-
Data: 2010-08-12 22:20:22
Temat: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Od: Sławek Lipowski <s...@l...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 12.08.2010 21:50, Marcin Gondek pisze:
> On 2010-08-10 19:16:34 +0200, Sławek Lipowski said:
>
>
> Temat do przemyślenia i mam nadzieję do rzeczowej dyskusji.
>
>
> http://lipowski.org/sieci-komputerowe/firewall-hacki
ng-atak-na-firewall-ipv6/
>
>
> Czy Waszym zdaniem da się przeprowadzić tego typu atak w węzłach PLIX i
> AC-X? Czy zabezpieczacie się przed opisaną formą ataku posiadając łącze
> np. od TP, Netii, ATMANa, czy dowolnego innego operatora?
>
>
> Domniemam że Cisco, Juniper mają swoje odpowiedniki.
>
>
>
> http://tldp.org/HOWTO/Linux+IPv6-HOWTO/proc-sys-net-
ipv6..html
>
>
> 11.2.3.1. accept_ra
>
> Type: BOOLEAN
>
> Functional default: enabled if local forwarding is disabled. disabled if
> local forwarding is enabled.
>
> Accept Router Advertisements, and autoconfigure this interface with
> received data.
>
> 11.2.3.2. accept_redirects
>
> Type: BOOLEAN
>
> Functional default: enabled if local forwarding is disabled. disabled if
> local forwarding is enabled.
>
> Accept Redirects sent by an IPv6 router.
>
> 11.2.3.3. autoconf
>
> Type: BOOLEAN
>
> Functional default: enabled if accept_ra_pinfo is enabled. disabled if
> accept_ra_pinfo is disabled.
>
> Autoconfigure addresses using prefix information from router advertisements.
>
>
> --
>
> --
>
> Marcin Gondek / Drixter
>
> http://drixter.e-utp.net
>
No tak, ale o czym to świadczy? Co chcesz przez to powiedzieć? Przecież
forwarding w Linuksie dla IPv6 jest domyślnie wyłączony, więc
auto-konfiguracja przy domyślnej konfiguracji IPv6 zadziała.
--
Sławek Lipowski
Następne wpisy z tego wątku
- 13.08.10 06:39 Marcin Gondek
- 14.08.10 17:44 Łukasz Bromirski
- 14.08.10 17:47 Łukasz Bromirski
- 15.08.10 09:36 Sławek Lipowski
Najnowsze wątki z tej grupy
- A tutaj ktoś w ogóle zagląda?
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
Najnowsze wątki
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-20 Dalekopis T100 - problem z powrotem karetki
- 2025-12-20 Diody LED - oświetlenie na choinkę
- 2025-12-20 Bieruń => Junior Dynamics 365 Finance Consultant <=
- 2025-12-20 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2025-12-20 Sędzia podrobił testament
- 2025-12-19 Nie widzieć gdzie się jedzie
- 2025-12-19 Wyłączenie sędziego
- 2025-12-19 12 latka zabiła rok młodszą koleżanke w Jeleniej Górze
- 2025-12-19 M. Romanowski JUŻ bez ENA ale dalej z nakazem aresztowania w RP3
- 2025-12-18 ale wiesz, że są gotowce?
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-18 Warszawa => Inżynier Systemów i Sieci <=
- 2025-12-18 Warszawa => DevOps Engineer <=
- 2025-12-18 Trybunał "Sprawiedliwości" UE orzekł o wyższości traktatu nad Konstytucją?[Konstytucja już nie jest najważniejsza?]




Chińskie auta: Od niskiej jakości do globalnego lidera. Co pokazuje raport EFL?