来自SI6 Networks的互联网安全和工程顾问
近日,国际互联网工程任务组(也被称为IETF)发布了一套新标准:RFC 8064,《有关稳定IPv6接口标识符的建议》。这个新标准正式更新了14个IETF标准,包括IPv6寻址架构……
目前增加的IPv6地址空间不仅提高了对启发式算法的使用(执行IPv6地址扫描时),而且还推动了人们探索替代技术用于查找IPv6节点……
IPv6数据包的结构可以让这个下一代网络协议在可预见的未来中实现几乎无限的可扩展性。然而,经验表明,这种灵活性是要付出代价的,这个代价就包括安全隐患。
IPv6数据包的结构可以让这个下一代网络协议在可预见的未来实现几乎无限的可扩展性。然而,经验表明,这种灵活性是要付出代价的,这个代价就包括安全隐患。
有人认为如果部署IPv6,可能造成无意的VPN流量泄露。本文介绍了针对IPv6的VPN泄漏原因和缓解措施。
IPv4地址即将“枯竭”,但VPN客户端和服务器软件一直都没有准备好迎接IPv6,而这将导致VPN泄露。
缓解IPv6主机扫描攻击的首选方法是为基于DHCPv6和手动配置的系统配置不可预测的地址,并不是所有DHCPv6软件都有这个功能,因此可能唯一的方法是……
人们普遍认为,因为IPv6增加的地址空间,从攻击者的角度来看,IPv6主机扫描攻击将需要花很多时间和精力,使得攻击几乎不可能。但事实真的如此么?
如何实现IPv6安全部署?除了IPv6协议组自身的安全性能外,有许多因素——技术的和非技术的——大大地影响着新兴的IPv6部署的安全性。