听说电信要重回nat局域网时代?

大帅锅 5月前 108

https://www.189.cn/hn/sy_ycgg/111927.html
看到挺多人在讨论这个,我就想说一句,万一真改回nat的话,还有其他玩法,比如从早到晚把各个网站ddcc一遍,可以让这个ip下的用户都打不开网站,过段时间nat换ip了继续搞,搞到最后大家都上不了网
最新回复 (55)
  • hkwu 5月前
    引用 2
    没想到湖南电信是这么j
  • jqbaobao 5月前
    引用 3
    论高墙的重要性
  • 那时烟花 5月前
    引用 4
    某些地区一直都是nat 100段的
  • 魔尊 5月前
    引用 5
    404了
  • llmwxt 5月前
    引用 6
    那移动这么多年怎么过来的呢?
    别想太多,好么!
  • tir 5月前
    引用 7
    我不太懂NAT是啥模式
  • jasper 5月前
    引用 8
    表示已经万年nat习惯了
  • 六翼天使 5月前
    引用 9
    看样子要普及6了。。。
  • 楼主 大帅锅 5月前
    引用 10
    六翼天使 发表于 2020-7-26 21:03
    看样子要普及6了。。。
    普及有毛用,网站现在都还不支持6
  • yokide 5月前
    引用 11
    不是早早就nat了吗??
  • huhu 5月前
    引用 12
    ???自从开始nat后 什么时候结束过吗
  • 楼主 大帅锅 5月前
    引用 13
    魔尊 发表于 2020-7-26 20:57
    404了
    没有,你网址可能打错了
  • jinxin1967 5月前
    引用 14
    你这是要打死邻居?
  • 楼主 大帅锅 5月前
    引用 15
    jinxin1967 发表于 2020-7-26 21:18
    你这是要打死邻居?
    不,打死网站,让邻居打不开很多网站
  • t9913085 5月前
    引用 16
    我这目前还是IPV4,如果电信收回已有的IPV4可能会招致海量投诉
    因为加强IPV6与收回IPV4没有必然关系
  • 楼主 大帅锅 5月前
    引用 17
    t9913085 发表于 2020-7-26 21:32
    我这目前还是IPV4,如果电信收回已有的IPV4可能会招致海量投诉
    因为加强IPV6与收回IPV4没有必然关系 ...
    相信那些联机的都不行了
  • gyjys43043 5月前
    引用 18
    是否还提供IPv4 NAT ip呢?
  • dole 5月前
    引用 19
    默认不都不给公网的吗
  • micms 5月前
    引用 20
    移动用户表示习惯了 还挺好用的 动态ip
  • 心海漪澜 5月前
    引用 21
    你可以打电话换成公网的
  • Redhut 5月前
    引用 22
    移动墙中墙早已习惯
  • nocee 5月前
    引用 23
    电信打电话就有公网v4啊 一直公网表示
  • sikeerwei 5月前
    引用 24
    就算是nat也有记录吧,搞一些不好的事情小心被找上门
  • 楼主 大帅锅 5月前
    引用 25
    sikeerwei 发表于 2020-7-27 02:56
    就算是nat也有记录吧,搞一些不好的事情小心被找上门
    电信上门我就说电脑玩游戏开挂中毒了,反正电脑里面确实有杀毒记录
  • 渣渣灰 5月前
    引用 26
    取消所以ipv4,只给ipv6 以后v4的鸡鸡都凉了
  • 楼主 大帅锅 5月前
    引用 27
    渣渣灰 发表于 2020-7-27 07:42
    取消所以ipv4,只给ipv6 以后v4的鸡鸡都凉了
    问题是,现在一大堆网站都不支持v6,有毛用,到时候连网站都打不开
  • t9913085 5月前
    引用 28
    大帅锅 发表于 2020-7-27 07:45
    问题是,现在一大堆网站都不支持v6,有毛用,到时候连网站都打不开
    谁跟你说的nat就打不开ipv4网站的,没用过移动宽带吗?移动都是大内网,不是一样打开ipv4网站吗
  • 楼主 大帅锅 5月前
    引用 29
    t9913085 发表于 2020-7-27 07:47
    谁跟你说的nat就打不开ipv4网站的,没用过移动宽带吗?移动都是大内网,不是一样打开ipv4网站吗 ...
