<div dir="auto">Si ipv6 es tan inseguro como es que Facebook o Google siguen operando cuando dos casi todos sus datacenters están en ipv6 full , el problema es mkt no ipv6. </div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">El mié., 3 abr. 2019 21:15, Fernando Gont <<a href="mailto:fernando@gont.com.ar">fernando@gont.com.ar</a>> escribió:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Uesley,<br>
<br>
* En IETF, arreglar cada problema de IPv6 ha resultado un parto.<br>
Ejemplo: Arreglar los problemas de las direcciones SLAAC llevo unos 5<br>
años en materia de especificaciones<br>
(<a href="https://tools.ietf.org/html/draft-gont-6man-stable-privacy-addresses-00" rel="noreferrer noreferrer" target="_blank">https://tools.ietf.org/html/draft-gont-6man-stable-privacy-addresses-00</a><br>
, hasta los eventuales RFC7217 y RFC8064).<br>
<br>
Podria darte millones de otros ejemplos de este estilo. Y cuestiones que<br>
no se han querido arreglar, justamente, para que el entonces RFC2460<br>
pudiera ser elevado a estandar (si se lo updateaba de manera sustancial,<br>
entonces no se lo podi elevar a estandar)<br>
<br>
Eso no es falta de los operadores. En todo caso, es un fallo de IETF --<br>
asi como tambien de todos los que deciden no participar.<br>
<br>
<br>
* Respecto a "Si...":<br>
<br>
 + SI IPv6 hubiera tenido un mejor diseño, seguramente no hubiera sido<br>
   necesario hacer tanto marketin, ni tener que convencer a nadie para<br>
   que lo despliegue.<br>
<br>
 + Si la comunidad (la cual abarca mucho ams que simplemente los<br>
   operadores) hubiera participado activamente en IETF, los problemas<br>
   hubieran tomado menos tiempo en solucionarse.<br>
<br>
 + Si los vendors hicieran codigo minimamente decente, y QA, no nos<br>
   cansariamos ver los mismos bugs de siempre -- muchos inclusive siendo<br>
   reencarnaciones de ipv5, como ping o' death.<br>
<br>
<br>
 + Los problemas no se solucionan solos. LOs solucionan quienes proponen<br>
   soluciones. MIles de veces envie mails por las listas (incluyendo las<br>
   de LACNIC) respecto de documentos (IETF drafts) que proveian<br>
   soluciones, y el apoyo fue reducido o nulo.<br>
<br>
<br>
Vivimos en un mundo capitalista. Y creo que nadie va o puede venir a<br>
explicarle a grandes proveedores como hacer dinero. Por ende,<br>
seguramente no desplegaron IPv6 porque no lo consideraron una urgencia<br>
para hacer dinero. Y si efectivamente el tema se lo pasaron por alto,<br>
simplemente se joderan, perderan dinero, y en algun momento gastaran<br>
dinero en consultoria, para implementarlo de urgencia.<br>
<br>
<br>
SI hablamos de empresas cuyo objetivo es producir dinero, lo que sea que<br>
ocurra es lo que debe ocurrir: o se demoraron en desplegarlo porque<br>
luego de hacer las consideraciones correspondientes, era lo que creyeron<br>
mas conveniente, o bien se joderan por no analizar el tema. En cualquier<br>
de los casos, esta muy bien que asi sea. :-)<br>
<br>
(Estamos hablando de empresas que producen dinero... no de niños<br>
indefensos que no tienen que comer)<br>
<br>
Fernando<br>
<br>
<br>
<br>
<br>
<br>
On 4/4/19 01:04, Uesley Correa wrote:<br>
> Fernando,<br>
> <br>
> Me gustaría vivir en ese mundo. En el mundo que yo vivo, hay muchos con<br>
> problemas de nat ( proveedores con decenas de millares de abonados y un<br>
> /22 nomás disponible ) y necesitan si o si de su despliegue. Y que<br>
> tardaron a eso y están a sufrir pérdida de clientes. Mantengo mi<br>
> opinión: en ningún momento yo dice que el IPv6 es más seguro, sino que<br>
