Hlavní navigace

Názor k článku Bezpečné IPv6: zkrocení zlých směrovačů od ondro - Lisi sa to tym, ze u IPv6 to...

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 2. 2015 19:45

    ondro (neregistrovaný)

    Lisi sa to tym, ze u IPv6 to komplikuje bezstavova konfiguracia(Oz­namenie smerovaca), ktora v IPv4 nieje a jej obratena logika.
    Ak som spravne pochopil z clanku, tak zabezpecenie IPv6 je narocnejsie a siet lahsie napadnutelna. Ak zoberiem v clanku popisovany stav implementacie IPv6 v zariadeniach, tak v mnohych pripadoch nieje mozne rovnako zabezepcit siet s IPv6 ako pri IPv4.

    Ako som uz spominal(samozrjeme je to aj v clanku), tak v IPv6 neviem nastavit vynutenie pouzivat DHCP u klientov(a tym padom zakazat pouzivat pevne IP adresy v sieti) a uplne vylucit bezstavovu konfiguraciu(Oz­namenie smerovaca), ktora je kamenom urazu tohto celeho.

    Mne z toho vychadza, ze to mohli urobit opacne. V IPv6 malo byt DHCP primarnym sposobom konfiguracie klientov a bezstavova ako sekundarna/vo­litelna. DHCP bolo do IPv6 len dolepene a je len nadstavbou, ktora potrebuje k svojej funkcii Oznamenie smerovaca.
    Vyzera, ze u tej bezstavovej konfiguracie soudruzi udelali chybu a nedomysleli nasledky.

    Tesim sa, na dalsie pokracovanie serialu. Je vybrone a zrozumitelne napisany. Tiez kvitujem to porovnanie s s IPv4.