vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2018-09-28 11:14 am

Bruce Schneier: Click here to kill everybody.

Не удержался купил вчера на Амазоне свежую книгу Шнайера. Про безопасность интернета вещей.
Пока только начал читать. Но почти первое на что наткнулся - количество устройств, подключенных к Интернету уже составляет 8 миллиардов - вдвое превосходит возможный диапазон IPv4. И будет еще расти.

Книга, на мой взгляд, расчитана на неспециалистов в области IT. Судя по стилю предисловия, должна быть понятна более-менее любому технически грамотному человеку.

Больше пока впечатлений нет.

[personal profile] sur_kg 2018-09-28 03:09 pm (UTC)(link)
100.64.0.0/10 забыли :)

А еще немаршрутизируемые сети могут вкладываться друг в друга... А еще их при желании можно делить на подсети (например, в каждый из 65533 адресов 10.0.0.0/16 вкладывается по 65533 адреса 10.1.0.0/16)

%)

Только нужно из каждой подсети вычитать не один адрес, а три (нулевой адрес самой сети и последний - броадкаст)

[personal profile] sur_kg 2018-09-28 03:17 pm (UTC)(link)
Коммент, на который я отвечал, начинался со слов "Теоретически, если не рассматривать возможность одновременного обращения всех устройств из-за NAT-а наружу"

Ну и выше в треде уже обсудили, что symmetric NAT может использовать один внешний порт для скольки угодно соединений.

Конечно, если нужен full cone NAT, то больше 65536 одновременных UDP соединений шлюз не сможет.
dzz: Dizzy の冬 (Default)

[personal profile] dzz 2018-09-28 03:34 pm (UTC)(link)
Да, забыл - и про ноль с бродкастом, и про сотую сетку (которая, впрочем, имеет специфику в использовании как CGN/LSN). Mea culpa :)
Про вкладывание я там где-то ниже написал.