A tim principielnim failem, ktery zde je k videni je snaha o oziveni mrveho kone a naslednou jizdu na nem. IPv4 je ten mrtvy kun. A veskere aktivity "prokazujici" funkcnost pouziti tech historicky rezervovanych adres pro potreby (komercniho) internetu jen tu jizdu na mrtvole prodluzuji.
Nabizi se otazka, cemu tyhle "PR" clanky Quantcomu v realu pomuzou? ;-) Proc tu je vubec potreba se zviditelnovat kolem technologie, co je moralne davno za zenitem - a to IPv4 proste neoddiskutovatelne je. Fakt se nabizi "peliskovska" otazka... a cemu tim prospejete? Blbcu, co se snazi "zivotnost" IPv4 protahovat az na dren kosti je spousta. Ano, technickych barier je dnes minimum. Ale odbourat u Eckovych adres je znamena jedine - zas jenom oddalit skutecny prechod k IPv6. Tak si vyndejte ty hlavy z... tech temnych mist, soudruzi ;-)
Na to zadny instrument nikdo nevymyslel. A u takoveho pocinani riskujete vlekle pravni spory s nejistym vysledkem - coz muze byt naopak dalsi riziko pro noveho "nabyvatele". Aneb prohraje se soud, adresy se vrati puvodnimu drziteli... a co bude delat ten chudak, co o ty adresy v dusledku takoveho soudniho rozhodnuti prijde? ;-)
Když už tak hezky nalepkujete zastánce ipv4 za soudruhy, dovolil bych si ja, jeden z těch soudruhů, označit vás za proggresivistického naivního blba. Nelíbí? Vskutku se nedivím. Svět na ipv4 funguje už dlouho, celkem spolehlivě a hlavně bez problémů. Ipv6 je fajn, ale prosazuje se pomalu a to především kvůli mizerné podpoře na koncových zařízeních, hlavně všelijakých domících wifinách. Plačtě tedy nejřív u dveří výrobců a až par hazejte soudruhy. Díky.
Ten "progresivni naivni blb" pouziva IPv6 pres patnact let. Vyrobci IPv6 podporuji uz davno, aneb treba i levne TPlinky za par stovek v sobe tu podporu maji (aby ne, v Asii je to must-have, v Americe taky), stejne jako vsechny dnes aktualni operacni systemy s tim problem fakt nemaji. Ten argument s nepodporou uzivaji typicky "otroci minulosti", co ze stavu pred deseti lety dovozuji stav dnesni. Ale ono svet se meni, a tady dost rychle...
Jasne, s IPv4 vse funguje tak skvele, ze vam dnes ISP bezne na CGNATu omezuji i pocet soubezne otevrenych spojeni. Protoze holt potrebuji za jednu IPv4 schovat co mozna nejvic lidi a u TCP/UDP logicky narazite na pocet pouzitelnych portu. A to nebavime o protokolech, co se s NATy snasi fakt dost blbe - takze v takovem prostredi ani moc nefunguji. Nedejboze kdyz se ty NATy sejdou hned dva - debugovat v takovem prostredi problem je opravdu radost ;-)
To je prostě kouzlo Standardního Řešení: všechny jeho chyby a neduhy jsou časem brány jako nutné zlo, "všichni" si zvykli, že "tak to prostě je". Pokud se alternativní řešení chová v nějakém ohledu jinak - a to třeba i v tom, že těmi chybami a neduhy netrpí - každá taková odchylka je automaticky prezentována jako naprosto neakceptovatelný problém a důkaz, že je to řešení nepoužitelné.
Prdlajs.
Ve všech OS od Androidu po Widle, řazeno abecedně, je nativní podpora IPv6.
Každý switch, i managovaný, funguje na L2, IP je na L3. Takže ani 30 let starý switch nebo hub s tím nemá problém.
Posledních pár let jsem neviděl SOHO router, kde by IPv6 nejela a i kdyby si někdo muzejní kus hýčkal, tak je jeho volba nepoužít IPv6 v koncové síti. Ale podle platné legislativy *) mu ISPík nesmí bránit v tom, aby si to zapnul.
