-
Data: 2010-08-12 22:20:22
Temat: Re: Atak z wykorzystaniem IPv6 w PLIX, AC-X i na dowolnym innym styku L2.
Od: Sławek Lipowski <s...@l...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 12.08.2010 21:50, Marcin Gondek pisze:
> On 2010-08-10 19:16:34 +0200, Sławek Lipowski said:
>
>
> Temat do przemyślenia i mam nadzieję do rzeczowej dyskusji.
>
>
> http://lipowski.org/sieci-komputerowe/firewall-hacki
ng-atak-na-firewall-ipv6/
>
>
> Czy Waszym zdaniem da się przeprowadzić tego typu atak w węzłach PLIX i
> AC-X? Czy zabezpieczacie się przed opisaną formą ataku posiadając łącze
> np. od TP, Netii, ATMANa, czy dowolnego innego operatora?
>
>
> Domniemam że Cisco, Juniper mają swoje odpowiedniki.
>
>
>
> http://tldp.org/HOWTO/Linux+IPv6-HOWTO/proc-sys-net-
ipv6..html
>
>
> 11.2.3.1. accept_ra
>
> Type: BOOLEAN
>
> Functional default: enabled if local forwarding is disabled. disabled if
> local forwarding is enabled.
>
> Accept Router Advertisements, and autoconfigure this interface with
> received data.
>
> 11.2.3.2. accept_redirects
>
> Type: BOOLEAN
>
> Functional default: enabled if local forwarding is disabled. disabled if
> local forwarding is enabled.
>
> Accept Redirects sent by an IPv6 router.
>
> 11.2.3.3. autoconf
>
> Type: BOOLEAN
>
> Functional default: enabled if accept_ra_pinfo is enabled. disabled if
> accept_ra_pinfo is disabled.
>
> Autoconfigure addresses using prefix information from router advertisements.
>
>
> --
>
> --
>
> Marcin Gondek / Drixter
>
> http://drixter.e-utp.net
>
No tak, ale o czym to świadczy? Co chcesz przez to powiedzieć? Przecież
forwarding w Linuksie dla IPv6 jest domyślnie wyłączony, więc
auto-konfiguracja przy domyślnej konfiguracji IPv6 zadziała.
--
Sławek Lipowski
Następne wpisy z tego wątku
- 13.08.10 06:39 Marcin Gondek
- 14.08.10 17:44 Łukasz Bromirski
- 14.08.10 17:47 Łukasz Bromirski
- 15.08.10 09:36 Sławek Lipowski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-07-11 Wrocław => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-07-11 Warszawa => Senior Fullstack Developer <=
- 2025-07-11 Tymczasowe wprowadzenie towaru na obszar celny EU przy przesyłce pocztowej
- 2025-07-10 Re: Co roku przez turbiny wiatrowe ginie nawet półmiliona ptaków
- 2025-07-08 Re: Co roku przez turbiny wiatrowe ginie nawet półmiliona ptaków
- 2025-07-09 Kolega Mastera z Konfy, a jakże :D
- 2025-07-09 Re: 3 km zasięgu w 5 minut? Chińczycy zapowiedzieli ewolucję
- 2025-07-08 Reklama: "Oferujemy samochód bez konieczności ładowania"
- 2025-07-08 Elektromobilność lewel haj.
- 2025-07-08 Kolejna ofiara elektryczności
- 2025-07-09 Plaskaty uchwyt VESA 100x100 na sciane?
- 2025-07-10 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2025-07-10 Warszawa => APM/Observability Engineer (Inżynier Presales) <=
- 2025-07-10 Warszawa => APM/Observability Engineer - Presales <=
- 2025-07-10 Gdańsk => Controlling systems Consultant <=