    我是回复上面那楼的,我当然知道大内网可以打开v4网站
  • 暗黑骑士 5月前
    引用 30
    隔壁027表示公网无压力
  • 头盔男 5月前
    引用 31
    所以楼主的意思,逮着我这移动的ip打,我这个城市的移动宽带就得完蛋?
    打电讯运营商,楼主威武的  
  • kiwen 5月前
    引用 32
    局域网
  • 楼主 大帅锅 5月前
    引用 33
    头盔男 发表于 2020-7-27 07:59
    所以楼主的意思,逮着我这移动的ip打,我这个城市的移动宽带就得完蛋?
    打电讯运营商,楼主威武的  :victo ...
    你理解错了,打的是网站,比如我打hostloc,一个段的ip就都打不开了,然而hostloc并不能把我怎么样,管理员只能封ip,但这样影响很多人
  • hemake 5月前
    引用 34
    ipv6随机动态  无穷无尽 慢慢打
  • flyfishcn 5月前
    引用 35
    大帅锅 发表于 2020-7-27 08:01
    你理解错了,打的是网站,比如我打hostloc,一个段的ip就都打不开了,然而hostloc并不能把我怎么样,管理 ...
    你想多了,运营商做的nat是一个或者若干个地址池。会给不同的人分配不同的出口地址。就算很不幸和攻击者用了同一个地址,重新拨号就能改变。而大多数网站也会适应这一改变,调整自己的封禁策略。网站是给访客服务的,他封的都差不多了,那和这个网站不存在就没有什么区别了。
  • 楼主 大帅锅 5月前
    引用 36
    flyfishcn 发表于 2020-7-27 08:57
    你想多了,运营商做的nat是一个或者若干个地址池。会给不同的人分配不同的出口地址。就算很不幸和攻击者 ...
    谢谢大佬科普,我研究下有没有其他的攻击方法,顺带问一下,如果是nat的话,是不是总的线程数会有限制?
  • nisekoi 5月前
    引用 37
    自从有了FRP对公网iP就没有任何追求了
  • 楼主 大帅锅 5月前
    引用 38
    nisekoi 发表于 2020-7-27 09:23
    自从有了FRP对公网iP就没有任何追求了
    延迟大
  • tiane12 5月前
    引用 39
    看了那个文件,是对新增用户不再分配IPv4地址,存量用户没提。湖南这个一刀切,有点脑残。
  • totabc 5月前
    引用 40
    tiane12 发表于 2020-7-27 09:32
    看了那个文件,是对新增用户不再分配IPv4地址,存量用户没提。湖南这个一刀切,有点脑残。 ...
    对“在网及新增用户”,在网即表示现有的存量用户
  • tiane12 5月前
    引用 41
    totabc 发表于 2020-7-27 09:35
    对“在网及新增用户”,在网即表示现有的存量用户
    我说的是那个公告引用的文件中共中央办公厅国务院办公厅印发《推进互联网协议第六版(IPv6)规模部署行动计划》
    你说的是哪个文件?
  • 小懒猪 5月前
    引用 42
    估计打出口地址 没有问题
  • totabc 5月前
    引用 43
    tiane12 发表于 2020-7-27 09:35
    我说的是那个公告引用的文件中共中央办公厅国务院办公厅印发《推进互联网协议第六版(IPv6)规模部署行动 ...
    楼主发的链接点进去那个公告
  • nisekoi 5月前
    引用 44
    大帅锅 发表于 2020-7-27 09:28
    延迟大
    不会,用的当地服务器。延迟个位数
  • flyfishcn 5月前
    引用 45
    大帅锅 发表于 2020-7-27 09:22
    谢谢大佬科普,我研究下有没有其他的攻击方法,顺带问一下,如果是nat的话,是不是总的线程数会有限制? ...
    nat数量现在理论上是可以做到无限制了。现在新的设备是靠转换后的会话五元组唯一标识维护nat状态表来区分不同的连接。
  • 这里一只都是Nat ipv4
  • 楼主 大帅锅 5月前
    引用 47
    flyfishcn 发表于 2020-7-27 10:20
    nat数量现在理论上是可以做到无限制了。现在新的设备是靠转换后的会话五元组唯一标识维护nat状态表来区分 ...
