栏目分类
安全资讯 | 硬件产品 | 软件产品 | 安全基础 | 病毒专区 | 黑客技术 | 防火墙 | 安全方案
排行榜
·ARP病毒入侵原理和解决方案
·计算机内存不能为read的解决方案
·巧妙几招摆脱垃圾邮件困扰
·信息安全,我用物理隔离网闸
·如何防范外来人员入侵网络
·企业防病毒方案设计
·从应用看VPN如何实现企业网络安全
·数据丢失如何防范及补救措施
·善意黑客帮中国保钓网修补安全漏洞
·如何设置虚拟主机的访问权限
·从Banner入手保护linux系统服务器
·超级连接VPN搭建用友U8远程互连应用方案
·双拳出击实现企业内部网络安全
·基于动态IP上的远程视频监控解决方案
·超级女生短信投票狂圈钱收入达3千万
·ArrayNetworks:广东移动SSLVPN案例
·假期总结保障企业网络安全的关键
·从启动开始保障LINUX系统安全
·Win2000远程控制的3种安全解决方法
·用友组建小型管理软件事业部王文京力捧信息化

    您现在的位置: Linux宝库 >> 安全 >> 安全方案 >> 文章正文
刍议IPv6的安全问题关键主机易被黑客看中
Linux宝库 收集整理  作者:Linux宝库  时间:2007-12-31  收藏本站
来自:http://doc.linuxpk.com/19542.html
联系:linuxmine#gmail.com
分类:[安全方案]
  现实Internet上的各种攻击、黑客、网络蠕虫病毒弄得网民人人自危,每天上网开了实时防病毒程序还不够,还要继续使用个人防火墙,打开实时防木马程序才敢上网冲浪。诸多人把这些都归咎于IPv4网络。现在IPv6来了,它设计的时候充分研究了以前IPv4的各种问题,在安全性上得到了大大的提高。但是是不是IPv6就没有安全问题了?答案是否定的。

  目前,病毒和互联网蠕虫是最让人头疼的网络攻击行为。但这种传播方式在IPv6的网络中就不再适用了,因为IPv6的地址空间实在是太大了,如果这些病毒或者蠕虫还想通过扫描地址段的方式来找到有可乘之机的其他主机,就犹如大海捞针。在IPv6的世界中,对IPv6网络进行类似IPv4的按照IP地址段进行网络侦察是不可能了。

  所以,在IPv6的世界里,病毒、互联网蠕虫的传播将变得非常困难。但是,基于应用层的病毒和互联网蠕虫是一定会存在的,电子邮件的病毒还是会继续传播。此外,还需要注意IPv6网络中的关键主机的安全。IPv6中的组发地址定义方式给攻击者带来了一些机会。例如,IPv6地址FF05::3是所有的DHCP服务器,就是说,如果向这个地址发布一个IPv6报文,这个报文可以到达网络中所有的DHCP服务器,所以可能会出现一些专门攻击这些服务器的拒绝服务攻击。

  另外,不管是IPv4还是IPv6,都需要使用DNS,IPv6网络中的DNS服务器就是一个容易被黑客看中的关键主机。也就是说,虽然无法对整个网络进行系统的网络侦察,但在每个IPv6的网络中,总有那么几台主机是大家都知道网络名字的,也可以对这些主机进行攻击。而且,因为IPv6的地址空间实在是太大了,很多IPv6的网络都会使用动态的DNS服务。而如果攻击者可以攻占这台动态DNS服务器,就可以得到大量的在线IPv6的主机地址。另外,因为IPv6的地址是128位,很不好记,网络管理员可能会常常使用一下好记的IPv6地址,这些好记的IPv6地址可能会被编辑成一个类似字典的东西,病毒找到IPv6主机的可能性小,但猜到IPv6主机的可能性会大一些。而且由于IPv6和IPv4要共存相当长一段时间,很多网络管理员会把IPv4的地址放到IPv6地址的后32位中,黑客也可能按照这个方法来猜测可能的在线IPv6地址。所以,对于关键主机的安全需要特别重视,不然黑客就会从这里入手从而进入整个网络。所以,网络管理员在对主机赋予IPv6地址时,不应该使用好记的地址,也要尽量对自己网络中的IPv6地址进行随机化,这样会在很大程度上减少这些主机被黑客发现的机会。

  以下这些网络攻击技术,不管是在IPv4还是在IPv6的网络中都存在,需要引起高度的重视:报文侦听,虽然IPv6提供了IPSEC最为保护报文的工具,但由于公匙和密匙的问题,在没有配置IPsec的情况下,偷看IPv6的报文仍然是可能的;应用层的攻击,显而易见,任何针对应用层,如WEB服务器,数据库服务器等的攻击都将仍然有效;中间人攻击,虽然IPv6提供了IPsec,还是有可能会遭到中间人的攻击,所以应尽量使用正常的模式来交换密匙;洪水攻击,不论在IPv4还是在IPv6的网络中,向被攻击的主机发布大量的网络流量的攻击将是会一直存在的,虽然在IPv6中,追溯攻击的源头要比在IPv4中容易一些。本文来自:http://doc.linuxpk.com/19542.html

 
     最新更新
·安全宝典:安装防火墙的十二个注意事项
·用友组建小型管理软件事业部王文京力捧信息化
·粤高速收费系统数据安全解决方案
·BEA推出应用安全基础架构解决方案
·网新易尚电子政务安全解决方案
·北电网络灵活的安全路由解决方案
·联想网御各行业安全解决方案集粹
·构建安全可靠的电子政务网络平台
·从启动开始保障LINUX系统安全
·巧妙几招摆脱垃圾邮件困扰
·数据安全与数据备份存储技术
·我国第一家超市食品安全网于近日开通
·国外著名WOW专题网站惨遭黑客袭击
·Symantec(赛门铁克)客户端安全解决方案
·刍议IPv6的安全问题关键主机易被黑客看中
·中小企业发展迅速网络安全亟需重视
·中小企业安全联盟成立共商入世保护期后运作
·趋势科技打造中小企业安全联盟
·海南省发布了《海南省政府网站建设指南》
·善意黑客帮中国保钓网修补安全漏洞
·严把建筑安全关企业个人不良记录将网上公示
·非法网站提供修正程序微软提出澄清声明
·从Banner入手保护linux系统服务器
·如何防范外来人员入侵网络
·安全的成功,ServGate案例分析
·BEA推出应用安全基础架构解决方案
·网新易尚电子政务安全解决方案
·联想网御各行业安全解决方案集粹
·方正方通出手国税网络安全不愁
·怎样才能让学生无法沉迷于游戏和聊天?