(D)DoS útok je snad veden na nějaký stroj. Pokud má v DNS záznamy A i AAAA, tak útočící stroj použije ten protokol, který má jako primární - tedy, pokud sám má IPv6, tak většinou použije IPv6.
Pokud je to tedy myšleno tak, že 4% DDoS útoků jdou přes IPv6, jen to znamená, že cca 4% útočících a současně cílových strojů mají IPv6.
Titulek trošku naznačuje, že se jedná o specificky problém IPv6, což ale z článku nijak nevyplývá.
Nebo ta 4% útoků jsou nějak IPv6 specifická? Jestli ano, tak jak?
To JE hlavny problem. A podla mna brzdi rozsirenie IPv6.
Uz pred casom som tu na roote upozornoval na to, ze vselikde na nete sa povaluju navody ako jednoducho spojazdnit IPv6, ale nikdy k tomu nie je pribaleny jednoduchy navod, ako nastavit zakladny firewall pre IPv6.
Odmavanie hlaskou "ved funkcia firewallu je rovnaka, ci IPv4 alebo IPv6" neobstoji: ak mam fungujuci skript pre iptables, nie je trivialne urobit funkcne identicky pre ip6tables. Rozhodne je jednoduchsie najst si na nete navod, ako IPv6 pre svoju distribuciu vypnut.