• 网络学院
  • 新手学堂
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
网络安全:IPv6安全威胁
广告位
  站点:
  • 首 页
  • 最新软件
  • 最新文章
  • 国内软件
  • 国外软件
  • 汉化软件
  • 源码下载
  • 字体下载
网络安全:IPv6安全威胁
软件发布 网络安全:IPv6安全威胁
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回首页 | 文章首页 | 认证考试 | 思科认证 | Cisco指导 | 网络安全:IPv6安全威胁

网络安全:IPv6安全威胁

 

添加时间: 2008-2-24 13:38:47  作者: Cisco指导  阅读次数:36   来源: http://www.d9soft.com

 

 

       

   +威胁的种类+对比ipv6和ipv4威胁+ipv6最佳 安全 实践+加强ipv6的安全策略+指出ipv6的问题

    威胁的种类:侦查。

    非法访问。

    包头的篡改和数据包的分片。

    三层和四层信息的欺骗。

    arp和dhcp攻击。

    广播放大攻击(smurf)。

    路由攻击。

    病毒、蠕虫。

    侦听。

    应用层攻击。

    欺诈设备。

    中间人攻击。

    泛洪。

-----

    对比ipv6和ipv4威胁: 网络 侦查在ipv4中很简单——使用whois 查dns,ping,端口、应用扫描等。

    在ipv6的环境不同,子网中地址很多,通常为2的6次方个,相当费力。扫描几乎不可能。

    ipv6中如何找到攻击目标?

    1.每个 网络 中有一个公共的dns.可以通过dns找到攻击的目标。

    2.ipv6非常依赖dns. 3.ipv6地址很长,不好设置。

    4.路由器应该知道本网段所有活跃的机器的地址。

    5.ipv6很提供很多组播地址。可以利用做攻击帮助点 ff05::2,ff05::1:3等。可以ping整个网段中所有的组播公共地址,如所有的网络设备都加入该组。

    6.rfc3041:ipv6私密性扩展。不断变换地址。给网络 管理 和追踪调查带来不便。

    防侦查的有效措施:+慎重使用ipv6私密性扩展。如果和外网通讯,允许使用私密性扩展,如果和内网通讯不允许使用。

    +在防火墙过滤掉不必要姆瘛⒍丝凇?BR>+过滤掉一部分不需要的icmp信息。

    +从应用层加强 安全 性,补丁。

    非法访问:ipv4环境的非法访问,用acl.区别基础是ip源、目的地址和端口。

    在ipv6依然是使用网络三层和四层信息界定合法和非法。因为有ipv6私密性扩展,禁止非常困难,为了保证内网的acl有效性,尽量禁止ipv6私密性扩展。

    ipv6的可疑地址和未使用的地址是不一样的,大多数地址都未被定义,在ipv6下可以使用允许2001::/16 2002::/16,3fe::/16之外的,在内外口处过滤掉。

    icmpv4和icmpv6对比,icmpv6有更好的即插即用性。

    包含icmpv4的所用功能,还包括dhcp,igmp,移动ip功能,过滤时要注意。

    数据包头的篡改,和数据包的分片。

    攻击者可以增加无限的ipv6扩展包头,来探测和攻击分片技术:在上层协议传的数据包大于我的协议能传的数据包的时候会把包拆成碎片,可以把一个明显的攻击意图的包拆成若干片,这样在通过ids或者防火墙的时候,设备会花费更多的时间和资源。

    ipv4环境下很容易分辨时候分片,因为ipv4包头有明显的标准。可以看offset是否等于0. ipv6比较特殊,只能由数据的发起端来做,重组只能有数据的接受端来做。实际上中间的 网络 设备是不参与分片和组装的。分片的标志也不是在ipv6的固定位置,而是由ipv6的扩展包头来说明。分片依然可以达到伪装和躲过攻击探测的目的。

    应对:过滤掉针对网络设备的分片。

    过滤掉不需要的扩展包头。

    过滤掉小于128字节数据包。

    第三层和第四层的地址欺骗:ipv4,rfc2827只能顾虑到地址网络部分的顾虑,主机不能滤。地址欺骗依然普遍存在,通常用假udp端口ipv6的地址很少应用,大多都是未分配的。

    ipv4的arp和dhcp攻击,冒充自己为缺省网关,骗取数据包。

    在ipv6使用自动配置,学到自己的网络地址和网关。

    如果没有ipsec的保护很容易被别人假冒和攻击。

    neighbor discovery:neighbor solicaitation.

 

 

 

上下文章:

 

上一篇文章: 路由技术:路由器远程管理实例 下一篇文章: 路由器基础配置及传输协议

相关文章:

  • 盗号记录器通过钩子专盗网络游戏账号
  • 甲骨文意外泄漏数据库安全漏洞
  • ORACLE考试 1Z0-026:Oracle8i 网络管理 大纲
  • 保护数据库安全关键在于加密
  • 优化Oracle网络设置的方案

相关软件:

  • 凤凰网络电视 Phoenixtv V2.71.3
  • 北信源VRV 网络服务器端病毒库 89s
  • 北信源VRV 单机、网络客户端病毒库 89s
  • 费尔托斯特安全病毒库 8.42.7221
  • 广宇免费网络电视机 4.76
  • 网络幽狗 V5.38

 

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

思科认证分类导航

  • Cisco动态
  • Cisco指导
  • Cisco介绍
  • Cisco试题

本类经典文章推荐

  • CISCO认证增长60%新认证推陈出新
  • 加快千兆网络普及以太网技术动向
  • WinGate与Internet连接共享
  • WinGate3.0安装指导
  • 远程传输的两种技术优劣各异
  • Cisco认证指导:基础中文命令集
  • IOS软件结构读书笔记
  • 路由器基础配置及传输协议
  • 网络安全:IPv6安全威胁
  • 路由技术:路由器远程管理实例

Cisco指导阅读排行

  • Cisco路由器访问控制列表详解
  • 我的CISCO认证学习笔记总结
  • EPON与GPON的综合比较
  • 企业网络规划对工作效率的影响
  • CCNA考试主要知识点指导
  • Cisco指导:IOS命令大全(一)
  • GSM数字移动通信无线网络规划设计...
  • 如何安全地使用SNMP
  • Cisco指导:IOS命令大全(二)
  • 如何配置Cisco PIX防火墙[5]

思科认证阅读总排行

  • Cisco路由器访问控制列表详解
  • 思科考试认证(CISCO) CCNA考试就...
  • 我的CISCO认证学习笔记总结
  • EPON与GPON的综合比较
  • Cisco经验介绍:CCNP培训日记(2)
  • CCNABRAINDUMP6(1)
  • 企业网络规划对工作效率的影响
  • Cisco经验介绍:ping命令之解惑
  • 思科认证考试(CCNA)考试模拟...
  • CCNA考试主要知识点指导

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有