Comportamento das Extensões de Privacidade do IPv6

1

As extensões de privacidade do IPv6 são definidas em RFC 4941 . A partir disso, entendo que o identificador de interface temporário não só é escolhido novamente quando as vidas temporárias expiram, mas também quando o link muda. RFC 4941 diz:

3.3. Generating Temporary Addresses

[...] 3. When a new public address is created as described in [ADDRCONF], the node SHOULD also create a new temporary address.

e

3.5. Regeneration of Randomized Interface Identifiers

[...] Finally, when an interface connects to a new link, a new randomized interface identifier SHOULD be generated immediately together with a new set of temporary addresses.

Diz "deveria", mas em essência "deveria"="deve", a menos que você tenha uma boa razão para não obedecer.

Agora, jogando com o THC IPv6 Toolkit e, em particular, com fake_router26 , eu esperaria que, se você redefine a interface e anuncia um prefixo diferente, então isso é - mais ou menos - um novo link. No entanto, nem o Windows 7 nem o Linux parecem se mover, ambos mantêm seu identificador de interface temporário existente.

Estou faltando alguma coisa ou preciso organizar o experimento de forma diferente? Manter o mesmo identificador de interface em vários prefixos torna as extensões de privacidade bastante inúteis ...

    
por countermode 06.08.2014 / 10:54

1 resposta

1

É preciso desconectar o link (físico ou virtual). Apenas derrubar a interface não funciona. Após a replicação das alterações temporárias do identificador de interface (Linux e Windows).

Eu não posso tentar isso aqui, mas acho que para o wifi é o mesmo, ou seja, se você estiver conectado a uma WLAN e se conectar a uma WLAN diferente, o identificador de interface temporário também deve ser alterado.

    
por 06.08.2014 / 12:07

Tags