[LAC-TF] [LACNIC/Seguridad] Fwd: Re: Is NAT can provide some kind of protection?

Arturo Servin aservin at lacnic.net
Thu Jan 13 21:20:05 BRST 2011


On 13 Jan 2011, at 21:03, Nicolas Antoniello wrote:

> 3- Para muchos, el tener una topología y estructura basada en NAT para IPv4 y pensar en doble stack IPv4-IPv6 con direccionamiento público en IPv6, podría resultar en un cambio en la forma de "gestionar" y de "pensar" la red, que no estén dispuestos a afrontar... es decir, si uso NAT en IPv6, puedo seguir pensando las cosas mas o menos como lo vengo haciendo hasta ahora, total, solo son direcciones mas largas... por otro lado, si en v4 tengo NAT pero en v6 es todo público, coexisten 2 mundos un tanto diferentes en la red... para estas personas, el disponer de NAT en IPv6 puede ser la diferencia entre desplegar y no desplegar IPv6. No se si me explico? Que opinan?

	Mi opinión es que quien despliegue IPv6 lo va a ser con o sin NAT66. Cuando NAT66 llegue tendrán la opción de renumerar más fácilmente y cambiarse de ISP, pero no creo que cambien mucho las fechas de deployment.

> 
> 4- Se ha discutido ampliamente y creo que es una verdad bastante difícil de eludir: el NAT en IPv6 va a existir y ser usado en muchas redes... mejor es conocerlo y saber como funciona que ignorarlo dándole un tinte diabólico :)
> 
> Opiniones?

	Me gusta más seguirlo viendo como diabólico, pero no ignorarlo ya que coincido con todos que NAT66 va a venir querámoslo o no, y que mejor que participar en su diseño a ignorarlo.

Slds,
/as


More information about the LACTF mailing list