no se no se, aunque NAT no es una medida de seguridad, beneficia bastante a los despistados que usan windows sin firewall. Mismamente, el sasser sin NAT hubiese sido todavía más demoledor.. ¿estamos preparados para no usar NAT? Y por otro lado, ¿los proveedores nos van a dar una IP por cada dispositivo?
En teoría los proveedores nos darán un rango/48 de IPv6 que es lo que recomienda el RIPE y equivale a más de 18 trillones de IP's, para que se me entienda mejor, las IPv6 están formadas por 8 grupos de 16 bits, los ISP nos darán un rango que ocupe 3 de esos grupos, y los otros 5 los usará cada usuario como les venga en gana, el 4 grupo se usaría para que el usuario haga subredes (hasta 65536 subredes que conformarían un rango de tipo/64 cada una) y los otros 4 grupos servirían para permitir la autoconfiguración de IPv6 (que sería poner los 3 grupos que te ha dado tu ISP y otro que lo has puesto tu para hacer una subred) seguidos de 4 grupos definidos por la MAC del interfaz de red utilizado (que casualmente ocupa 64 bits, exactamente los necesarios para completar la IP).
Obviamente el tema del 4 grupo para una subred y el resto autoconfigurable es una posibilidad, lo que no quiere decir que no podamos gestionar nuestro grupo/48 como nos de la real gana y poner las IP's que queramos:P
En cuanto a ese desmedido temor que muchos tenéis a que desaparezcan las NAT, es completamente infundado, todos los routers del mercado que hacen NAT, tienen también un firewall integrado que es el que proporciona la seguridad (aunque NAT de rebote ayuda un poco) si se quita NAT y os da miedo tener todos los puertos al descubierto, sencillamente se ponen normas más restrictivas en el firewall y santas pascuas, a seguir abriendo puertos, pero con la diferencia de que varios ordenadores podrán tener el mismo puerto abierto y que sepas a qué ordenador te estás conectando por la IP.
Re:IPV6.. bue
(Puntos:2)( Última bitácora: Lunes, 21 Diciembre de 2009, 20:28h )
Y por otro lado, ¿los proveedores nos van a dar una IP por cada dispositivo?
Re:IPV6.. bue
(Puntos:3, Informativo)( http://barrapunto.com/ )
Asique con tu tramo público, si tienes cinco cacharros en casa, cada uno con su MAC, tendras tus cinco IPs enrutables desde fuera.
Re:IPV6.. bue
(Puntos:3, Informativo)( http://mla.com.es/ )
Obviamente el tema del 4 grupo para una subred y el resto autoconfigurable es una posibilidad, lo que no quiere decir que no podamos gestionar nuestro grupo
En cuanto a ese desmedido temor que muchos tenéis a que desaparezcan las NAT, es completamente infundado, todos los routers del mercado que hacen NAT, tienen también un firewall integrado que es el que proporciona la seguridad (aunque NAT de rebote ayuda un poco) si se quita NAT y os da miedo tener todos los puertos al descubierto, sencillamente se ponen normas más restrictivas en el firewall y santas pascuas, a seguir abriendo puertos, pero con la diferencia de que varios ordenadores podrán tener el mismo puerto abierto y que sepas a qué ordenador te estás conectando por la IP.
Salu2!!