Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (8)
Emner Sikkerhedshuller, Hacking

Kan IPv6 banke hul i din sikkerhed?

Af admin adminuser 4. marts 2010 kl. 13:09

Er du klar til IPv6? Hvis ikke, bør du overveje om det ikke var på tide, at du og din organisation blev det. Selvom du ikke er klar til at erstatte IPv4, bør dit kontrolmiljø være opdateret, sådan at f.eks. firewall og IDS/IPS kan opdage og filtrere uautoriseret brug af IPv6.

Om 2010 bliver året hvor IPv6 for alvor slår igennem i DK, er jeg ikke overbevist om, men jeg ved at nogle organisationer er begyndt at understøtte standarden. Og selvom vi i Danmark ikke er klar endnu, så er IPv6 en realitet i mange andre lande og dermed en del af Internettet. Nyere maskiner understøtte både IPv4 og IPv6, og flere nyere operativsystemer har IPv6 aktiveret som standard. Hvis din perimeter ikke er i stand til at filtrere IPv6 kan dette betyde, at du som f.eks. Baldur Norddahl får en direkte Internet eksponeret maskine i dit netværk.

Jeg har set lidt nærmere på den guide NIST publicerede i draft d. 22. Feb. 2010 (Guidelines for the Secure Deployment of IPv6), der har til hensigt at vejlede organisationer, der planlægger at anvende IPv6 eller blot ønsker en bedre forståelse af standarden. Jeg vil blot nævne nogle af de risici, der fremhæves i guiden:

  • Hackerne anvender allerede IPv6
  • Uautoriseret aktivering af IPv6 kan give adgang til IPv4 net uden om eksisterende IPv4 kontroller
  • Fejl grundet kompleksiteten ved at anvende en dobbelt (IPv4/IPv6) infrastruktur
  • Manglende modenhed ? både mht. praktisk erfaring og sikkerhedsløsninger

Hvis du har erfaringer med andre problemstillinger, erfaringer med transition til IPv6, eller generelt oplevet sårbarheder relateret til IPv6, må du meget gerne dele disse. Ellers er der blot tilbage at spørge; er du og din organisation klar til IPv6?

/msh

PS: I må desuden gerne svare på afstemningen på forsiden - så vi alle kan få en ide om hvor langt vi er i DK..

Send Tweet
Udskriv
Om admin adminuserFollow @version2

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Baldur Norddahl 4. mar. 2010 - 22.54
 
IPv6 på et bolignet

tun6to4 Link encap:IPv6-in-IPv4
inet6 addr: 2002:4f62:c33e::1/64 Scope:Global
RX bytes:692642579 (692.6 MB) TX bytes:3620474989 (3.6 GB)

Det er fra en 6to4 gateway jeg har sat op for bolignettet i Farum Midtpunkt, hvor der er omkring 600 aktive tilslutninger. Serveren blev genstartet for 7 dage siden.

3,6 GB er ikke specielt meget for 7 dages trafik i vores net. Men det er der.

Jeg har kørt lidt tcpdump på det, og det ser ud til mest at være peer to peer trafik.

Alle nyere operativsystemer bruger automatisk en IPv6 router hvis der er en tilgængelig på nettet. Det betyder at en angriber kan sætte en IPv6 router op og pludselig få rederigeret en masse trafik via hans computer. Mange er måske opmærksomme på "fremmede" DHCP servere, men opdager næppe en IPv6 route annoncering.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 4. mar. 2010 - 23.14
 
Selvfølgelig er jeg klar :-)

men jeg har også arbejdet med IPv6 siden midten af 1990'erne :-)

Pt. har jeg været med til at sikre at alle led i kæden hos en stor hostingudbyder er 100% klar til IPv6 og vi er faktisk i fuld gang med at rulle det ud i produktion.

Så ja, vores netværk er fra managementkortene på Dell serverne, henover Juniper routere og firewalls og hele vejen til vores 10G internetforbindelser klar til IPv6 :-)

og jo, lad være med at haste IPv6 ind, men start straks med at konfigurere det i testsetups!

