>>>>> Eugene Berdnikov <[email protected]> writes:

[…]

 > Mир неизбежно пойдёт в сторону name-based протоколов и сервисов, у
 > которых "адресное пространство" бесконечной ёмкости.

        Для всех практических потребностей, адресное пространство IPv6 —
        уже бесконечно.

        Другое дело, что алгоритмы маршрутизации остаются, по большему
        счету, прежними, поэтому получение PI-адресов не становится
        проще.  Что предполагает больший интерес к выдаче системам
        нескольких адресов (из PA-сетей нескольких ISP) — сценарию,
        который пока еще не всем ПО обрабатывается адекватно.

        … В целом, однако, я бы предпочел, чтобы «мир шел в сторону»
        равноранговых сетей и адресов на основе открытых ключей.  (Тем
        более, что открытые ключи для EC, AIUI, начинаются от
        2 × 256 бит.)  [1–4]

[1] https://gnunet.org/
[2] https://freenetproject.org/
[3] https://www.torproject.org/
[4] http://www.i2p2.de/

 > Собственно, все необходимые для жизни сервисы уже name-based.  Дольше
 > всех сопротивлялся HTTPS, но с появлением и распостранением SNI и он
 > выздоровел. :)

        Не припоминаю, чтобы была возможность держать несколько
        HTTPS-серверов на одном IP-адресе.  (В отличие от, e. g.,
        нескольких KDC, коль скоро в SRV-записи допускается указать и
        номер порта.)

        Кроме того, проблема определения сервером использованного
        клиентом DNS-имени (при обслуживании нескольких имен одним
        сервером на одном транспортном адресе), AIUI, свойственна и
        другим протоколам, безотносительно использования TLS.

-- 
FSF associate member #7257


-- 
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]
Archive: http://lists.debian.org/[email protected]

Ответить