Назад | Перейти на главную страницу

Концепции NAT операторского уровня: запреты IP

Я хотел бы развернуть беспроводную глобальную сеть с использованием IPV6, по крайней мере, для бит беспроводной связи, учитывая, что 6 обеспечивает более высокую пропускную способность. Я изучаю концепцию CGN, и меня сразу бросает в глаза ответственность.

Предположим, вы используете один IP-адрес для 14 квартир. Теперь предположим, что Ронни из квартиры 1 играет в игру с Джерри из квартиры 2. Они подключаются к общедоступному игровому серверу на разных компьютерах. Ронни делает что-то непослушное, и администраторы, как обычно, категорически запрещают его IP-адрес. Несмотря на то, что не сделал ничего плохого, теперь Джерри не может играть.

Учитывая, что даже профессиональные сайты применяют запреты IP, можно с уверенностью сказать, что вы не можете доверять администраторам: A) исключительно блокировать учетные записи и B) отвечать на общие тикеты клиентов (в зависимости от веб-сайта)

Есть ли на самом деле способ обойти это или это просто затраты на использование NAT операторского класса?

(Я полностью осознаю, что IPV6 становится все более популярным, но без какого-либо туннелирования пользователи не имели бы доступа ко многим веб-сайтам. При этом мне все равно понадобились бы общедоступные адреса IPV4.)

Это действительно одна из проблем CGN. Совместное использование ресурса означает, что все страдают от последствий злоупотребления ресурсом.

Банк, с которым я консультировался по поводу внедрения IPv6 на стороне сервера, именно по этой причине: все больше и больше пользователей оказываются за CGN, надеюсь, также с IPv6. Когда их отдел безопасности должен заблокировать IPv4-адрес CGN, пользователи с IPv6 по-прежнему смогут получить доступ к своим серверам.

Они даже рассказали о своем опыте использования IPv6: https://ripe74.ripe.net/archives/video/70/