eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipAtak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
  • Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.task.gda
    .pl!not-for-mail
    From: Jarek Kamiński <j...@v...eu.org>
    Newsgroups: pl.internet.polip
    Subject: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
    Date: Tue, 10 Aug 2010 21:03:55 +0000 (UTC)
    Organization: VI LO Bydgoszcz
    Lines: 25
    Message-ID: <s...@v...eu.org>
    References: <i3s1hj$csl$1@inews.gazeta.pl>
    NNTP-Posting-Host: vilo.eu.org
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.task.gda.pl 1281474235 19967 80.52.229.66 (10 Aug 2010 21:03:55 GMT)
    X-Complaints-To: a...@n...task.gda.pl
    NNTP-Posting-Date: Tue, 10 Aug 2010 21:03:55 +0000 (UTC)
    User-Agent: slrn/pre0.9.9-111 (Linux)
    Xref: news-archive.icm.edu.pl pl.internet.polip:93060
    [ ukryj nagłówki ]

    10.08.2010 user ksywką Sławek Lipowski nabazgrał(a) na grupę
    pl.internet.polip co następuje:
    > Temat do przemyślenia i mam nadzieję do rzeczowej dyskusji.
    >
    > http://lipowski.org/sieci-komputerowe/firewall-hacki
    ng-atak-na-firewall-ipv6/

    Mało odkrywcze i jak już inni pisali raczej rzadko użyteczne.

    Jak koniecznie chcesz ataku z autokonfiguracją IPv6, to ciekawsze wydaje
    się rozgłoszenie trasy domyślnej i udawanie cudzych DNSów (póki się
    jeszcze DNSSEC nie spopularyzował). Ma szansę się sprawdzić w przypadku
    małych sieci, które na jednej maszynie mają router i serwer DNS. Ale też
    nic odkrywczego.

    > Czy Waszym zdaniem da się przeprowadzić tego typu atak w węzłach PLIX i
    > AC-X? Czy zabezpieczacie się przed opisaną formą ataku posiadając łącze
    > np. od TP, Netii, ATMANa, czy dowolnego innego operatora?

    Wyłączamy autokonfigurację IPv6 (i ewentualnie konfigurujemy je
    ręcznie), czyli dokładnie tak samo, jak w przypadku IPv4.

    Oczywiście RA nie musi koniecznie przychodzić od strony Internetu,
    równie dobrze może być wysłane z wewnątrz, na przykład przez klienta.

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: