-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: Sławek Lipowski <s...@l...org>
Newsgroups: pl.internet.polip
Subject: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Date: Fri, 13 Aug 2010 00:20:22 +0200
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 66
Message-ID: <i41s37$p3a$1@inews.gazeta.pl>
References: <i3s1hj$csl$1@inews.gazeta.pl> <q...@n...e-utp.net>
NNTP-Posting-Host: 85.89.186.111
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1281651623 25706 85.89.186.111 (12 Aug 2010 22:20:23 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Thu, 12 Aug 2010 22:20:23 +0000 (UTC)
X-User: s.lipowski
In-Reply-To: <q...@n...e-utp.net>
User-Agent: Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1.10) Gecko/20100620
Icedove/3.0.5
Xref: news-archive.icm.edu.pl pl.internet.polip:93113
[ ukryj nagłówki ]W dniu 12.08.2010 21:50, Marcin Gondek pisze:
> On 2010-08-10 19:16:34 +0200, Sławek Lipowski said:
>
>
> Temat do przemyślenia i mam nadzieję do rzeczowej dyskusji.
>
>
> http://lipowski.org/sieci-komputerowe/firewall-hacki
ng-atak-na-firewall-ipv6/
>
>
> Czy Waszym zdaniem da się przeprowadzić tego typu atak w węzłach PLIX i
> AC-X? Czy zabezpieczacie się przed opisaną formą ataku posiadając łącze
> np. od TP, Netii, ATMANa, czy dowolnego innego operatora?
>
>
> Domniemam że Cisco, Juniper mają swoje odpowiedniki.
>
>
>
> http://tldp.org/HOWTO/Linux+IPv6-HOWTO/proc-sys-net-
ipv6..html
>
>
> 11.2.3.1. accept_ra
>
> Type: BOOLEAN
>
> Functional default: enabled if local forwarding is disabled. disabled if
> local forwarding is enabled.
>
> Accept Router Advertisements, and autoconfigure this interface with
> received data.
>
> 11.2.3.2. accept_redirects
>
> Type: BOOLEAN
>
> Functional default: enabled if local forwarding is disabled. disabled if
> local forwarding is enabled.
>
> Accept Redirects sent by an IPv6 router.
>
> 11.2.3.3. autoconf
>
> Type: BOOLEAN
>
> Functional default: enabled if accept_ra_pinfo is enabled. disabled if
> accept_ra_pinfo is disabled.
>
> Autoconfigure addresses using prefix information from router advertisements.
>
>
> --
>
> --
>
> Marcin Gondek / Drixter
>
> http://drixter.e-utp.net
>
No tak, ale o czym to świadczy? Co chcesz przez to powiedzieć? Przecież
forwarding w Linuksie dla IPv6 jest domyślnie wyłączony, więc
auto-konfiguracja przy domyślnej konfiguracji IPv6 zadziała.
--
Sławek Lipowski
Następne wpisy z tego wątku
- 13.08.10 06:39 Marcin Gondek
- 14.08.10 17:44 Łukasz Bromirski
- 14.08.10 17:47 Łukasz Bromirski
- 15.08.10 09:36 Sławek Lipowski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-08 Belka
- 2024-11-09 pierdolec na punkcie psa
- 2024-11-09 Warszawa => Sales Executive <=
- 2024-11-09 Wrocław => SAP BTP Consultant (mid/senior) <=
- 2024-11-09 Warszawa => ECM Specialist / Consultant <=
- 2024-11-09 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-10 TVN donosi: Obywatelskie zatrzymanie policjanta (nie na służbie)
- 2024-11-08 Warszawa => Head of International Freight Forwarding Department <=
- 2024-11-08 Warszawa => Key Account Manager <=
- 2024-11-08 Szczecin => Key Account Manager (ERP) <=
- 2024-11-08 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-08 Wrocław => Senior PHP Symfony Developer <=
- 2024-11-08 Warszawa => QA Engineer <=
- 2024-11-08 Warszawa => QA Inżynier <=
- 2024-11-08 Warszawa => Key Account Manager <=