-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!not-for-mail
From: kuchar <m...@k...im>
Newsgroups: pl.internet.polip
Subject: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Followup-To: pl.internet.polip
Date: Wed, 11 Aug 2010 18:29:37 +0200
Organization: Dzial Sieciowy ICM, Uniwersytet Warszawski
Lines: 90
Message-ID: <i3uj5j$gor$1@news.net.icm.edu.pl>
References: <i3s1hj$csl$1@inews.gazeta.pl> <i3si06$2c1$1@pyro.tvk.wroc.pl>
NNTP-Posting-Host: 2001:6a0:1af:0:223:54ff:fec0:b030
Mime-Version: 1.0
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: 8Bit
X-Trace: news.net.icm.edu.pl 1281544179 17179 2001:6a0:1af:0:223:54ff:fec0:b030 (11
Aug 2010 16:29:39 GMT)
X-Complaints-To: u...@n...net.icm.edu.pl
NNTP-Posting-Date: Wed, 11 Aug 2010 16:29:39 +0000 (UTC)
User-Agent: KNode/4.4.5
Xref: news-archive.icm.edu.pl pl.internet.polip:93104
[ ukryj nagłówki ]Przemysław Gubernat wrote:
> W dniu 2010-08-10 19:16, Sławek Lipowski pisze:
>> Temat do przemyślenia i mam nadzieję do rzeczowej dyskusji.
>>
>> http://lipowski.org/sieci-komputerowe/firewall-hacki
ng-atak-na-firewall-
ipv6/
>>
>> Czy Waszym zdaniem da się przeprowadzić tego typu atak w węzłach PLIX i
>> AC-X? Czy zabezpieczacie się przed opisaną formą ataku posiadając łącze
>> np. od TP, Netii, ATMANa, czy dowolnego innego operatora?
>>
> Tak BTW ktoś miły w PL-IX'ie "udostępnia" IPv6, a AFAIR w umowie jest to
> zabronione.
>
> [spliter]:~$traceroute6 ftp.ac.pld-linux.org
> traceroute to ftp.agmk.pld-linux.org (2001:6a0:159::120) from
> 2001:7f8:42:0:21b:21ff:fe06:311d, 30 hops max, 16 byte packets
> 1 2001:7f8:42:0:223:7dff:fefb:8165 (2001:7f8:42:0:223:7dff:fefb:8165)
> 34.52
> ms 13.529 ms 14.724 ms
> 2 icm.link1.rs1.ipv6.plix.pl (2001:7f8:42::a500:8664:1) 17.278 ms
> 17.151 ms 28.58 ms
> 3 2001:6a0:1:1::2 (2001:6a0:1:1::2) 14.509 ms 14.673 ms 15.398 ms
> 4 cl-36.waw-01.pl.sixxs.net (2001:6a0:200:23::2) 17.51 ms 17.364 ms
> 15.696 ms
> 5 2001:6a0:159::120 (2001:6a0:159::120) 19.691 ms 18.443 ms 17.43 ms
>
>
Tunel broker projektu SixXS jest w sieci ICM i korzysta z jego adresacji.
Nie jest to więc "udostępnianie" IPv6, a jedynie własnej adresacji.
kuchar@kuchar:~$ whois 2001:6a0:159::120
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.p
df
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '2001:6a0:159::/48'
inet6num: 2001:6a0:159::/48
netname: SIXXS-NET-AGW2-SIXXS
descr: SixXS assignment to end-user AGW2-SIXXS
descr: This prefix is routed to 2001:6a0:200:23::2
country: PL
admin-c: SIXT1-RIPE
tech-c: SIXT1-RIPE
remarks: rev-srv: ns1.agmk.net.
status: ASSIGNED
remarks: This object was automatically generated by SixXS
remarks: For more details, query whois.sixxs.net for this object
remarks: More information can be found at http://www.sixxs.net/
remarks: Abuse reports should go to a...@s...net
mnt-by: SIXXS-MNT
mnt-lower: SIXXS-MNT
source: RIPE # Filtered
role: Six Access Technical Role Account
address: SixXS
address: Kelvinstraat 63
address: 6716 BV Ede
address: The Netherlands
phone: +31 318 648688
fax-no: +31 318 643334
e-mail: i...@s...net
admin-c: JRM1-RIPE
admin-c: PBVP1-RIPE
tech-c: JRM1-RIPE
tech-c: PBVP1-RIPE
nic-hdl: SIXT1-RIPE
remarks: More information can be found at http://www.sixxs.net/
remarks: Abuse reports should go to a...@s...net
remarks: Other enquiries to i...@s...net
mnt-by: SIXXS-MNT
source: RIPE # Filtered
% Information related to '2001:6a0::/34AS8664'
route6: 2001:6a0::/34
descr: PL-ICM-PUB
origin: AS8664
mnt-by: ICM-PL
source: RIPE # Filtered
--
Marcin Kucharczyk
Następne wpisy z tego wątku
- 11.08.10 16:57 Pawel Malachowski
- 11.08.10 17:48 Grzegorz Janoszka
- 11.08.10 21:12 Przemysław Gubernat
- 11.08.10 22:21 kuchar
- 12.08.10 19:50 Marcin Gondek
- 12.08.10 22:20 Sławek Lipowski
- 13.08.10 06:39 Marcin Gondek
- 14.08.10 17:44 Łukasz Bromirski
- 14.08.10 17:47 Łukasz Bromirski
- 15.08.10 09:36 Sławek Lipowski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-06 Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- 2025-01-06 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-01-06 Do IO i innych elektrooszolomow, tu macie prawdziwe smrody
- 2025-01-06 Białystok => Full Stack .Net Engineer <=
- 2025-01-06 Kraków => Business Development Manager - Network and Network Security
- 2025-01-06 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-06 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-06 Lublin => Programista Delphi <=
- 2025-01-06 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-06 śnieg
- 2025-01-05 Żarówka do lampy z czujnikiem ruchu
- 2025-01-05 Rozkręcają się
- 2025-01-04 pozew za naprawę sprzętu na youtube
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją