eurekafag 05.08.2011 10:40 WOK

Я плохо знаю особенности работы ipv6, но одно помню — в состав адреса входит мак сетевухи. Это что ж получается, можно по адресу получить мак, а из него производителя железки и вообще отслеживать перемещения человеков (ведь мак типа-зашит-в-железе, ну норм пацаны-то знают, как его сменить, но ведь таких 1%)?! Вот так данон.

ipv6, ?
Recommended by: @odin, @238328, @MarSoft
1. penpen 05.08.2011 10:42 Kaname87E87477

мак входит только в случае всяких упоротых гейтов ipv4←>ipv6, а так у железки тот адрес, который ей даст провайдер

2. eurekafagpenpen /1 05.08.2011 10:43 WOK

Хмм. Я видел дискач, что на самом деле адресов v6 вовсе не так много, как кажется. Мол, всего в 2^16 больше, а не в триллионы раз, и там как раз говорилось про маки.

3. SirAnthony 05.08.2011 10:46 home

Все эти махинации не нужны, ибо у каждого устройства будет свой ip6, даже у кофеварок, даже у Аллаха.

4. eurekafagSirAnthony /3 05.08.2011 10:46 WOK

Вот об этом-то как раз и речь.

5. Captain 05.08.2011 10:52 HERP, SWEET DERP

Данон только если ipv6 адрес назначается используя Extended Unique Identifier (то самое разбавление сетевого адреса маком). Если произвольно назначаются провайдером, жопа в безопасности.

6. penpeneurekafag /2 05.08.2011 10:52 Kaname87E87477

там есть возможность автоматически раздавать адреса на базе MAC, но это по желанию. тебе дают подсеть (/64 обычно), а ты уже из нее раздаешь те адреса, которые хочешь и кому хочешь. вне зависимости от его мака.

7. Ept 05.08.2011 10:52

У кофеварки Аллаха, ага

8. eurekafagCaptain /5 05.08.2011 10:53 WOK

Спасибушки за разъяснение!

9. eurekafagpenpen /6 05.08.2011 10:53 WOK

Так это провайдеры будут сразу /64 выдавать?

10. penpeneurekafag /9 05.08.2011 10:53 Kaname87E87477

мне хостер /64 дал, если попросить можно /48 получить

11. eurekafagpenpen /10 05.08.2011 10:54 WOK

Что за хостер такой?

12. penpeneurekafag /11 05.08.2011 10:56 Kaname87E87477

hetzner. если не лень, можно у HE взять туннель, они дают /64, /48 если просить.

13. eurekafagpenpen /12 05.08.2011 10:58 WOK

Неплохо. Жаль только, что ни один провайдер не роутит ipv6 и не выдаёт адреса, соотвецно. Так что это сферично и вакуумно покаю

14. psymatic 05.08.2011 10:59 Работа

MAC адрес используется только при EUI-64 Interface ID присваивании, что вовсе не является единственным и тем более обязательным способом присваивания IPv6 адреса. Сам по себе адрес IPv6 включает Registry(23 бита), ISP Prefix (9 бит), Site Prefix (16 бит, Subnet Prefix (16 бит) и Interface ID (оставшиеся 64 бита)

15. psymaticpsymatic /14 05.08.2011 11:01 Работа

А, ну пока писала, @Captain уже все написал

16. eurekafagpsymatic /15 05.08.2011 11:01 WOK

Ну, это более развёрнутый и подробный ответ, спасибо.

17. penpeneurekafag /13 05.08.2011 11:02 Kaname87E87477

в мск уже выдают в дц некоторый, туннель домой сделать можно.

18. mva 05.08.2011 11:04 N900

нет, не входит. Мак в составе адреса используется ТОЛЬКО (!!!!!!!!) если используется routeing anounces (в сеть анонсится префикс этой сети) а на клиентском оборудовании отключены расширения безопасности (или как оно там называется в ляликсе, забыл уже). При включенных — к префиксу дописывается рандомный адрес. Так же никто не запрещает дописывать единичку, двойку, тройку, етк.

И да, мак по адресу можно и c IPv4 получить. есть такая штука, как arp.
И да, я надеюсь, ты не забыл, что IPv6 поектировался для того, чтобы была одна большая сеть. И не было натов.

