IPv6入侵与防御

2019年6月5日00:01:36 发表评论

前言

最近的客户,从前年开始进行ipv4到ipv6的过渡,到目前为止,大部分设备处于双栈或者部分系统没有进行过渡更新。

因为毕竟是甲方,所以工作推进的很稳健,到交到我们手上的时候,我们只需要输出关于对ipv6的攻击与防御及优化方案。

开始

说到ipv6,很多人可能都有一些了解,所以如果上来就ping目标域名的话,100%解析的是ipv4的地址。

IPv6入侵与防御

如图所示,因为目标服务器客户已经在防火墙上设置了禁ping,所以这里我们只看解析的地址,很明显,这是ipv4地址。

那么我们如何解析为ipv6的地址,让它走ipv6的流量呢。

在linux下:

ping6 (域名或者ipv6地址)

IPv6入侵与防御

不过如果pc请求端配置错误的情况下,可能会出现:

IPv6入侵与防御

windows下当支持ipv6的时候如何解析ipv6呢?

ping -6 (ipv6地址)

IPv6入侵与防御

发表评论

后发表评论