IPv6协议及安全浅谈
副问题[/!--empirenews.page--]
1、媒介 在我国,IPv6一向在稳步成长,早已不是多年前只在尝试情形中存在的场景了,许多互联网大厂、高校都用上了IPv6,部门地点宽带用户也行使了IPv6。就在前些日子,安详研究员Dirk-jan Mollema颁发基于委派进攻并团结NTLM Relaying,实现对同网段的在域主机举办进攻文章详情,个中就行使了基于IPv6的mitm6器材,通过IPv6收集实现进攻。 尽量IPv6成长了许多年,但相对许多人而言,它照旧一个生疏的工具,必要我们慢慢去相识和熟悉,以备后续的事变和糊口必要。IPv6内允许多,因为篇幅有限,无法具体描写,本文仅先容IPv6相对要害的构成部门及其相干安详性。 2、IPv6协议 2.1、从一个包布局熟悉IPv6 (图片来历:https://pcedu.pconline.com.cn/1038/10387664.html) IPv6在RFC2460中描写,对比IPv4,IPv6具有以下特性:
2.2、看懂IPv6地点 和IPv4差异,IPv6回收16进制来暗示,将整个地点分为8个段,每段之间用冒号离隔,每段的长度为16位,暗示如下: XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX/X,而且IPv6有地点简化的写法,通过下图可以相识简化写法。 (图片来历:https://baijiahao.baidu.com/s?id=1611121709439510290&wfr=spider&for=pc) 2.3、差异地点浸染大不沟通 在RFC2373界说了IPv6的地点范例,我们必要相识的首要范譬喻下:
3、邻人发明协议(NDP) 3.1、NDP是什么 在IPv6收集中,回收NDP协议代替ARP来进修MAC地点,NDP的数据封装在ICMP v6包中,它首要实现了以下成果:
3.2.1、主机之间怎样通讯 链路地点打点既然是更换ARP的成果,它所实现的就是辅佐主机找到方针IP的MAC地点,而且维护这些IP地点和MAC的对应相关,在须要的时辰举办删除和更新。在IPv6收集中,为了进修一个MAC地点,一个简朴的NDP交互进程大抵如下: (图片来历:https://blog.csdn.net/qq_38265137/article/details/80466128)
通过这样一个简朴的进程,两边就可以或许进修并建设一条IP-MAC对应记录。NDP有伟大的状态机制,这里不做具体先容。想相识的可查察H3C IPv6邻人发明经典教材。 这里必要表明一个名词,那就是“被哀求节点组播地点”,这是一种非凡的组播地点,每一个主机设置好单播IPv6地点后,城市按照这个IP地点自动天生一个对应的“被哀求节点组播地点”,这个“被哀求节点组播地点”只在当地链路上有用,且在链路上独一。这个“被哀求节点组播地点”的前缀是:FF02::1:FFxx:xxxx/104,后24位是接口IPv6地点的后24位。 3.2.2、无感知的IP地点自动设置 在IPv6收集中,我们可以不必要DHCP实现主机自动获取收集的前缀信息、链路情形信息、并检测地点斗嘴等,完成节点无感知接入收集。一个简朴的地点设置交互进程如下: (图片来历:https://blog.csdn.net/qq_38265137/article/details/80466128)
3.2.3、DAD-地点斗嘴检测机制 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |