<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<rss version="2.0" xmlns:admin="http://webns.net/mvcb/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">
<channel>
<title>newz.dk - Nyheder - Størstedelen af virksomheder vil skifte til IPv6 inden 2013</title>
<link>http://newz.dk/</link>
<description>nyheder for rigtige nørder</description>
<language>da</language>
<copyright>Copyright 2013, newz.dk</copyright>
<managingEditor>redaktionen@newz.dk(Redaktionen)</managingEditor>
<webMaster>teknik@newz.dk (Teknik)</webMaster>
<pubDate>Sat, 30 Jul 2011 21:14:09 +0200</pubDate>
<lastBuildDate>Sat, 30 Jul 2011 21:14:09 +0200</lastBuildDate>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<atom:link href="http://newz.dk/news/item/114832/rss" rel="self" type="application/rss+xml" />
<image>
<title>newz.dk - Nyheder - Størstedelen af virksomheder vil skifte til IPv6 inden 2013</title>
<url>http://newz.dk/gfx/newz-dk/newz-dk/logo.png</url>
<link>http://newz.dk/</link>
</image>
<item>
<title>#23 - freesoft</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#23</link>
<description><![CDATA[<p>#22<br/>Gør det med en WinXP RTM ;)</p>]]></description>
<author>freesoft</author>
<guid isPermaLink="true">http://newz.dk/freesoft</guid>
<pubDate>Sat, 30 Jul 2011 21:14:09 +0200</pubDate>
</item>
<item>
<title>#22 - m910q</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#22</link>
<description><![CDATA[<p></p><blockquote cite="-N- (#7)"><p>#2 NAT har nu sine fordele, hvis du ikke erstatter NAT funktionen med en firewall, så tror jeg du vil opleve sjove ting på din pc relativt hurtigt :-D<cite><a href="#7">-N- (#7)</a></cite></p></blockquote><p>Så som?<br/>Jeg har kørt med computere direkte på en offentlig IP, med firewall slået fra.<br/>Der er ikke sket noget, og hvad skulle der ske?</p>]]></description>
<author>m910q</author>
<guid isPermaLink="true">http://newz.dk/m910q</guid>
<pubDate>Sat, 30 Jul 2011 19:17:39 +0200</pubDate>
</item>
<item>
<title>#21 - kasperd</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#21</link>
<description><![CDATA[<p></p><blockquote cite="freesoft (#20)"><p>Nu er mit CCNA og CCNP lidt "rusten"<cite><a href="#20">freesoft (#20)</a></cite></p></blockquote><p>Nu er der andre måder at lære det på, f.eks. ved at bruge det.</p><p>Artiklen du nævner fortæller også at det kan være nødvendigt at gemme fragmenter indtil det første fragment når frem. Det introducerer en oplagt mulighed for DoS angreb ved at sende fragmenter hvor tilhørende første fragment aldrig sendes.</p><p>Der er et lignende problem ved den endelige modtager, dog gætter jeg på at det nok oftere håndteres forkert i NAT enheder end i operativsystemet på modtageren.</p><p>Det får mig så til at overveje muligheden for at spoofe IPID. Hvis man kan gætte størrelsen på første fragment, så kan man prøve at gætte IPID og spoofe en del af dataene i en pakke. Det er nok nemmere at gætte en pakkestørrelse og et IPID end det er at gætte de headerinformationer, der ligger i det første fragment.</p><p>Jeg ved dog ikke hvilken trafik sidstnævnte angreb ville være oplagt at rette imod. TCP undgår som regel fragmentering, og DNS pakker er som regel kun store nok til at blive fragmenteret, hvis de også indeholder en signatur på data.</p><p>Man kunne også prøvet at stjæle data ved at spoofe et første fragment der får andre legitime fragmenter sendt til en maskine, hvor man kan opsamle dem.</p>]]></description>
<author>kasperd</author>
<guid isPermaLink="true">http://newz.dk/kasperd</guid>
<pubDate>Sat, 30 Jul 2011 17:19:15 +0200</pubDate>
</item>
<item>
<title>#20 - freesoft</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#20</link>
<description><![CDATA[<p>#18<br/>Nu er mit CCNA og CCNP lidt "rusten", men en hurtig google:<br/>"The problem is that as soon as a packet has been fragmented the NAT router cannot tell the port except of the first fragment containing the TCP header. That is why we must also keep state information about fragments."</p>]]></description>
<author>freesoft</author>
<guid isPermaLink="true">http://newz.dk/freesoft</guid>
<pubDate>Sat, 30 Jul 2011 16:36:17 +0200</pubDate>
</item>
<item>
<title>#19 - Hekatombe</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#19</link>
<description><![CDATA[<p></p><blockquote cite="kasperd (#18)"><p>Er her forresten nogen som ved hvordan en NAT håndterer fragmenterede pakker? Port nummeret står jo kun i det første fragment, så hvordan finder den ud af, hvad der skal ske med de andre fragmenter.<cite><a href="#18">kasperd (#18)</a></cite></p></blockquote><p>Hvis du finder svaret så må du meget gerne fortælle det videre herinde, da jeg også er nysgerrig på det punkt :)</p>]]></description>
<author>Hekatombe</author>
<guid isPermaLink="true">http://newz.dk/hekatombe</guid>
<pubDate>Sat, 30 Jul 2011 15:33:15 +0200</pubDate>
</item>
<item>
<title>#18 - kasperd</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#18</link>
<description><![CDATA[<p></p><blockquote cite="martin73 (#17)"><p>hvilket giver dig ca 16,7 mill adresser i dit hjemmenet, hvis din router ellers er stor nok til at hvad en så stor NAT tabel.<cite><a href="#17">martin73 (#17)</a></cite></p></blockquote><p>Som regel kan et portnummer ikke deles mellem to forbindelser, så hvis du kun har en enkelt ekstern adresse kan de 16 millioner computere ikke have ret mange åbne forbindelser hver.</p><p>Er her forresten nogen som ved hvordan en NAT håndterer fragmenterede pakker? Port nummeret står jo kun i det første fragment, så hvordan finder den ud af, hvad der skal ske med de andre fragmenter.</p><p>Desuden er det så vidt jeg husker almindeligt at sende det sidste fragment først for at modtageren ved hvor stor den samlede pakke er og dermed kan allokere den optimale mængde hukommelse med det samme. Men så kan en NAT ikke engang huske portnummer og IPID, for den kan jo ikke huske på noget den ikke har set endnu.</p>]]></description>
<author>kasperd</author>
<guid isPermaLink="true">http://newz.dk/kasperd</guid>
<pubDate>Fri, 29 Jul 2011 12:44:23 +0200</pubDate>
</item>
<item>
<title>#17 - martin73</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#17</link>
<description><![CDATA[<p>suk..... det er typisk 253 , ved det at:<br/> den laveste matmatiske addresse (0 ved /24 net) er Netværks adressen<br/>den højeste matamatiske addresse ( 255 ved /24 net ) er broadcast.</p><p>OG man i LANGT de fleste tilfælde har en router som DFGW, typisk den næstlaveste addresse ( 1 ved /24 net )</p><p>MEN.  hvis man holder sig inden for rfc 1918 ( eller 1819 ?? )<br/>er det jo osse muligs at bruge 10.0.0.0 255.0.0.0.</p><p>hvilket giver dig ca 16,7 mill adresser i dit hjemmenet, hvis din router ellers er stor nok til at hvad en så stor NAT tabel.</p>]]></description>
<author>martin73</author>
<guid isPermaLink="true">http://newz.dk/martin73</guid>
<pubDate>Fri, 29 Jul 2011 12:27:14 +0200</pubDate>
</item>
<item>
<title>#16 - Alrekr</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#16</link>
<description><![CDATA[<p></p><blockquote cite="newz-Ghump (#15)"><p>#14 Jeg håber det med de 256 maksimale enheder (254?) er en del af joken. Ellers har du vist glemt lidt af din IPv4 lærdom ;-)<cite><a href="#15">newz-Ghump (#15)</a></cite></p></blockquote><p>254? Der er da et spæn fra 0 til 255 (= 256 step) i hver del af IPv4?</p>]]></description>
<author>Alrekr</author>
<guid isPermaLink="true">http://newz.dk/alrekr</guid>
<pubDate>Fri, 29 Jul 2011 11:23:35 +0200</pubDate>
</item>
<item>
<title>#15 - newz-Ghump</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#15</link>
<description><![CDATA[<p>#14 Jeg håber det med de 256 maksimale enheder (254?) er en del af joken. Ellers har du vist glemt lidt af din IPv4 lærdom ;-)</p>]]></description>
<author>newz-Ghump</author>
<guid isPermaLink="true">http://newz.dk/newz-ghump</guid>
<pubDate>Fri, 29 Jul 2011 10:28:46 +0200</pubDate>
</item>
<item>
<title>#14 - Alrekr</title>
<link>http://newz.dk/stoerstedelen-af-virksomheder-vil-skifte-til-ipv6-inden-2013#14</link>
<description><![CDATA[<p></p><blockquote cite="kasperd (#13)"><blockquote cite="Alrekr (#12)"><p>Hvorfor have IPv4 på sit personlige netværk<cite><a href="#12">Alrekr (#12)</a></cite></p></blockquote><p>Det spørgsmål blev stillet i #4 og besvaret i #5.<cite><a href="#13">kasperd (#13)</a></cite></p></blockquote><p>Jeg gjorde det åbenbart ikke tydeligt nok, at jeg forsøgte at tage lidt pis på #4. I et privat hjem har man jo aldrig mere end 256 enheder tilsluttet, så hvorfor skulle man have et adressespænd, der kan blive meget større end det? Samme logik som 'hvorfor IPv6 i stedet for IPv4' ;)</p>]]></description>
<author>Alrekr</author>
<guid isPermaLink="true">http://newz.dk/alrekr</guid>
<pubDate>Fri, 29 Jul 2011 10:18:57 +0200</pubDate>
</item>
</channel>
</rss>