> si desde hace 10 años o más tuviéramos empezado el trabajo de despliegue<br>
> ( que no necesitaría de muchas de las técnicas de transición de hoy y<br>
> todo más ) hoy el IPv6 ya sería un protocolo todavía más conocido y<br>
> común (tanto en tema de problemas y soluciones). Y si no son los<br>
> operadores los culpables de eso, yo no sé quién son.<br>
> <br>
> Saludos!<br>
> <br>
> On Wed, Apr 3, 2019, 18:36 Fernando Gont <<a href="mailto:fgont@si6networks.com" target="_blank" rel="noreferrer">fgont@si6networks.com</a><br>
> <mailto:<a href="mailto:fgont@si6networks.com" target="_blank" rel="noreferrer">fgont@si6networks.com</a>>> wrote:<br>
> <br>
>     On 1/4/19 16:22, Fernando Frediani wrote:<br>
>     > Buen email Ariel<br>
>     > Como ya se ha dicho en otros lugares, lamentablemente algunas personas<br>
>     > todavía tratan IPv6 como algo accesorio.<br>
> <br>
>     Ver slides 14-22 de<br>
>     <a href="https://www.gont.com.ar/talks/lacnog2011/fgont-lacnog2011-nd-security.pdf" rel="noreferrer noreferrer" target="_blank">https://www.gont.com.ar/talks/lacnog2011/fgont-lacnog2011-nd-security.pdf</a><br>
>      -- de hace ocho años.<br>
> <br>
>     -- <br>
>     Fernando Gont<br>
>     SI6 Networks<br>
>     e-mail: <a href="mailto:fgont@si6networks.com" target="_blank" rel="noreferrer">fgont@si6networks.com</a> <mailto:<a href="mailto:fgont@si6networks.com" target="_blank" rel="noreferrer">fgont@si6networks.com</a>><br>
>     PGP Fingerprint: 6666 31C6 D484 63B2 8FB1 E3C4 AE25 0D55 1D4E 7492<br>
> <br>
> <br>
> <br>
> <br>
>     _______________________________________________<br>
>     LACNOG mailing list<br>
>     <a href="mailto:LACNOG@lacnic.net" target="_blank" rel="noreferrer">LACNOG@lacnic.net</a> <mailto:<a href="mailto:LACNOG@lacnic.net" target="_blank" rel="noreferrer">LACNOG@lacnic.net</a>><br>
>     <a href="https://mail.lacnic.net/mailman/listinfo/lacnog" rel="noreferrer noreferrer" target="_blank">https://mail.lacnic.net/mailman/listinfo/lacnog</a><br>
>     Cancelar suscripcion: <a href="https://mail.lacnic.net/mailman/options/lacnog" rel="noreferrer noreferrer" target="_blank">https://mail.lacnic.net/mailman/options/lacnog</a><br>
> <br>
> <br>
> _______________________________________________<br>
> LACNOG mailing list<br>
> <a href="mailto:LACNOG@lacnic.net" target="_blank" rel="noreferrer">LACNOG@lacnic.net</a><br>
> <a href="https://mail.lacnic.net/mailman/listinfo/lacnog" rel="noreferrer noreferrer" target="_blank">https://mail.lacnic.net/mailman/listinfo/lacnog</a><br>
> Cancelar suscripcion: <a href="https://mail.lacnic.net/mailman/options/lacnog" rel="noreferrer noreferrer" target="_blank">https://mail.lacnic.net/mailman/options/lacnog</a><br>
> <br>
<br>
<br>
-- <br>
Fernando Gont<br>
e-mail: <a href="mailto:fernando@gont.com.ar" target="_blank" rel="noreferrer">fernando@gont.com.ar</a> || <a href="mailto:fgont@si6networks.com" target="_blank" rel="noreferrer">fgont@si6networks.com</a><br>
PGP Fingerprint: 7809 84F5 322E 45C7 F1C9 3945 96EE A9EF D076 FFF1<br>
<br>
<br>
<br>
_______________________________________________<br>
LACNOG mailing list<br>
<a href="mailto:LACNOG@lacnic.net" target="_blank" rel="noreferrer">LACNOG@lacnic.net</a><br>
<a href="https://mail.lacnic.net/mailman/listinfo/lacnog" rel="noreferrer noreferrer" target="_blank">https://mail.lacnic.net/mailman/listinfo/lacnog</a><br>
Cancelar suscripcion: <a href="https://mail.lacnic.net/mailman/options/lacnog" rel="noreferrer noreferrer" target="_blank">https://mail.lacnic.net/mailman/options/lacnog</a><br>
</blockquote></div>