Linux 使用 IPv6 之後的安全性??? - Linux

Agnes avatar
By Agnes
at 2009-11-29T17:15

Table of Contents

嗯....說危險也危險,說安全也安全,看你怎麼用
要說危險的話,因為一般系統灌好之後「通常」沒有做IPv6的防火牆設定
這樣看起來很危險吧,不過我裝centos之後那個V4的防火牆我也不太會用
灌了SSH之後22 port似乎是哪邊都連的進來?

假設你真的灌了v6然後環境中又支援v6而且你的v6防火牆根本沒設好了
那麼有危險的條件就是你的v6 IP被人知道然後被人拼命try
可是現在查IP只能查到V4的,V6的IP是長這樣(某DNS)

2001:288:6001:1::2

也許你覺得還算好記吧,問題是前面的2001:288:6601:1是該單位分配到
前面的64位元組,後面還有64個位元可以安排,除非是伺服器手動設定,
否則不可能自動抓到這麼簡單的IP(那個::中間其實有12個0)

如果你是自動抓到IP,那會由你的網卡MAC演算出來,假設妳的網卡MAC是
00:11:22:33:44:55好了,配合前面64個位元演算出來的是

2001:288:6601:1:0211:22ff:fe33:4455

除非有人跟你在同一個LAN下面,要知道你的網卡MAC可不是這麼容易的事情
就算知道你是哪個地方來的,也得先知道你的網卡MAC才能開始攻

而且如果你的單位有DHCPv6 server而不是ROUTER丟出來的V6 IP
那後面64個位元是看SERVER設定隨意丟的

如果有人用掃IP的軟體來掃的話(假設有的話)....嗯....
2^64大約是1.6*10^19(一千六百萬兆?)應該不太可能有人這麼做吧....

如果是上網中木馬,那個不管V4還是V6都一樣死吧-_-

--
◢███◣
______________________________________
─⊙-⊙- / \
皿  _/ 把台灣那些可悲的節目收一收 該吃飯了 /
◣ ︶◢ \______________________________________/

--
Tags: Linux

All Comments

Linux 使用 IPv6 之後的安全性???

Aaliyah avatar
By Aaliyah
at 2009-11-29T01:10
請問一下 Linux 目前現行的 IPv4 如果換成了 IPv6 之後 安全性是有提升? 還是說危險性更高呢? 為什麼聽說 不知道 IPv6 安不安全 不要亂用比較好 IPv4→IPv6 不就只是一種 IP 的協定 就像換電話號碼而已 不是嗎?? 真的會有更多安全性的疑慮嗎??? - ...

DNAT一直不成功 orz

Rebecca avatar
By Rebecca
at 2009-11-28T23:59
我想做個DNAT,把外部port 515的封包送到內網192.168.0.80:515 搞了很久一直不成功,所以請大家幫忙看看我的iptables抓蟲 系統是CentOS 5.4 i386,外網卡是eth0, 內網卡是eth1 底下是/etc/sysconfig/iptables檔,基本上就是iptable ...

squid在某網段無法無法連線

Lucy avatar
By Lucy
at 2009-11-28T21:56
※ 引述《abliou (把青春freeze)》之銘言: : ※ 引述《BLCSDLP (檳榔西施盜懶趴)》之銘言: : : 1.先從外部 ping 看看~ : : 如果ping不到 : : 就要看看是不是netmask之類的網路設定問題~~ : 這部分我嘗試過..ping的到而且上面的ftp和ssh ...

squid在某網段無法無法連線

Ula avatar
By Ula
at 2009-11-28T21:49
※ 引述《abliou (把青春freeze)》之銘言: : ※ 引述《BLCSDLP (檳榔西施盜懶趴)》之銘言: : : 1.先從外部 ping 看看~ : : 如果ping不到 : : 就要看看是不是netmask之類的網路設定問題~~ : 這部分我嘗試過..ping的到而且上面的ftp和ssh ...

dhcpd 在區網內同時分配private與public ip給眾多mac

Poppy avatar
By Poppy
at 2009-11-28T21:29
我管的網路不大不小,不需要聯外的機器80部(voip電話印表機等等)跟需 要聯外的機器130部。通通給public ip的話雖然可以解決,但總覺得太浪 費,而且user的筆電數量持續成長,總數遲早要衝破256的。 最古早的時候,是把要往外的public ip都dhcp分配。而不往外的就設固 定private ...