Менеджер Дом.ru Бизнес: "Уточните, с какой целью вам требуется подключение по IPv6?"
(горестный фейспалм)
"Ну, понимаете, IPv6 -- это то, без чего пепелац может только так летать. А с IPv6 -- вжух, и в любую точку вселенной, за пять секунд."
(горестный фейспалм)
"Ну, понимаете, IPv6 -- это то, без чего пепелац может только так летать. А с IPv6 -- вжух, и в любую точку вселенной, за пять секунд."
👍1
Мини-новости за последнее время:
*) На страницу https://version6.ru/isp добавлены крымские провайдеры Gipercom и КСТ;
*) Про екатеринбуржский Инсис (работающий также ещё в нескольких городах области) мне писали ещё в августе, но тогда их ТП хоть и выдала IPv6 одному клиенту, сопроводила это странным заявлением, "больше выдавать никому не будем". Сейчас же, они раскрыли секрет: IPv6 не афишируется, т.к. доступен не во всех домах(!) зоны покрытия. Но если всё же доступен, то подключить можно (уточняйте перед подключением по телефону);
*) Добавлен петербуржский провайдер ОБИТ, начавший тестовую эксплуатацию IPv6;
*) Про петербуржский же SkyNet, в дополнение к расширению подсетей с /64 до /56 появилась впечатляющая новость, что у них стала доступна делегация обратной зоны DNS (PTR) выданного IPv6-диапазона на пользовательский DNS-сервер. Полное впечатление, что их админа попросили: сделай всё так, как делал бы для себя -- и он не подвёл.)
Чтобы оперативно следить за этими и другими событиями, присоединяйтесь к нашему чату для обсуждения IPv6: @version6
*) На страницу https://version6.ru/isp добавлены крымские провайдеры Gipercom и КСТ;
*) Про екатеринбуржский Инсис (работающий также ещё в нескольких городах области) мне писали ещё в августе, но тогда их ТП хоть и выдала IPv6 одному клиенту, сопроводила это странным заявлением, "больше выдавать никому не будем". Сейчас же, они раскрыли секрет: IPv6 не афишируется, т.к. доступен не во всех домах(!) зоны покрытия. Но если всё же доступен, то подключить можно (уточняйте перед подключением по телефону);
*) Добавлен петербуржский провайдер ОБИТ, начавший тестовую эксплуатацию IPv6;
*) Про петербуржский же SkyNet, в дополнение к расширению подсетей с /64 до /56 появилась впечатляющая новость, что у них стала доступна делегация обратной зоны DNS (PTR) выданного IPv6-диапазона на пользовательский DNS-сервер. Полное впечатление, что их админа попросили: сделай всё так, как делал бы для себя -- и он не подвёл.)
Чтобы оперативно следить за этими и другими событиями, присоединяйтесь к нашему чату для обсуждения IPv6: @version6
version6.ru
Провайдеры с IPv6
👍1
Забыл ещё упомянуть любопытное обновление ситуации с Дом.ru для юрлиц: стало известно, что возможность выдачи подсетей большего размера чем /64 сейчас находится в разработке, срок до конца 2021 г. (но мы с вами знаем, что обычно случается со всеми подобными сроками), и даже стал известен внутренний код задачи: SHPD-330. На него можно ссылаться при обращениях к провайдеру (от юрлица) за подсетью более /64, возможно это некоторым образом повысит её приоритет.
https://version6.ru/isp/domru
Не до конца понятно, касается ли что-то из этого физлиц, поэтому пока делаем по-прежнему: при желании иметь не просто какой-то IPv6, а сделанный как следует, пишем обращение провайдеру и его номер с городом -- в личку @PoValP
https://version6.ru/isp/domru/petition
https://version6.ru/isp/domru
Не до конца понятно, касается ли что-то из этого физлиц, поэтому пока делаем по-прежнему: при желании иметь не просто какой-то IPv6, а сделанный как следует, пишем обращение провайдеру и его номер с городом -- в личку @PoValP
https://version6.ru/isp/domru/petition
version6.ru
IPv6 от провайдера Дом.ru
Появились подробности сегодняшнего часового даунтайма сети европейского хостера OVH по всему миру (наш сайт тоже был недоступен): http://travaux.ovh.net/?do=details&id=53798&
"The impact was the IPv4 routing only and all IPv6 traffic were accessible."
