Ipv4とipv6の両方で到達できるように、ウェブサーバーでipv6を有効にすることを検討しています。 ipv6を有効にするときに考慮すべきセキュリティの問題はありますか?
IPv6のみ:
強力なIPv4類似性を持つIPv6攻撃:
IPv4とIPv6のデュアルスタック(言及したとおり):
多くのサイトはネットワーク内でプライベートアドレス指定を使用しており、ルーターはNATを実行するため、発信接続が可能です。NATということは、構造上、同じ効果を意味します外部ネットワークから内部ネットワーク内のマシンの1つへの着信接続を防ぐファイアウォールよりも。
IPv6を有効にすると、内部マシンが外部から見えるようになります。したがって、ファイアウォールにベースラインフィルタリングルールを設定することをお勧めしますbefore IPv6を有効にします。リモートで悪用可能なホールがたくさんあるパッチが適用されていない古いWindowsシステムについて考えてみてください。これは、インターネット全体でネットワークアクティビティを行わずに内部ネットワークにとどまっている限りは無害でした(たとえば、ワークステーションは、イントラネットへの接続にのみ使用されます)。
これは実際にはIPv6のfaultではありません。 IPv6はアドレス不足が発生しないように設計されているため、NATが不要になります。IPv6の展開で発生するほとんどのセキュリティ問題はそのパターンに従うと思います:IPv6は「固有のファイアウォールを無効にします「NATの影響、多くの脆弱なホストが明らかになります。これは、ある程度、WiFiの出現と同じ話です。これは、プレーンワイヤの固有の物理的セキュリティを無効にします。
私はこの件に関する最近の論文に出くわしました CPNI VIEWPOINT-IPv6のセキュリティの影響-2011年3月 。それが行う主なポイントは、多くの新しいテクノロジーによって共有されるリスクです。
したがって、IPv6を展開する前に、時間をかけてテクノロジに慣れ、知識のあるサプライヤーと協力し、これらの問題に対処する計画を立てる必要があります。
レポートは、たとえば、 NATフリーオプション。
IPv6に精通したセキュリティ担当者のために開発された良い市場のようです。 (あそこに他の機会がなかったかのように....)