《IPv6安全》——1.4 黑客经验

简介:

本节书摘来异步社区《IPv6安全》一书中的第1章,第1.4节,作者:【美】Scott Hogg , Eric Vyncke,更多章节内容可以访问云栖社区“异步社区”公众号查看

1.4 黑客经验

IPv6安全
如前所述,产业界缺乏IPv6部署经验,在确保IPv6网络安全方面也缺乏经验,这就是为什么理解IPv6存在的问题并准备你的防御措施是重要的。这应该在IPv6网络成为黑客的较大标靶之前完成。不存在多少不为公众所知的IPv6攻击,也几乎没有几个IPv6安全的最佳实践或IPv6参考安全架构。但是,少量经验丰富的黑客已经使用IPv6作为Internet中继聊天(IRC)的通道以及他们所用工具的后门。已经存在一些DoS攻击,而且出现了一个IPv6蠕虫,但关于新的IPv6攻击还没有多少信息。公平地说,当前的IPv6 Internet不是黑客们的攻击大目标。随着部署IPv6的组织机构的数量增长,这种情况可能会发生变化。

随着IPv6变得比较流行,它将逐步成为黑客攻击的一个目标,这正像Microsoft公司软件变得比较流行后,它就成为攻击的一个较大目标的情形一样。IE浏览器是一个占主导地位的Web浏览器,它遭受了多种攻击。随着火狐Web浏览器的流行,努力寻求其中缺陷的人员数量也在增加。随着IPv6部署数量(规模)的增加,IPv6也将成为新的安全研究热点,并将遵循相同的过程。寻找和纠正弱点的过程只会使IPv6更强壮。但是,因为在大规模应用之前,IPv6有如此长的时间来开发,所以人们希望许多早期出现的弱点都已经被纠正了。

地下黑客团体已经开始深入研究IPv6。这些团体开始深入理解IPv6,他们正在开发能够利用IPv6协议和IPv6栈实现弱点的各种工具。利用IPv6或IPv4内部的IPv6来隐藏攻击并旁路防火墙的后门,是其看家技能的组成部分。事实上,IPv6攻击能力已被添加到几个流行的黑客工具之中。

已经存在许多这样的IPv6攻击工具,其安装和操作也相对容易。例如很容易想到的是Scapy6和黑客精选IPv6工具箱等工具。第2章将详细说明这两个工具,并描述这些工具和其他工具的操作方法,讨论它们带来的风险。本书阐明针对IPv6网络的威胁,并描述如何实施保护措施来缓解这些攻击。

注释

在本书中,您将看到使用“攻击者”、“黑客”和“恶棍”这些可互换的术语来指代试图利用IPv6弱点的恶势力。攻击可由一个外部实体发起,例如一名恶意用户或被攻破和正被远程控制的某台恶意主机。但是,攻击也可由不知名的内部人员实施,尽量他们不知道他们正在制造麻烦。

相关文章
|
11天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
11天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
24天前
|
网络协议 物联网 5G
IPv4 地址枯竭多年,IPv6 何时才能全面接棒?
【10月更文挑战第12天】 自2011年互联网号码分配局(IANA)宣布IPv4地址全部分配完毕以来,IPv6作为替代方案的全面接棒似乎已成定局。然而,尽管IPv6的第一个协议规范发布已有25年之久,我们仍然没有完全过渡到IPv6。IPv6的设计初衷是解决IPv4地址耗尽的问题,提供了几乎无限的地址空间,理论上可以为每个联网设备分配一个唯一的地址。
31 1
|
3月前
|
域名解析 缓存 网络协议
揭秘DNS协议:从'http://www.example.com'到IP地址的奇幻旅程,你不可不知的互联网幕后英雄!
【8月更文挑战第4天】在互联网的广袤空间里,每台设备都有唯一的IP地址,但记忆这些数字组合并不直观。因此,DNS(域名系统)作为关键桥梁出现,将易记的域名转换为IP地址。DNS协议工作于应用层,支持用户通过域名访问资源。DNS系统包含多级服务器,从根服务器到权威服务器,共同完成域名解析。查询过程始于客户端,经过递归或迭代查询,最终由权威服务器返回IP地址,使浏览器能加载目标网页。
133 12
|
6月前
|
网络协议 开发者
全球IPv4 地址紧缺与 IPv6 迁移:开发者的担忧和建议
随着全球 IPv4 地址紧缺问题的日益严重,开发者面临着关于 IPv6 迁移和支持的重要决策,尤其是当前全球 IPv4 地址资源即将耗尽,这引发了技术圈对于 IPv6 的迁移和普及的讨论。由于IPv4 地址紧缺与 IPv6 迁移问题并存,为了解除开发者的担忧和建议,那么就来讨论一下作为开发者对于 IPv4 地址紧缺的担忧,以及在遇到这种情况时是否主动支持 IPv6 的态度,还有就是IPv4 地址耗尽的影响,以及 IPv4 地址收费策略对 IPv6 推广的有效性和目前 IPv6 迁移准备不足的建议。
125 1
全球IPv4 地址紧缺与 IPv6 迁移:开发者的担忧和建议
|
6月前
|
安全 网络安全
网络安全攻防技术:防火墙的实践应用
网络安全攻防技术是当今社会中最重要的话题之一。为了保护我们的个人信息和企业数据,我们需要使用各种安全工具和技术来打击网络攻击。本文将介绍防火墙的实践应用,以帮助您更好地保护您的网络安全。
|
监控 网络协议 安全
网络安全第9章课后题 防火墙应用技术
网络安全第9章课后题 防火墙应用技术
621 0
|
SQL 网络协议 安全
网络安全——端口对应服务大全(白帽必备万字快查表)
给大家整理了基本所有端口所对应的服务,建议大家收藏,渗透时遇到一些特殊端口时能快速查询(ctrl+F)所对应的服务从而扩大自己的攻击方式,感觉还不错的话给博主点个关注吧
1059 0
网络安全——端口对应服务大全(白帽必备万字快查表)
|
网络协议 物联网 大数据
带你读《互联网协议第六版 (IPv 6)》第一章概述1.4国内重要政策 (一)
带你读《互联网协议第六版 (IPv 6)》第一章概述1.4国内重要政策
带你读《互联网协议第六版 (IPv 6)》第一章概述1.4国内重要政策 (一)
|
网络协议 安全 网络安全
带你读《互联网协议第六版 (IPv 6)》第一章概述1.4国内重要政策 (三)
带你读《互联网协议第六版 (IPv 6)》第一章概述1.4国内重要政策
下一篇
无影云桌面