Você precisa se preocupar com o ipv6 para segurança?

0

Atualmente tenho 2 IP: um ipv4 e um ipv6, o que significa que ambos os protocolos podem ser usados. Eu estou querendo saber se é perigoso do ponto de vista de segurança:

  • Se eu fizer um conjunto de regras para o iptables (v4), isso significa que pacotes ipv6 passarão por não-filtrados potencialmente explorando alguns bugs?
  • É possível que um servidor que eu conectei usando ipv4 para consultar meu ipv6?
  • Não seria sensato desativar o ipv6 até que você possa desativar o ipv4 (todos os serviços de internet que suportam o ipv6)?
por ChiseledAbs 07.07.2016 / 19:55

1 resposta

2

Sim, iptables aplica-se apenas ao tráfego IPv4. Para filtrar o tráfego IPv6, você precisa usar ip6tables . Não compartilha regras com iptables .

Sim, usando um host adicional (nome DNS) acessível somente via IPv6 (somente registro AAAA).

Não, não há riscos de segurança inerentes. Pode haver preocupações com privacidade ou erros de implementação (bastante improváveis).

    
por 07.07.2016 / 20:03