.п. закрывать меня в информационный пузырь.

А он так делает? Не замечал. Скорее наоборот, переключая разные впн получаешь разный выхлоп на один и тот же запрос.

anc ★★★★★
()
Ответ на: комментарий от anc

ну дак камеры там поставить, сигнализацию, тревожную кнопку, чтоб если что, по визиту пативена на точку сразу срываться, бросать жёсткие диски в печку, хватать тревожный рюкзак и убегать в лес и горы :)

Harald ★★★★★
()
Ответ на: комментарий от X512

...написал x512 в google chrome/safari/FF

Приведите пример программ, для которых вы намеренно ограничивает исходящие соединения.

Так проще не использовать сетевую карту — тогда полная безопасность, нет.

int13h ★★★★★
()
Ответ на: комментарий от Harald

Годное решение! На этой фразе:

бросать жёсткие диски в печку

вспоминается реальная картина, харды и рядом с ними кувалда. Я емнип уже писал здесь про это решение экстренного уничтожения данных :)

anc ★★★★★
()
Ответ на: комментарий от int13h

Так проще не использовать сетевую карту — тогда полная безопасность, нет.

Надеваем презерватив, обмазываем эпоксидкой, надеваем ещё один презерватив, обмазываем эпоксидкой, надеваем ещё один презерватив... НО! Самое главное никаких половых контактов!

anc ★★★★★
()
Ответ на: комментарий от int13h

…написал x512 в google chrome/safari/FF

Хромом я не пользуюсь, у него есть встоенные неотключаемые механизмы трекинга. Гугл вроде даже на уровне протокола HTTP 3 трекинг вводит.

Приведите пример программ, для которых вы намеренно ограничивает исходящие соединения.

Программы со встроенной рекламой например. Внезапно такие есть, в том числе и открытые.

Так проще не использовать сетевую карту — тогда полная безопасность, нет.

Интернет мне нужен, а трекинг и персонифицированная реклама/результаты поиска/ленты со стороны Гугла и прочих – нет.

X512 ★★★★★
()
Ответ на: комментарий от X512

Интернет мне нужен, а трекинг и персонифицированная реклама/результаты поиска/ленты со стороны Гугла и прочих – нет.

заходи в тырнетик через whonix - 146% защиты

pfg ★★★★★
()
Ответ на: комментарий от X512

Сегодня этот IP использую я, а завтра другой человек за сотни километров. Забанить по IP меня тоже невозможно

А если оператор щедрый и дает тебе белую статику - ты идешь к нему и требуешь NAT?

Turbid ★★★★★
()
Ответ на: комментарий от Turbid

Пойду к другому. Статический адрес для меня не желателен. NAT на моей стороне, а не оператора, оператор предоставляет динамические выделяемые IPv4 адреса по PPPoE.

X512 ★★★★★
()
Ответ на: комментарий от X512

Подсети ipv4 точно так же распределены за провайдером, как и префиксы ipv6. Никакой разницы для гугля между ними нет.

Oleg_Iu
()
Ответ на: комментарий от Oleg_Iu

Насколько распространены провайдеры с динамическим выделением IPv6? Если один и тот же адрес выделен на долгое время одному и тому же человеку, то это позволяет осуществлять трекинг по IP адресу и удаление cookie не поможет.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)
Ответ на: комментарий от X512

Насколько распространены провайдеры с динамическим выделением IPv6?

Вам же выделили префикс /56. Это дохера ip адресов. Используйте их по своему усмотрению, раздавайте своим хостам в локальной сети хоть каждые пол часа новые адреса из разных префиксов /64 - у вас их 256 штук.

Oleg_Iu
()
Ответ на: комментарий от Oleg_Iu

Вам же выделили префикс /56.

Вот по этому префиксу вести трекинг и будут. Определить сколько бит у префикса статистически элементарно. Достаточно запоминать IPv6 адреса при логине и искать наибольшую неменяющуюся часть а также что других логинов нет если смотреть биты дальше.

Важно чтобы этим префиксом пользовались реальные разные люди.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)
Ответ на: комментарий от X512

Вот по этому префиксу вести трекинг и будут.

А откуда они будут знать, что это жирный префикс для личного вашего персонального использования, а не сеть 100-тысячного районного центра?

При этом запоминать /24 от ipv4 куда проще, чем пасти 2 в степени 72 адресов (число с 12 нулями)?

Oleg_Iu
()
Ответ на: комментарий от Oleg_Iu

А откуда они будут знать, что это жирный префикс для личного вашего персонального использования, а не сеть 100-тысячного районного центра?

  1. Запоминать IPv6 адрес при каждом логине на сайт.

  2. Искать наибольший общий для одного логина префикс среди запомненных IPv6 адресов.

  3. Проверить что у других логинов такого префикса нет.

  4. Profit.

Проблема уровня школьной задачи по информатике.

X512 ★★★★★
()
Ответ на: комментарий от X512

У тебя нулевые знания по ipv6, но ты пытаешься умничать по нему. Пора уже признать, что ipv6 тебе не нравится, только потому что, у гайки сетевой стек времён царя-гороха.

anonymous
()
Ответ на: комментарий от anonymous

Люди просто не умеют думать головой и слепо верят в маркетинговый булшит про светлое будующее с IPv6. Оно может быть и светлое, но для корпораций и создаваемого ими цифрового концлагеря.

