[LACNIC/Seguridad] [LAC-TF] Fwd: RFC 7217 on A Method for Generating Semantically Opaque Interface Identifiers with IPv6 Stateless Address Autoconfiguration (SLAAC)

Fernando Gont fgont en si6networks.com
Jue Mayo 15 21:27:24 BRT 2014


On 05/15/2014 06:05 AM, Fernando Gont wrote:
> On 05/13/2014 05:41 PM, Arturo Servin wrote:
>>
>> Esto suena mejor. "Deshabilita IPv6 si no lo necesitas, pero no te
>> olvides de él y monitorea si hay mal uso o abuso".
>>
>> Lo que esta en el draft es más en la línea de "deshabilita IPv6 y te
>> ahorras problemas"
> 
> Asumiendo que el draft al que te referis es el hoy RFC7123, debo decir
> que eso no es lo que el documento dice (*).


Me falto agregar esta "nota al pie de pagina":

(*) La realidad es que en ocasiones uno necesita agregar algunas
boludeces en los documentos que escribe, con el fin de sobrevivir la
Inquisición.

Por ejemplo, en lo que respecta a RFC7123, uno debe decir que "Habilitar
IPv6 debería ser producto de una decisión explícita, mas que un suceso
que ocurre por omisión".

Dejar el texto que menciona filtrar Ether Proto 0x86dd fue controversial
en su momento.. pero la realidad es que si no tmaste la decisión
explicita de utilizar IPv6, tal vez sea una de las cosas mas sanas a hacer.

La controversia muchas veces viene por el hecho de que en ocasiones se
intenta imponer tecnologías (IPv6, o la que sea), mas que intentar hacer
un análisis cuidadoso, y hacer explicitas las conclusiones que surjan de
dicho análisis.

El trabajo de uno, que supone ser técnico, es encontrar problemas, y
hacer mejoras. Y evaluar en que casos tiene o no sentido aplicar una u
otra tecnologia. Cuando la cosa se torna "hay que hablar bonito de X" u
"hay que omitir hablar sobre eficiencisa de Y", se pierde toda
posibilidad de hacer mejoras, y de encontrar cualquier tipo de
conclusion sensata.

-- 
Fernando Gont
SI6 Networks
e-mail: fgont en si6networks.com
PGP Fingerprint: 6666 31C6 D484 63B2 8FB1 E3C4 AE25 0D55 1D4E 7492







Más información sobre la lista de distribución Seguridad