Sikkerhedsmæssigt er der nogle ting som er skræmmende - blandt andet at niveauet for kommercielle firewalls på filtrering af IPv6 er ringe! og på Windows lader det til at man nemt risikerer at der er helt åbent for IPv6.

Desværre ender det nok med et par fantastiske overskrifter der gør at folk tror de skal slå IPv6 fra - ærgeligt.

Men kom forbi Open Source Days og vores stand på C2 - så kan du prøve en IPv6 port scan :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Fallesen 5. mar. 2010 - 09.12
 
IPv6 efterspørges i UK

Den generelle melding hos engelske ISP'er, der leverer til erhvervslivet, er meget klar: IPv6 er vældig efterspurgt.

I hvert fald så længe vi taler krav i forbindelse med udbyd, tilbud osv. Fra i hvert fald to–tre ISP'er forlyder det, at mindst 95 % af alle potentielle kunder har IPv6 stående på listen over krav.

Ser man så på, hvem der rent faktisk beder om at få det aktiveret på deres forbindelser, er det pt. ikke en gang 5 %.

De tal er der nok ikke noget specielt overraskende i, men det er dog et positivt tegn, at kunderne er klar over, at de skal efterspørge det, og at de fleste udbydere af samme grund også leverer varen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads Syska Hansen 5. mar. 2010 - 10.39
 
Re: Selvfølgelig er jeg klar :-)
Sikkerhedsmæssigt er der nogle ting som er skræmmende - blandt andet at niveauet for kommercielle firewalls på filtrering af IPv6 er ringe!

Kan kun være enig her. Kunne du nævne nogle produkter du har speciel erfaring?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klaus Agnoletti 5. mar. 2010 - 13.53
 
Re: IPv6 efterspørges i UK

@jens

Ved du om billedet er anderledes her i DK? Måske er modenhedsniveauet for danske firmaer anderledes, hvorfor de måske ikke efterspørger det.

/klaus

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Fallesen 8. mar. 2010 - 17.33
 
Re: IPv6 efterspørges i UK
Ved du om billedet er anderledes her i DK? Måske er modenhedsniveauet for danske firmaer anderledes, hvorfor de måske ikke efterspørger det.

Desværre nej. Jeg har været stort set uden kontakt med den danske SP-branche i 1½ år.

Det var mit indtryk, at efterspørgslen den gang var meget begrænset, men jeg ville forvente, at det havde ændret sig siden.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Knud Henrik Strømming 10. mar. 2010 - 11.32
 
"Afstemning"

Hvorfor kan man ikke få lov at "stemme" 'Ved ikke'?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads Syska Hansen 16. mar. 2010 - 09.53
 
Resultatet af afstemningen...

De 1431 stemmer blev fordelt således:

• Ja: 17%
• Nej: 37%
• Delvist 13%
• Hvad er IPv6? 32%

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 6.59

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12

EMC lægger flash-cache på PCIe-kort: 4.000 gange hurtigere end harddiske

Udgivet 9. feb 13.39Opdateret 9. feb 13.39
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Opdateret liste over danske iværksættere

    2 comments.
    Last update 3 timer 20 minutter
    Skrevet af Therese Hansen
  2. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 7 timer 41 minutter
    Skrevet af Bjarne W. B. Petersen
  3. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 8 timer 5 minutter
    Skrevet af Kasper Jørgensen
  4. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 8 timer 13 minutter
    Skrevet af Claus Waldersdorff Knudsen
  5. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 8 timer 15 minutter
    Skrevet af Simon Justesen
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    9 comments.
    Last update 9 timer 6 minutter
    Skrevet af Jarle Knudsen
  7. ACTA er i orden!

    51 comments.
    Last update 11 timer 39 minutter
    Skrevet af Jarle Knudsen
  8. It-advokat: Nu går grænsebommene ned over internettet

    10 comments.
    Last update 13 timer 25 minutter
    Skrevet af Niels Elgaard Larsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300