「IPv6になぜ移行しない」海外の掲示板でエンジニアが激論に
姉妹サイトの新着
海外の掲示板4chan/g(Technology)に「なんでIPv6を使わないのか」という率直なスレッドが立ち、技術系ユーザーたちの間で論争になった。
NATに頼ったプライバシー対策の是非、アジア太平洋地域でのIPv4アドレス枯渇とCGNATの限界、さらには「IPv6はアドレスの見た目がブサイクだから使いたくない」という身も蓋もない意見まで、賛否が入り乱れた。
遠慮しとくわ。俺は使い慣れたIPv4のままでいい。お前らは政府の回し者やサイトに端末ごと簡単に追跡されてろよ
ルーターにIPv6アドレスを割り当てて、内部ネットワークは今まで通りIPv4のままNATすればいいだけだろ。でも追跡されないためにNATを頼りにしてるなら、悪いお知らせがあるぞ
違うね。IPv6の仕組みも知らないのに、なんでIPv6スレなんて立てたんだよ
>政府の回し者やサイトに端末ごと簡単に追跡されてろよ
ソースは?
>俺は使い慣れたIPv4のままでいい
IPv4だから追跡されないとでも思ってるのか?IPv4は古い技術だ。古くなればなるほど廃れていって、脆弱性も増えていくんだぞ
>ポート開放
それはNATの概念だ。IPv6はNATを使わない
ISPって無制限にIPv6アドレスを無料でくれるものなの?
うちのISPはIPv6アドレスを1つもくれない
https://stats.labs.apnic.net/ipv6/AS5650
>でもそれ20%って書いてあるじゃん
どうやら俺は残り80%側らしい
>>2
>政府の回し者やサイトに端末ごと簡単に追跡されてろよ
どっちにしろブラウザのフィンガープリントの方がよっぽど追跡に有効だぞ
https://amiunique.org/fingerprint
https://coveryourtracks.eff.org/
>>15
一言でいえば、建前上は「無理」、実質的には「できる」
TailscaleみたいなツールやガチのVPNを使わずに、自宅ネットワークに安全にアクセスするいい方法だな。
俺はNAT64(Tayga)とDNS64、それにYggdrasil経由のHTTPプロキシを使ってる。自分でホストしてるサイトはプロキシを通さず直接Yggdrasil経由にしてるよ
そいつの言う通りだ。VPSを使えば自分で簡単に試せる。
自分のPCで実行:
python3 -m http.server -b ::
スマホやノートPCから:
curl -I http://[IPv6アドレス]:8000
そうするとリクエストが届くのが確認できる。
次にVPSにSSHして同じコマンドを叩くと:
curl: (7) 接続失敗 – ポート8000への接続を拒否されました
そのWikipediaのページを読んで色々やってもいいけど、普通にIPv4+NATを使い続けてもうちの環境じゃ普通に動くんだよな。
>先に言っとくけど、>>5みたいに必死に「ハッキングされるぞ」とか嘘つくのはナシな
それは馬鹿げてる。政府の回し者はIPのバージョンなんて関係なくお前を追跡できるんだよ。ISPはどのアドレスが誰のものか把握していて、喜んでその情報を提供する。CGNATの裏にいたって、IPアドレスとポートの対応記録はしっかり監査付きで残ってるはずだ
マジで一回、お前が大好きなNATの仕組みをちゃんと調べてみろよ。特にIPとポートの対応表な。お前のルーターはもう大抵すでに骨抜きにされてる。それを避けたいならネットを切るんじゃなくて、TorやI2P、VPNみたいな追加の防御を重ねるのが正解だ
馬鹿なのはお前の方だ。ソフトウェアのコードみたいに「廃れる」ものじゃない。IPv4は単なる番号の割り当て方式にすぎない。(IPだけが問題になる訳じゃないが)NATを何層も重ねられる分、匿名性という点ではむしろIPv6より強いことも多い
NAT済みのIPv4と比べてプライバシー面で劣るからだよ。大した差じゃないけど、それでも劣ってる。
それにIPv4は普通に動く。変える理由がない。IPv6にしたところで何も良くなりゃしない
どうしてもって言うならIPv6でもNAT6は使えるけど、>>25みたいな欠陥がある以上、それを「改善」と呼んでいいのか怪しいもんだな
>この攻撃には攻撃者がLANへの特権アクセスを持ってることが前提
うわ、何も大した話じゃないじゃん
アジア太平洋地域は、中国やインドのネット利用者急増を支えるための新規IPv4アドレスをもう使い果たしてる。今IPv4アドレスを手に入れる方法は、お金を払って取引するか、北米地域の分を回してもらうかしかない
か、とにかく全部の前段にNATを何層も重ねまくるかだな
それもまあ当然の流れだな
そのうちNATのポートも枯渇するぞ。CGNATをバスだと考えてみろ。車なら4人に1枚のナンバープレートで済むのに、バスは50人乗せてナンバープレート1枚だ。でもいずれ道路がパンクして、IPv6という名の電車に乗り換えるしかなくなる
>俺的には127.0.0.1より::1の方が見た目キレイだと思う
なら127.1って書けばいいだろ
じゃあ2130706433って書くのはどう思う?