Могу подтвердить, всё это время доступ к серверу по IPv6 сохранялся.
Что касается самого даунтайма, то по фразам "router didn't take the last digit in the entry" и "applies and commits the command line natively" можно сделать вывод, что переконфигурирование роутера осуществлялось путём набора команд с клавиатуры (которые мгновенно применялись), и перед нажатием Enter в одной из команд недопечатали последнюю циферку.
"The impact was the IPv4 routing only and all IPv6 traffic were accessible."
Могу подтвердить, всё это время доступ к серверу по IPv6 сохранялся.
Что касается самого даунтайма, то по фразам "router didn't take the last digit in the entry" и "applies and commits the command line natively" можно сделать вывод, что переконфигурирование роутера осуществлялось путём набора команд с клавиатуры (которые мгновенно применялись), и перед нажатием Enter в одной из команд недопечатали последнюю циферку.
travaux.ovh.net
OVH Tasks
OVH RSS Feed
А между тем IPv6-трафик на MSK-IX пару дней назад вырос сразу на треть, и уверенно превысил 100 гигабит: https://www.msk-ix.ru/traffic/
👍1
В таблицу предоставляющих IPv6 провайдеров добавлен мобильный МегаФон, проводящий тестирование IPv6 как минимум в Москве, выдавая его абонентам с телефонами модели Samsung Galaxy S10. -- https://version6.ru/isp
Появилась и ссылка на услугу (у себя в ЛК не нашёл): https://moscow.megafon.ru/services/other/open_ipv6/open_ipv6.html
Появилась и ссылка на услугу (у себя в ЛК не нашёл): https://moscow.megafon.ru/services/other/open_ipv6/open_ipv6.html
version6.ru
Провайдеры с IPv6
👍1
Forwarded from Sergey
👍1
Forwarded from Sergey
Чувак из армянского гостелекома опубликовал как настраивать jun-ы для правильного ipv6
👍1
Запущен новый туннельный сервис Route48.org: https://lowendspirit.com/discussion/4059/route48-org-ipv6-bgp-enabled-tunnelbroker-service
На выбор предложено 15 локаций, в том числе довольно экзотические в Южной Америке и Юго-Восточной Азии.
Для России вероятно ближе всего окажутся Норвегия или Нидерланды.
Каждому пользователю на туннель выделяется подсеть /48, можно создать до пяти туннелей на эккаунт.
В ближайшем будущем ожидается добавление поддержки WireGuard, а также нескольких новых локаций.
На выбор предложено 15 локаций, в том числе довольно экзотические в Южной Америке и Юго-Восточной Азии.
Для России вероятно ближе всего окажутся Норвегия или Нидерланды.
Каждому пользователю на туннель выделяется подсеть /48, можно создать до пяти туннелей на эккаунт.
В ближайшем будущем ожидается добавление поддержки WireGuard, а также нескольких новых локаций.
LowEndSpirit
Route48.org :: IPv6 BGP Enabled Tunnelbroker Service
(Image) Did you always want to have IPv6 at home, but your ISP doesn't realise it's 2022 and refused to deploy it?
