[ITNOG] Parlando di IPv6 (non virtuale)
Marco Marletta
marco.marletta@garr.it
Lun 23 Mar 2009 14:36:03 CET
Il 19/03/2009 10.57, Daniele Orlandi ha scritto:
>
>> c'e' comunque il problema dei ping-pong packet.
>>
>
> Il ping-pong è un problema che mi risulta essere ampiamente risolto senza
> dover usare software bleeding-edge.
>
>
Hai qualche riferimento? A noi Juniper ha detto che non e' in roadmap
almeno fino a fine anno.
>> Noi usiamo le /126 ma ci hanno chiesto in una situazione di bordo di
>> usare le /127 facendo riferimento a questa presentazione:
>> http://www.apnic.net/meetings/26/program/apops/matsuzaki-ipv6-p2p.pdf
>>
>> Noi invece ci eravamo allineati alla RFC 3627 (Use of /127 Prefix Length
>> Between Routers Considered Harmful) con il supporto della RFC 4443/4884
>> (le modifiche a ICMPv6).
>>
La questione e' abbastanza grave, in quanto e' molto facile capire verso
quale indirizzo mandare pacchetti maliziosi.
Si potrebbero usare le /127, ma e' sconsigliato in quanto il primo
indirizzo dei due potrebbe essere interpretato come anycast in alcune
implementazioni.
Qualcuno sa se esistono ancora router in giro che si comportano cosi'?
Io non ne ho trovato traccia...
ciao,
Marco
Maggiori informazioni sulla lista
itnog