冗談だと思うけど、IPv4アドレスは4つの数字全部が必要だから、そんな風に省略はできないぞ。もっとも127.0.0.0/8は、みんな127.0.0.1しか使わないのに1677万7216個ものアドレスを無駄にしてるけどな
他サイトの新着
>4つの数字全部が必要
そんなことはない。>>74を見ろ、「カオス・イービルなIPv4」こと純粋な10進数表記だ。127.1は127.0.0.1と同じ意味になる
おお、マジだ、知らなかった。IPv6みたいにIPv4でもゼロを省略できるとは。
::1の方がそれでも短いけどな
それにしても、めちゃくちゃな無駄遣いだよな。他に絶対使い道のないループバックにあれだけの数のアドレスを割り当てるべきじゃなかった。
その点、IPv6はループバックに/128をひとつだけ割り当てたのは正解だったな
IPv4の表記方式の中でもかなり無意味な仕様の一つだよな。
>>79
それがひどいと思うなら240.0/4を見てみろ、永久に「何にも割り当てない」ために確保されてるアドレス帯だ。
そもそもIPv4はアメリカの大学数校をつなぐだけの想定だったんだ。俺たちはずっとポンコツ車を走らせ続けてきたようなもんだよ
それにしても面白いのが、ゲーマーって低遅延接続を崇拝してるくせにIPv6みたいな改善には反対するんだよな。友達とシンプルかつ直接、低遅延で繋がれる手段より、無数のNATやSTUN/TURNサーバーを経由する方を選ぶという
Steamはそのあたり全般的にダメだけど、IPv6に対応してるゲームもちゃんとある。例えばMinecraftのサーバーはIPv6で動かせるぞ
そこまで頑張って探せば、IPv12に対応してるゲームだって見つかるんじゃないの
でもSteamのネットワーク機能自体は、使える時はIPv6を使うようになってるぞ
CGNATならみんなが激安プロキシみたいなもんだし、しかも最高なことに、お前がBANされたら近所の住民まで巻き添えでBANされるんだぜ
この話題の背景と論点
IPv4アドレスは元々ごく少数の米大学間接続を想定して設計された規格で、世界的なネット利用者急増に対応しきれず、特にアジア太平洋地域では新規アドレスがほぼ枯渇し、ISPは複数契約者で1つのグローバルIPを共有するCGNATで延命しているのが現状だ。スレで割れたのは主に「NATは匿名性を高めるか弱めるか」という点で、NATがIPとポートの対応記録を残す以上むしろ追跡に使われうるという指摘と、複数端末を1つのIPの裏に隠せる分ネット全体の匿名性向上に寄与するという主張が対立し、決着はついていない。
見落とされがちなのは、IPv6でも家庭用ルーターは通常デフォルトで外部からの接続を遮断する設定になっており、「IPv6化=全端末が無防備に外部公開される」というのは技術的な誤解だという点だ。またIPアドレスの種類より、ブラウザのフィンガープリントやISPが保持する契約者情報の方が実際の追跡手段として有効という指摘は的を射ており、IPv4かIPv6かという議論自体がプライバシー問題の本質からはやや外れている面もある。CGNATも接続数に応じたポート資源の制約があるため、根本的な解決策ではなく延命措置に過ぎない。
※本記事は海外掲示板 4chan /g/ (Technology) のスレッド「Why not ipv6?」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。














まだコメントはありません。