👍1
Forwarded from Mikhail UB3BGS Antonov 🇷🇺
Sao Palo, Brazil – 216.238.103.82
Castlegar, Canada - 104.224.52.139 BGP Enabled
Toronto, Canada- 74.119.150.68
Valdivia, Chile- 216.73.159.36
Paris, France - 185.10.17.245
Steenbergen, Netherlands- 185.107.82.73 BGP Enabled
Sandefjord, Norway - 185.125.168.181 BGP Enabled
Auckland, New Zealand - 103.208.86.33 BGP Enabled
Singapore, Singapore - 45.77.45.47
Taipei, Taiwan - 103.147.22.87 BGP Enabled
Kyiv, Ukraine - 193.218.118.68 BGP Enabled
Los Angeles, United States- 45.63.49.83
Fremont, United States - 23.134.88.2 BGP Enabled
Virginia, United States - 170.39.224.166 BGP Enabled
Для тех, кого бесит текст на картинках
Castlegar, Canada - 104.224.52.139 BGP Enabled
Toronto, Canada- 74.119.150.68
Valdivia, Chile- 216.73.159.36
Paris, France - 185.10.17.245
Steenbergen, Netherlands- 185.107.82.73 BGP Enabled
Sandefjord, Norway - 185.125.168.181 BGP Enabled
Auckland, New Zealand - 103.208.86.33 BGP Enabled
Singapore, Singapore - 45.77.45.47
Taipei, Taiwan - 103.147.22.87 BGP Enabled
Kyiv, Ukraine - 193.218.118.68 BGP Enabled
Los Angeles, United States- 45.63.49.83
Fremont, United States - 23.134.88.2 BGP Enabled
Virginia, United States - 170.39.224.166 BGP Enabled
Для тех, кого бесит текст на картинках
version6.ru
Запущен новый туннельный сервис Route48.org: https://lowendspirit.com/discussion/4059/route48-org-ipv6-bgp-enabled-tunnelbroker-service На выбор предложено 15 локаций, в том числе довольно экзотические в Южной Америке и Юго-Восточной Азии. Для России вероятно…
Route48 как и обещал ранее, добавил поддержку подключений через WireGuard. Таким образом, появилась возможность бесплатно получить IPv6 с подсетью /48 даже на "сером" IPv4 от провайдера, даже через мобильный 4G.
Сообщают некоторый инсайд по проводному интернету от МТС: "Включение адресации IPv6 для клиентов b2b (юр. лица) планируется к сентябрю 2022. Для b2c сегмента (частные клиенты) - только летом 2023 года. Запуск отложен в связи с нерешенными на данный момент вопросами с поддержкой CISCO и поставками нового оборудования. Если появится решение по замене Cisco, то запуск произойдёт раньше."
👍2
Между тем, вышеупомянутый сервис route48.org запустил туннельный сервер даже в Москве: 213.183.53.39
👍2🤯1
Хостинг-провайдер OVH вводит ежемесячную плату за дополнительные IPv4-адреса. До этого у них взымалась только плата "за установку" в 1-2 евро, без последующей абонентки (что было весьма щедрым и по сути не имеющим аналогов предложением среди хостинг-индустрии). Теперь же, начиная с января-2023 ежемесячный тариф составит 0.24 евро за IP, с постепенным повышением до 1.49 евро — а в дальнейшем эта сумма будет корректироваться в соответствии со средними за 10 лет "закупочными ценами" на эти IP, которые уплатил сам хостер. "Используте бесплатный IPv6", рекомендует основатель и председатель компании. https://twitter.com/olesovhcom/status/1536734786236063744
X (formerly Twitter)
Octave Klaba (@olesovhcom) on X
1/5 #OVHcloud
Vu la rareté et donc l’augmentation du coût IPv4, nous n’allons pas pouvoir maintenir la gratuité des IPv4 additionnelles
Le prix de IPv4 / mois sera une moyenne sur les achats que nous avons fait ces derniers 10 ans.
https://t.co/eyjTdZAncR…
Vu la rareté et donc l’augmentation du coût IPv4, nous n’allons pas pouvoir maintenir la gratuité des IPv4 additionnelles
Le prix de IPv4 / mois sera une moyenne sur les achats que nous avons fait ces derniers 10 ans.
https://t.co/eyjTdZAncR…
👍7🔥3😢2👏1
"SSH doesn't support TOTP (those six digit codes that change every 30 seconds) out of the box. Neither does Telnet, plain old HTTP or any number of protocols. So I thought it would be fun to add TOTP support to every protocol by embedding the six digit code inside the IP address."
https://github.com/aidansteele/ipv6-ghost-ship
Забавный хак, AWS тут вроде не принципиален, работать должно на любой машине с возможностью использовать подсеть от /80 и шире.
