Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner Sikkerhedshuller, Hacking

Kan IPv6 banke hul i din sikkerhed?

Af admin adminuser 4. marts 2010 kl. 13:09

Er du klar til IPv6? Hvis ikke, bør du overveje om det ikke var på tide, at du og din organisation blev det. Selvom du ikke er klar til at erstatte IPv4, bør dit kontrolmiljø være opdateret, sådan at f.eks. firewall og IDS/IPS kan opdage og filtrere uautoriseret brug af IPv6.

Om 2010 bliver året hvor IPv6 for alvor slår igennem i DK, er jeg ikke overbevist om, men jeg ved at nogle organisationer er begyndt at understøtte standarden. Og selvom vi i Danmark ikke er klar endnu, så er IPv6 en realitet i mange andre lande og dermed en del af Internettet. Nyere maskiner understøtte både IPv4 og IPv6, og flere nyere operativsystemer har IPv6 aktiveret som standard. Hvis din perimeter ikke er i stand til at filtrere IPv6 kan dette betyde, at du som f.eks. Baldur Norddahl får en direkte Internet eksponeret maskine i dit netværk.

Jeg har set lidt nærmere på den guide NIST publicerede i draft d. 22. Feb. 2010 (Guidelines for the Secure Deployment of IPv6), der har til hensigt at vejlede organisationer, der planlægger at anvende IPv6 eller blot ønsker en bedre forståelse af standarden. Jeg vil blot nævne nogle af de risici, der fremhæves i guiden:

  • Hackerne anvender allerede IPv6
  • Uautoriseret aktivering af IPv6 kan give adgang til IPv4 net uden om eksisterende IPv4 kontroller
  • Fejl grundet kompleksiteten ved at anvende en dobbelt (IPv4/IPv6) infrastruktur
  • Manglende modenhed ? både mht. praktisk erfaring og sikkerhedsløsninger

Hvis du har erfaringer med andre problemstillinger, erfaringer med transition til IPv6, eller generelt oplevet sårbarheder relateret til IPv6, må du meget gerne dele disse. Ellers er der blot tilbage at spørge; er du og din organisation klar til IPv6?

/msh

PS: I må desuden gerne svare på afstemningen på forsiden - så vi alle kan få en ide om hvor langt vi er i DK..

Send Tweet
Udskriv
Om admin adminuserFollow @version2

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Baldur Norddahl 4. mar. 2010 - 22.54
 
IPv6 på et bolignet

tun6to4 Link encap:IPv6-in-IPv4
inet6 addr: 2002:4f62:c33e::1/64 Scope:Global
RX bytes:692642579 (692.6 MB) TX bytes:3620474989 (3.6 GB)

Det er fra en 6to4 gateway jeg har sat op for bolignettet i Farum Midtpunkt, hvor der er omkring 600 aktive tilslutninger. Serveren blev genstartet for 7 dage siden.

3,6 GB er ikke specielt meget for 7 dages trafik i vores net. Men det er der.

Jeg har kørt lidt tcpdump på det, og det ser ud til mest at være peer to peer trafik.

Alle nyere operativsystemer bruger automatisk en IPv6 router hvis der er en tilgængelig på nettet. Det betyder at en angriber kan sætte en IPv6 router op og pludselig få rederigeret en masse trafik via hans computer. Mange er måske opmærksomme på "fremmede" DHCP servere, men opdager næppe en IPv6 route annoncering.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 4. mar. 2010 - 23.14
 
Selvfølgelig er jeg klar :-)

men jeg har også arbejdet med IPv6 siden midten af 1990'erne :-)

Pt. har jeg været med til at sikre at alle led i kæden hos en stor hostingudbyder er 100% klar til IPv6 og vi er faktisk i fuld gang med at rulle det ud i produktion.

