V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Tianao  ›  全部回复第 75 页 / 共 99 页
回复总数  1968
1 ... 71  72  73  74  75  76  77  78  79  80 ... 99  
2019-05-10 14:53:44 +08:00
回复了 brMu 创建的主题 宽带症候群 ipv6 到底是不是加密的?
@qwerthhusn
有必要,简单来讲,永远不要信任自己用户其他服务的提供商。IP 层提供是主机到主机的通信,因此 IPsec 提供的是主机到主机的安全,而 TLS 可以提供端口到端口的安全,因此 TLS 提供的管道末端比 IPsec 更靠近最终应用。通常情况下,端口到端口既应用到应用。


@brMu
默认开启不是挺好吗?出于什么考虑给取消掉了呢?
如 #9 所说,有在物联网设备等嵌入式设备上性能、成本和复杂性方面的考量,但更多的是因为公钥基础设施(证书体系)的不完善。我个人同时认为,主机到主机的安全隧道既不能替代高层安全方法,也不是为不受保护的高层流量提供透明安全的理想且优雅的选择。

ipset 开启后,对方也就是要访问的网站、服务器、BT 节点等是不是要也开启才可以通呢?
是的,所以历史包袱很重,你看现在大多运营商门户虽然支持了 IPv6 却没有支持 HTTPS。


@cwbsw 查了一下确实是这样,从 2.6 版本开始 Linux 内核已经实现了 IPsec。
2019-05-09 23:25:22 +08:00
回复了 brMu 创建的主题 宽带症候群 ipv6 到底是不是加密的?
挑几个答:

ipv6 的加密是通过 ipsec 实现的吗?
在 IP 层是的。

默认状态是开启还是关闭呢?
关闭的,以前的 RFC 规定是默认开启的,后来改掉了。

ipsec 是在系统层实现的吗?
不是在操作系统内核实现的,但大多数操作系统都提供系统级支持。

ipv6 的加密对硬件性能有要求吗?
取决于加密( AES、3DES 等)和完整性( MD5、SHA 等)算法,与 IPv6 或 IPsec 本身无关。

对系统性能的影响有多大呢?
取决于是否有硬件加速( offloading ),有就不大,比如一些采用 MIPS、ARM 架构的专门为 VPN 设计的硬件路由器、防火墙、多业务网关,虽然 CPU 参数不高,但开启 IPsec 后对性能影响很小;反观一些凌动、赛扬的软路由,如果无法成功调用硬件加速,IPsec 性能就惨不忍睹。

ipv6 加密的安全性如何?
同上,取决于加密算法和完整性算法,此外还取决于认证算法。

加密后是不是就对中间人攻击和监听都免疫了?
加密只能防旁路监听,防中间人和重放攻击要靠认证( PSK、Kerberos、证书等)和完整性保护(哈希校验等)。
2019-05-08 13:03:06 +08:00
回复了 nikoo 创建的主题 问与答 服务器之间传输应使用 IPV6 还是 V4?
目前来看稳定和速度肯定都是 v4 更好啦。

稳定:v4 的协议栈和上层接口都更加成熟、路由拓扑更加完善、路由连通性更佳、路由收敛更快

速度:大部分情况下协议开销更小、路由更优更全因此容量更大。
2019-05-06 09:45:43 +08:00
回复了 Davic1 创建的主题 问与答 为什么百度网盘要限速?
百度确实辣鸡,但服务器带宽成本可能超乎你想象。
2019-04-30 16:07:05 +08:00
回复了 zeroze 创建的主题 DNS ddns 服务有什么推荐的吗?
然后再看 IP 协议,IPv4 还是 IPv6 ?
最后还要考虑是否需要内网穿透或者配合地址转换隧道?
2019-04-30 16:04:51 +08:00
回复了 zeroze 创建的主题 DNS ddns 服务有什么推荐的吗?
首先要看在哪里用,硬路由 /防火墙 /多业务网关,还是软路由 /服务器?
2019-04-30 14:44:44 +08:00
回复了 itauge 创建的主题 路由器 求推薦性價比高的路由器
极致性价比不折腾 -> TP-LINK
高性价比不折腾 -> H3C
高性价比小折腾 -> UBNT
高性价比大折腾 -> MikroTik
2019-04-29 23:50:00 +08:00
回复了 Eafon 创建的主题 咖啡 开一间咖啡店起名 Java 如何?
楼主准备来哪开?我去对门开家蛇店。
2019-04-29 09:54:17 +08:00
回复了 alecwu 创建的主题 问与答 请问有纯键鼠共用切换的设备么?
这不就是 KVM 吗?😓你可以不接显示器啊
2019-04-28 16:06:58 +08:00
回复了 cwbsw 创建的主题 宽带症候群 就算 IPV6 普及,端到端直连也难以实现
@cwbsw 普通用户终端前的防火墙通常情况下应该只禁几个特殊端口,剩下的全开放啊。
2019-04-28 14:10:53 +08:00
回复了 aodameng 创建的主题 问与答 如何查询一个网站的服务器在什么地方?
这是 police 被黑得最惨的一次。
2019-04-28 14:06:17 +08:00
回复了 cwbsw 创建的主题 宽带症候群 就算 IPV6 普及,端到端直连也难以实现
虽然有了全球可路由的 IP 地址,但是位于防火墙后的节点还是无法直接访问。

所以防火墙规则为什么不放行?
2019-04-28 11:47:49 +08:00
回复了 Spike1998 创建的主题 职场话题 新公司上班第一个上午有感
@whwq2012 别的公司不一定,IT 做的如此野鸡的公司基本随便重装。
2019-04-26 16:20:17 +08:00
回复了 moa 创建的主题 问与答 请教下移动 IPV6 光猫地址分配问题
如果是光猫上的防火墙策略,禁入站 ping 很可能也会禁入站 TCP。建议先电脑直接拨号试下是局端的问题还是光猫的问题。
2019-04-25 21:53:15 +08:00
回复了 bfchengnuo 创建的主题 分享发现 原来考编是这样缴费的,这也太牛逼了
确实奇葩的一批,可以投稿迷惑行为大赏了,但也没有指定卖家,看起来确实是种 workaround,可以理解……总比限定 IE6 再装几个控件甚至 .exe 或者用野鸡快捷支付渠道的恶心行为要强。
不能,因为降噪是在耳机内就已经完成的,音频在进行无线传输时只有一个通道。
2019-04-24 15:30:52 +08:00
回复了 RiESA 创建的主题 职场话题 办公室座位在空调出风口正下方怎么办?
找行政部门,这是他们的问题。
2019-04-24 10:07:35 +08:00
回复了 14zdp 创建的主题 生活 去超市买东西的发现,小茗同学竟然也是统一饮料
这太正常,君不见宝洁、庄臣、利洁时,3M、霍尼韦尔,IBM、Oracle、EMC ……
2019-04-24 09:19:00 +08:00
回复了 HelixG 创建的主题 NAS 大佬们,请问我这种需求有必要搞一个 nas 吗?
可以一搞,不想折腾用群晖没毛病。
1 ... 71  72  73  74  75  76  77  78  79  80 ... 99  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1209 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 46ms · UTC 23:07 · PVG 07:07 · LAX 16:07 · JFK 19:07
Developed with CodeLauncher
♥ Do have faith in what you're doing.