导航

关于ipv6网络普及下的安全问题探讨,想听听各位大佬的看法

#1
国家目前在加速普及ipv6网络,目前公司已经开始在着手进行ipv6环境的替换了。对于ipv6网络环境下的安全问题,各位土友有什么看法
主要议题:
1、ipv6网络普及下会产生哪些安全问题,如何解决

2、安全从业者应该学习哪些新的知识


tips:字数不够,附上4月份部分针对某政府网站的syn扫描攻击ip地址,进行预警。
107.171.224.246
62.72.172.24
45.72.8.74
198.251.83.198
135.148.52.232
23.229.78.154
128.116.75.9
128.116.76.34
15.235.149.59
128.116.27.109
209.127.189.93
15.204.161.190
154.49.216.230
135.148.60.16
128.116.75.107
142.132.250.25
138.199.3.154
139.162.20.160
45.168.126.196
72.208.99.229
128.116.114.4
185.75.252.140
139.99.69.159
177.234.228.164
45.137.206.139
185.132.134.86
34.126.156.251
128.116.76.234
149.18.62.55
185.236.228.111
95.216.123.80
128.116.76.28
128.116.28.220
128.116.77.127
135.148.163.170
128.116.76.22
168.119.255.148
54.39.252.70
128.116.77.163
128.116.75.67
52.196.129.225
154.85.10.42
149.18.62.85
47.106.171.167
81.71.44.157
194.26.229.2
198.251.80.41
72.31.197.253
14.225.254.16
15.204.132.96
123.141.199.51
103.60.167.103
47.99.125.63
59.47.231.172
43.229.76.204
2023-05-05
#2
之前整ipv6的时候沿用了以前的思路,打算通过nat6提供一点防护性,上了nat6之后感觉整个拓扑范围网都很不稳定。

后来听别的师傅说nat不算防护,应该通过防火墙设备配置各区域访问关系和流量访问方向约束。想想应该也是这样的。我想想应该是在各个关键节点部署冗余的防火墙,不然一旦没用nat6设备又挂了的话可能会导致主机直接暴露公网。

同求新知识学习方向,但感觉这个有点偏数通运维那块了
2023-05-08
#3
可以直接在gpt上问一下,4.0的回答真的很不错
2023-05-08
#4
可以看看NAT64转换技术,目前是拖延使用IPv6的方法。外面是IPv6,内部是IPv4。
还有就是虽然操作系统支持IPv6了,但是很多业务系统开发的时候,压根没有考虑IPv6。
2023-06-04
#5
ipv6的地址80端口是开的,默认可以访问,之前访问过群友的路由器。。。
2023-06-09
#6
简单说几个点吧:
1.拒绝服务攻击可能会更频繁,成本也更低
2.v6的请求包中可以携带更多的信息,可以用来隐藏payload或绕过
3.很多声称支持v6的安全设备只是能在v6环境运行,检测能力可是比v4差不少