19. mva 05.08.2011 11:05 N900

+

20. mvamva /19 05.08.2011 11:05 N900

тьфу, бля

21. eurekafagmva /18 05.08.2011 11:06 WOK

Все такие умные и прошаренные, а я такой лох. Печалька. Да, я помню, что надо было преодолеть NAT, и в этом вся суть. И про ARP я знаю. Кстати, а ты не знаешь, как можно наоборот, по маку получить IP? Я как-то этот вопрос копал, но решения не нашёл (кроме сканирования arp-ping, но это брутфорс).

22. penpeneurekafag /21 05.08.2011 11:07 Kaname87E87477

http://ipv6.he.net/certification/ почитай, оно простое, заодно разберешься в ipv6, на sage футболку шлют, но мне моя так и не пришла лол

23. eurekafagpenpen /22 05.08.2011 11:08 WOK

Благодарю.

24. psymaticeurekafag /21 05.08.2011 11:08 Работа

rarp же, ну

25. mvapenpen /22 05.08.2011 11:10 N900

я Sage. Первый в России, между прочим. Даже в презентации использовали. Футболки до сих пор нет. :'(

26. eurekafagpsymatic /24 05.08.2011 11:10 WOK

Эм, возможно, я что-то не так читаю, но это только для просмотра таблицы. Кроме того, в мане сказано, что поддержка в ядре прекращена. Можно подробнее?

27. penpenmva /25 05.08.2011 11:11 Kaname87E87477

я недавно получил, но тоже не прислали

29. eurekafagpsymatic /28 05.08.2011 11:12 WOK

RARP на самом деле не является "обратным ARP", т.е. нельзя узнать IP адрес любого компьютера по его MAC-адресу, на RARP запросы отвечает только RARP-сервер. Он является скорее аналогом DHCP/BOOTP.

Не то. Это получается такой же кэш адресов, просто на отдельном сервере.

30. psymaticeurekafag /29 05.08.2011 11:13 Работа

да.

31. eurekafagpsymatic /30 05.08.2011 11:14 WOK

А мне интересна была ситуация, когда в сети «потерялся» девайс, т.е. вот у меня модем лежит на столе, но у него неизвестный IP, зато на наклейке написан MAC. И нужно выяснить, где он сидит. RARP мне это не решит.

32. penpeneurekafag /31 05.08.2011 11:15 Kaname87E87477

как ты себе это представляешь? если он никуда не лезет, то его мак никто и не знает

33. mvapenpen /32 05.08.2011 11:16 N900

наклейка на корпусе знает. А ты тупишь и не понял о чем эврикафаг.

34. psymaticpenpen /32 05.08.2011 11:16 Работа

кстати да. А если лезет, то его ip ты сможешь узнать из arp-таблицы того устройства, куда модем лезет

35. eurekafagpenpen /32 05.08.2011 11:16 WOK

Я знаю его мак, говорю ж, на бумажке наклеен на дне. Устройства не знают, это так, вот мне и было интересно, реализуема ли такая тривиальная задача на практике. Похоже, что нет.

36. mvaeurekafag /35 05.08.2011 11:17 N900

скажем так, just as planned ;) Ну и да, IP — далеко не единсственный протокол :)

37. eurekafagmva /36 05.08.2011 11:20 WOK

Да, но остальных в девайсах вокруг меня обнаружено не было (если не считать PPPoE). Те же таинственные IPX и X.25, с которыми встретиться не довелось. Ещё можно при наличии двух сетевух сбриджевать их и повесить tcpdump на мост, прослушивая arp-пакеты с нужным маком. Но это если девайс действительно захочет куда-то постучаться, и, что самое важное, ему с той стороны ответят (иначе не будет запроса WHO HAS, и мы ничего не увидим).

38. psymaticeurekafag /37 05.08.2011 11:32 Работа

а просмотр arp таблицы свича или роутера, к которому подключен девайс, тоже ничего не дал?

39. ulidtkoeurekafag /35 05.08.2011 13:29

Реализуема. Для IPv4 существует несколько вариантов arping. Ну а если девайс отвечает на IP бродкасты, то это вообще тривиальная задача.

40. Inkognitov 05.08.2011 13:32 Station

1% много, ящетаю. Особенно смищно выглядят в этом свете угрозы пробить по MAC, который, типа-не-меняется.

41. 238328 05.08.2011 15:38 >>>

Я ТЕБЯ ПО МАКУ ПРОБЬЮ, П*ДОР, ВОТ ТОГДА ТЫ ОГРЕБЁШЬ

Do you really want to delete ?