27 Jan
2012
27 Jan
'12
11:16 a.m.
2012/1/26 Mykola Dzham :
Да да, ждем тотально торчащих по ipv6 наружу для всех внутренних ресусов из госорганизаций. А то умелых админов там всегда редко где могли себе позволить, но хоть как-то nat автоматически прикрывал это дело.
Настроить фильтр, чтоб прикрывал подобно NAT, не сложнее, чем настроить этот же NAT. IMHO, админ, который настроил базовую коннективность по IPv6, должен быть способен его сделать. Кстати, с современными методами заражения через HTTP NAT не очень-то защищает.