Выбранный для "защиты" cервис будет принимать коннекты только на адресе оканчивающемся на цифры, которые в данный момент показывает TOTP-аутентификатор.
https://github.com/aidansteele/ipv6-ghost-ship
Забавный хак, AWS тут вроде не принципиален, работать должно на любой машине с возможностью использовать подсеть от /80 и шире.
Выбранный для "защиты" cервис будет принимать коннекты только на адресе оканчивающемся на цифры, которые в данный момент показывает TOTP-аутентификатор.
GitHub
GitHub - aidansteele/ipv6-ghost-ship: Silly usage of AWS EC2 IPv6 prefixes
Silly usage of AWS EC2 IPv6 prefixes. Contribute to aidansteele/ipv6-ghost-ship development by creating an account on GitHub.
🤔5👍2😁1🤯1
version6.ru
"SSH doesn't support TOTP (those six digit codes that change every 30 seconds) out of the box. Neither does Telnet, plain old HTTP or any number of protocols. So I thought it would be fun to add TOTP support to every protocol by embedding the six digit code…
Опубликована уязвимость в SDK для чипов Realtek RTL819x, позволяющая удалённо выполнить произвольный код на устройстве. "Дыра" примечательна тем, что позволяет атаковать устройства, в которых отключён доступ в web-интерфейс для внешних сетей: для атаки достаточно просто отправить один UDP-пакет.
https://www.opennet.ru/opennews/art.shtml?num=57645
Уязвимость вызвана переполнением буфера в модуле "SIP ALG" (SIP Application Layer Gateway), применяемом для организации проброса SIP-пакетов за транслятор адресов.
"NAT это безопасность", ага. Больше NAT'ов — больше сложности — появляется необходимость разбирать на роутерах сложные протоколы, чтобы ничего не сломать — больше таких вот дыр в самих роутерах.
https://www.opennet.ru/opennews/art.shtml?num=57645
Уязвимость вызвана переполнением буфера в модуле "SIP ALG" (SIP Application Layer Gateway), применяемом для организации проброса SIP-пакетов за транслятор адресов.
"NAT это безопасность", ага. Больше NAT'ов — больше сложности — появляется необходимость разбирать на роутерах сложные протоколы, чтобы ничего не сломать — больше таких вот дыр в самих роутерах.
www.opennet.ru
Уязвимость в устройствах на базе SoC Realtek, позволяющая выполнить код через отправку UDP-пакета
Исследователи из компании Faraday Security представили на конференции DEFCON детали эксплуатации критической уязвимости (CVE-2022-27255) в SDK для чипов Realtek RTL819x, позволяющей выполнить свой код на устройстве через отправку специально оформленного UDP…
Из Википедии удалён ранее существовавший и обновляемый там список туннельных брокеров IPv6.
Последняя сохранённая копия:
http://web.archive.org/web/20220528205021/https://en.wikipedia.org/wiki/List_of_IPv6_tunnel_brokers
В качестве причины удаления названо правило сайта "Википедия не каталог".
https://en.wikipedia.org/wiki/Wikipedia:Articles_for_deletion/List_of_IPv6_tunnel_brokers
Проведённое обсуждение, в ходе которого часть пользователей высказывалась за сохранение или пересоздание страницы в ином качестве, сохранить этот полезный ресурс не помогло.
Последняя сохранённая копия:
http://web.archive.org/web/20220528205021/https://en.wikipedia.org/wiki/List_of_IPv6_tunnel_brokers
В качестве причины удаления названо правило сайта "Википедия не каталог".
https://en.wikipedia.org/wiki/Wikipedia:Articles_for_deletion/List_of_IPv6_tunnel_brokers
Проведённое обсуждение, в ходе которого часть пользователей высказывалась за сохранение или пересоздание страницы в ином качестве, сохранить этот полезный ресурс не помогло.
Wikipedia
Wikipedia:Articles for deletion/List of IPv6 tunnel brokers
However, you are invited to participate and your opinion is welcome. Remember to assume good faith on the part of others and to sign your posts on this page by adding ~~~~ at the end.
😢10😁1