    那也是每个内网用户能分配到65535个口么
  • 勇哥 5月前
    引用 48
    湖南移动都是nat的ipv4和公网ipv6
  • flyfishcn 5月前
    引用 49
    大帅锅 发表于 2020-7-27 10:23
    那也是每个内网用户能分配到65535个口么
    非特殊场景可以。另外那不叫分配到,你的内网端口随意使用,到nat网关时候才会给你转换。会随机给一个PublicIP及PublicPort用于完成该次转换。。
    无限次转换适用于是在NAT转换后五元组不重复的场合,有一种特殊的场景,当内网中存在大量的用户访问同一台服务器的同一服务(即同一端口)时,NAPT转换后的(PublicIP:PublicPort)组合不能复用.
    如果是以地址池的方式做转换,也很难会出现端口不够用的情况。
    具体要看实现方式了。
  • 楼主 大帅锅 5月前
    引用 50
    flyfishcn 发表于 2020-7-27 10:30
    非特殊场景可以。另外那不叫分配到,你的内网端口随意使用,到nat网关时候才会给你转换。会随机给一个Pub ...
    谢谢大佬科普,问题来了, 我现在移动的内网nat,按理说应该不会限制65535,但实测线程数到1000左右就不行了,网页打不开,ip也ping不通,也就是说最多只能1000个线程并发,而有公网ip的电信线程并发连接数则可以到9000。。。这是为什么
  • flyfishcn 5月前
    引用 51
    大帅锅 发表于 2020-7-27 10:40
    谢谢大佬科普,问题来了, 我现在移动的内网nat,按理说应该不会限制65535,但实测线程数到1000左右就不 ...
    技术可以不限制,但是可以人为限制连接数啊。
    维护nat映射状态表是要消耗设备资源的,网络设备的内存又不像PC想加就加。一方面是价格贵,一方面是维护要找窗口时间。所以限制单用户连接数是很正常的。
  • 楼主 大帅锅 5月前
    引用 52
    flyfishcn 发表于 2020-7-27 10:55
    技术可以不限制,但是可以人为限制连接数啊。
    维护nat映射状态表是要消耗设备资源的,网络设备的内存又不 ...
    所以到头来的最终状态还是nat会被限制连接数。。。
  • 天翼云 5月前
    引用 53
    大帅锅 发表于 2020-7-26 21:07
    普及有毛用,网站现在都还不支持6
    你这说的就好像是  还有很多地方4G都没普及,还建什么5G?
    有很多人要公网IP的理由是装监控。有多少人是真的有监控需求?
    只不过MJJ心理,别人有的我要有,别人没有的我还要有。
    况且现在装监控并不是一定就需要公网IP
  • 楼主 大帅锅 5月前
    引用 54
    天翼云 发表于 2020-7-27 11:11
    你这说的就好像是  还有很多地方4G都没普及,还建什么5G?
    本来就是这个意思,4G对于个人已经足够,4G的理论带宽是100Mbps上下对等,难道手机、iPad这还不够?
  • flyfishcn 5月前
    引用 55
    大帅锅 发表于 2020-7-27 10:58
    所以到头来的最终状态还是nat会被限制连接数。。。
    这两个限制不是一回事啊。技术的限制是即使用户很少,nat的端口也会因为用完而无法建立新连接啊。而人为限制只是因为成本因素,如果你能说服运营商可以不给你限制啊,运营商无限扩容即可。当然你也可以说技术限制的话可以多加几台设备啊,但是实际上,运营商手里的ip数量是有限的、机房空间、电力负荷、空调容量等很多方面都是限制,另外,一台设备能解决的事情总比多好几台设备的成本要低得多。
  • 楼主 大帅锅 5月前
    引用 56
    flyfishcn 发表于 2020-7-27 11:24
    这两个限制不是一回事啊。技术的限制是即使用户很少,nat的端口也会因为用完而无法建立新连接啊。而人为 ...
    在国内,是不可能的,一切成本限制,最终只会摊派到用户头上
  • 游客
    57
返回