首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >IPv6隧道在IPv4上的安全含义

IPv6隧道在IPv4上的安全含义
EN

Network Engineering用户
提问于 2019-02-28 14:20:45
回答 2查看 350关注 0票数 0

我读到过IPv6在IPv4隧道上存在安全风险,因为入侵检测系统和防火墙无法拦截IPv6流量。这显然阻碍了一些网络部署IPv6。但是,如果网络具有本机IPv6支持,则不应受此安全风险的影响,因为该网络上的流量不会是隧道。我明白什么不对劲了吗?

EN

回答 2

Network Engineering用户

发布于 2019-02-28 15:06:30

我读到过IPv6在IPv4隧道上存在安全风险,因为入侵检测系统和防火墙无法拦截IPv6流量。

那是完全不真实的。也许某些特定的、非常古老的IDS系统和防火墙无法检测到这一点,但现代设备确实可以。

但是,如果网络具有本机IPv6支持,则不应受此安全风险的影响,因为该网络上的流量不会是隧道。我明白什么不对劲了吗?

如前所述,这不是一个问题。看看你到底读了些什么,在哪里读到了,会很有趣的。

票数 4
EN

Network Engineering用户

发布于 2019-03-02 01:37:22

有几个隧道协议,但我猜您是在谈论这些:(1) 6到4个隧道,这些隧道通常被防火墙阻止,因为它们显然被标记为IPv4协议41。(2)地面隧道,这些隧道也会被防火墙琐碎地拦截,因为它们需要出站udp/3544。

正如Teun所说,这不是一个问题。正如我在上面所展示的,防火墙可以简单地阻塞隧道。另外,您对IDS的关注可能基于非常过时的信息,而且在2019年也不是一个问题,因为IDS现在可以处理IPv6。

如果有可用的话,应该使用IPv6。事实上,你的手机在美国可能已经有IPv6了。如果你有一个有线电视服务提供商,你也可能已经有IPv6了。现在,美国对Facebook的流量超过50%是IPv6,超过33%的美国流量是IPv6。

票数 3
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/57292

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档