Så ja, vores netværk er fra managementkortene på Dell serverne, henover Juniper routere og firewalls og hele vejen til vores 10G internetforbindelser klar til IPv6 :-)

og jo, lad være med at haste IPv6 ind, men start straks med at konfigurere det i testsetups!

Sikkerhedsmæssigt er der nogle ting som er skræmmende - blandt andet at niveauet for kommercielle firewalls på filtrering af IPv6 er ringe! og på Windows lader det til at man nemt risikerer at der er helt åbent for IPv6.

Desværre ender det nok med et par fantastiske overskrifter der gør at folk tror de skal slå IPv6 fra - ærgeligt.

Men kom forbi Open Source Days og vores stand på C2 - så kan du prøve en IPv6 port scan :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Fallesen 5. mar. 2010 - 09.12
 
IPv6 efterspørges i UK

Den generelle melding hos engelske ISP'er, der leverer til erhvervslivet, er meget klar: IPv6 er vældig efterspurgt.

I hvert fald så længe vi taler krav i forbindelse med udbyd, tilbud osv. Fra i hvert fald to–tre ISP'er forlyder det, at mindst 95 % af alle potentielle kunder har IPv6 stående på listen over krav.

Ser man så på, hvem der rent faktisk beder om at få det aktiveret på deres forbindelser, er det pt. ikke en gang 5 %.

De tal er der nok ikke noget specielt overraskende i, men det er dog et positivt tegn, at kunderne er klar over, at de skal efterspørge det, og at de fleste udbydere af samme grund også leverer varen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads Syska Hansen 5. mar. 2010 - 10.39
 
Re: Selvfølgelig er jeg klar :-)
Sikkerhedsmæssigt er der nogle ting som er skræmmende - blandt andet at niveauet for kommercielle firewalls på filtrering af IPv6 er ringe!

Kan kun være enig her. Kunne du nævne nogle produkter du har speciel erfaring?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klaus Agnoletti 5. mar. 2010 - 13.53
 
Re: IPv6 efterspørges i UK

@jens

Ved du om billedet er anderledes her i DK? Måske er modenhedsniveauet for danske firmaer anderledes, hvorfor de måske ikke efterspørger det.

/klaus

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Fallesen 8. mar. 2010 - 17.33
 
Re: IPv6 efterspørges i UK
Ved du om billedet er anderledes her i DK? Måske er modenhedsniveauet for danske firmaer anderledes, hvorfor de måske ikke efterspørger det.

Desværre nej. Jeg har været stort set uden kontakt med den danske SP-branche i 1½ år.

Det var mit indtryk, at efterspørgslen den gang var meget begrænset, men jeg ville forvente, at det havde ændret sig siden.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Knud Henrik Strømming 10. mar. 2010 - 11.32
 
"Afstemning"

Hvorfor kan man ikke få lov at "stemme" 'Ved ikke'?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads Syska Hansen 16. mar. 2010 - 09.53
 
Resultatet af afstemningen...

De 1431 stemmer blev fordelt således:

• Ja: 17%
• Nej: 37%
• Delvist 13%
• Hvad er IPv6? 32%

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. GOTO - Embracing variability

    7 comments.
    Last update 3 minutter 29 sekunder
    Skrevet af Allan Ebdrup
  2. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    2 comments.
    Last update 51 minutter 20 sekunder
    Skrevet af Kim Henriksen
  3. HTML5 – det nye sort?

    9 comments.
    Last update 1 time 8 minutter
    Skrevet af Benni Bennetsen
  4. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 1 time 13 minutter
    Skrevet af Simon Friis Vindum
  5. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 1 time 18 minutter
    Skrevet af Ole Tange
  6. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 2 timer 47 minutter
    Skrevet af Jens Schumacher
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 3 timer 3 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 3 timer 27 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

MOC
|
Edora
|
Interface
|
Reload!
|
Rehfeld
|
CODEWIRE.NET
|
Forward IT
|
Halibut
|
Inmobile
|
Omada
|
Tradeshift
|
Cbrain
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300