Fakt jediný, kde IPv6 není, je "last mile". Velká infrastruktura, datacentra i koncový zařízení s tím už roky nemají problém.
*) NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2015/2120 ze dne 25. listopadu 2015, čl. 8
Ono hlavne zivit 30 let stary switch je o tom, ze se clovek stava hrdym sponzorem energetiku :-) A dnes i levny SoHo switch za par stovek ten IPv6 management zvladne.
I ty lastmile takovy problem nejsou. Pokud na to ten ISP cilene nekasle. A jsou taci, co vam to reknou i do oci, ze IPv6 nepotrebuji. Ale to neni problem technicky. To je uz jen o lidech, co dane site spravuji. A jako jasne, tem lidem zabere nejaky cas se s tim szit. Ale oni tim casem svym odmitanim nesmyslne mrhaji ;-)
To si takhle jednou ve technologickým nebi na bráně sedí sv. Petr a slyší klepání. Otevře bránu a tam nikdo. Jde zpátky, zase klepání a tam nikdo. Tak číhá za bránou a hned po zaklepání otevře. A vidí mizející IPv4. Volá za ní: "Vrať se, máš být už 10 let tady!" A z dálky zaslechne: "Já vím, ale řekni to Quantcomu!"
Anycast byl popsan v RFC uz v roce 2006 - to neni zadna prevratna dira do sveta, to pouzivaji provozovatele root ci TLD DNS ci CDN uz cele roky a WEDOS tady fakt neni prvni, spis dalsi z mnoha moznosti... A samozrejme u tech CDN - ktere jsou defacto jen reverzni proxy je fuk, jak s backendem komunikujete.
Plus plati, ze ne kazda aplikace se na tento zpusob distribuce hodi. Pokud treba potrebujete dlouho zijici spojeni, pak muze byt anycast i vasim nepritelem...zmena v routigu zpusobi, ze vam vsecko popada ;-)
Ale PR (no pun intended), tentokrát byl článek celkem při zemi, až asi na jedex exces
Dokonce tam byl i jeden inteligentní vtip. Ale článek je takový teaser - jsem zvědavý až to autor v pokračování rozbalí, tohle byl takový lehký úvod.
Ale opakovaně jsem zklamán, vždy čekám, že se vzdělám a budu moudřejší a nakonec to skončí u hyperspecifického prefixu.
Ale pokud autor vysvětlí pojmy, který v teaseru nahodil, budu spokojený.
Musel jsem tedy zapátrat na wikipiedii, co jsou zač ty třídy E v CIDR jazyce.
Ale čtu je rád, je to takové vyřádění čtenářské zvrholosti říznuté s vzpomínkami na praktik(am)y v dřevních dobách internetu
Pro ty, kteri v tomto clanku vidi pokus o zachranu sveta objevenim obrovskeho mnozstvi IPv4 adres. Per set milionu adres je jako kapka v mori, I kdyby se ukazalo, ze jsou pouzitelne, nic by nezachranily. IPv4 je minulost. Jakykoliv pokus o oddaleni armagedonu pomoci NAT za NATem a podobnych zverstev je jen oddalovani konce a niceni internetu. Kdyby se venovalo tolik prace na zprovozneni IPv6 vsude, kolik se venuje obchazeni nedostatku IPv4 adres, svet by byl krasnejsi. Ted zrovna pracuju na zprovozneni VPN pro zarizeni, ktera musi byt dosazitelna kvuli service. Kdyby melo kazde zarizeni IPv6 adresu, stacilo by na to DNS. Takhle musim udrzovat naprosto silenou tabulku v databazi, udrzovat wireguard, udrzovat presmerovani portu, udrzovat presmerovani http. Samozrejme tohle vsechno je na virtualnim serveru, ktery musim platit. Pritom by stacilo naprosto jednoduche DNS s API, pres ktere by kazde z techto zarizeni oznamilo svoji aktualni adresu.
Je to hnus, velebnosti.