Postagens

Onde ficou o IPv5?

Imagem
É estranho pensar que o protocolo internet evoluiu da versão 4 direto para 6. Muitas pessoas ficam confusas e é comum ver algumas especulações sobre essa numeração. Alguns tentam fazer alguma relação com a proporção de bits ou bytes presentes no campo de endereçamento ou até mesmo dizem ser algo relacionado à superstição dos programadores em que releases de número ímpar são sempre consideradas beta e não devem ser publicadas, por isso decidiram colocar a versão final com número par. A resposta na verdade é muito simples. O número 5 no campo version do cabeçalho IP já vinha sendo usado pelo que foi chamado de Internet Stream Protocol , ou ST. É uma situação um pouco confusa, mas os ST, ST-2 e ST-2+ foram desenvolvidos como protocolos para aplicações como voz e vídeo, que demandam uma qualidade de serviço. O protocolo IP não é orientado a conexões, portando os pacotes geralmente são enviados com a política de "melhor esforço". O proposta do ST era bem parecida com a de redes

Firewall IPv6 básico para Mikrotik

Imagem
     Muitos se perguntam como fica a segurança da rede em IPv6, já que todos os hosts internos estarão "expostos" na Internet. O NAT por si só já funciona como um firewall statefull, o que lhe dá uma segurança mínima na rede. Por isso muitos se quer conseguem imaginar um firewall sem NAT. Mas a coisa é muito mais simples do que você imagina. Um firewall IPv6 basicamente não vai aceitar estabelecimento de conexões que vêm de fora, apenas pacotes de conexões já estabelecidas. Basicamente, a única novidade em firewall IPv6 é que VOCÊ NÃO PODE FILTRAR PACOTES ICMP v6. Vou repetir para que fique claro: Você não pode filtrar pacotes ICMPv6 . O ICMPv6 acumula várias funcionalidades que eram desempenhadas por outros protocolos e processos no IPv4. Não vem ao caso discutir isso agora, mas sem ICMPv6 a rede simplesmente não funciona . Baseado neste artigo , que é baseado na RFC 4890 , fiz um firewall IPv6 básico para Mikrotik que serve bem para ambientes domésticos ou pequenas empres