X512 ★★★★★
()
Ответ на: комментарий от X512

неее, люди просто думают так как умеют и не внемлют технологиям, сильно выходящим за пределы горизонта их познаний.

в своем префиксе ты можешь использовать любой адрес из предоставленного тебе пула.
и менять ентот адрес хоть каждые несколько секунд, настроив соответственно время аренды адреса в dhcpv6-сервере.
вот тебе и динамический ипв6 адрес.
ты лучше скажи техническим языком чего хочешь - проще будет объяснить.

pfg ★★★★★
()
Последнее исправление: pfg (всего исправлений: 1)
Ответ на: комментарий от pfg

в своем префиксе ты можешь использовать любой адрес из предоставленного тебе пула.

Менять сам префикс я могу так чтобы им пользовались разные пользователи а не только я? Если нет, то с помощью несложного алгоритма выше можно определить какая часть IPv6 адреса является префиксом и вести по ней трекинг.

ты лучше скажи техническим языком чего хочешь - проще будет объяснить.

Чтобы меня нельзя было идентифицировать по IP адресу. Если мне выделяется фиксированный IPv6 на длительное время то по нему очевидно можно однозначно идентифицировать.

X512 ★★★★★
()
Ответ на: комментарий от X512

Запоминать IPv6 адрес при каждом логине на сайт.

Записывая их в супер мега базу.

Искать наибольший общий для одного логина префикс среди запомненных IPv6 адресов.

Нашли - город Тольятти.

Проверить что у других логинов такого префикса нет.

Полно.

Проблема уровня школьной задачи по информатике.

Напишу словами - два в степени семьдесят два. Это число с 12+1 разрядами (ноликами). И это - на одно рыло. А их ам таких немерянно.

При этом, privacy extention отметает любую привязку адреса к персоне.

А что в ipv4? - 256 адресов, из которых вам выдают «случайныЙ» адрес. Даже в течении года половина из них повторится.

маркетинговый булшит про светлое будующее с IPv6

Не знаю, где там маркетинг, но с технологический точки зрения ipv6 заметно проще в настройках и эксплуатации.

Oleg_Iu
()
Ответ на: комментарий от Oleg_Iu

Записывая их в супер мега базу.

Старые можно удалять. Их не так много надо для идентификации префикса.

Полно.

Если вам выделен фиксированный префикс, то он будет только у вас а не полно. Без использования пула на стороне провайдера этот пункт будет детектить что префикс принадлежит конкретно вам.

Напишу словами - два в степени семьдесят два. Это число с 12+1 разрядами (ноликами). И это - на одно рыло. А их ам таких немерянно.

Всё что дальше префикса – мусор и игнорируется.

А что в ipv4? - 256 адресов, из которых вам выдают «случайныЙ» адрес.

Судя по моим наблюдениям адресов в пуле намного больше и они выделяются с разбросом, не подряд.

Даже в течении года половина из них повторится.

Это же замечательно. Адреса должны повторяться чтобы по ним невозможно было отслеживать.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)
Ответ на: комментарий от X512

Если вам выделен фиксированный префикс, то он будет только у вас а не полно.

Префикс /56 - это префикс не очень большого города!!! Я не знаю, кто вам там по доброте душевной выдает их, но чаще это префикс ГОРОДА!!!! :)

Судя по моим наблюдениям адресов в пуле намного больше и они выделяются с разбросом, не подряд.

Ну два раза по 256, ну 4 раза по 256 - это все же несоклько сотен, я не миллиарды, и вас по этим адресам вычислят гораздо легче. Так-как подсети /24. /22 или даже /19 чаще принадлежат одному провайдеру, чем префикс /56.

Ну и то, что вам выдают что-то фиксированное, как я уже говорил - ваша проблема с вашим провайдером. Я могу брать у моего провайдера каждый день /64 сколько надо. Могу их менять на другие, когда захочу. Как говорится, плати, и пользуйся.

Oleg_Iu
()
Ответ на: комментарий от Oleg_Iu

Я могу брать у моего провайдера каждый день /64 сколько надо.

То есть таки динамическое выделение адресов из пула провайдера?

Префикс /56 - это префикс не очень большого города!!! Я не знаю, кто вам там по доброте душевной выдает их, но чаще это префикс ГОРОДА!!!! :)

У меня из пула IPv4 провайдера часто адреса разных городов выделяются. Суммарное население больше миллиона человек.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 2)
Ответ на: комментарий от X512

То есть таки динамическое выделение адресов из пула провайдера?

Да, но у меня большой европейский провайдер, и его пулл имеет префикс /29, охватывает несколько стран северной Европы.

У меня из пула IPv4 провайдера часто адреса разных городов выделяются. Суммарное население больше миллиона человек.

Но они в любом случае принадлежат одному провайдеру, и их не так много. Адреса привязывают к провайдеру, а не к городу, если это ростелеком какой-нибудь.

Oleg_Iu
()
Ответ на: комментарий от Oleg_Iu

То есть таки динамическое выделение адресов из пула провайдера?

Да

Это я и хотел получить. Если есть динамическое выделение адресов из пула провайдера, то меня это устраивает. Главное чтобы не было статического адреса/префикса закреплённого только за мной.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)
Ответ на: комментарий от X512

ты сначала узнай это у своего провайдера :)
методы работы провайдеров различны и меняются вслед за требованиями управляющих органов.

pfg ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.