精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

巨大的IPv6地址空間其實增加了IPv6攻擊

安全 應用安全
在2012年6月6日全球IPv6啟動日,很多公司都為其產品和服務啟用了IPv6協議,這也讓我們有機會驗證IPv6安全性的誤解。人們普遍認為,因為IPv6增加的地址空間,從攻擊者的角度來看,IPv6主機掃描攻擊將需要花很多時間和精力,使得攻擊幾乎不可能。

在2012年6月6日全球IPv6啟動日,很多公司都為其產品和服務啟用了IPv6協議,這也讓我們有機會驗證IPv6安全性的誤解。人們普遍認為,因為IPv6增加的地址空間,從攻擊者的角度來看,IPv6主機掃描攻擊將需要花很多時間和精力,使得攻擊幾乎不可能。然而,事實并不是這樣。通過分析IPv6地址在互聯網上進行配置的方式,本文將介紹IPv6攻擊可行性的真實情況分析。

IPv6不可戰勝的神話

IPv6比IPv4有更大的地址空間。標準IPv6子網(在理論上)可以容納大約1.844 * 1019 個主機,因此其主機密度要比IPv4子網低得多(即,子網中主機數與可用IP地址數量的比率較低)。

因為IPv6地址空間數量如此巨大,很多人認為IPv6將使潛在的攻擊者很難對IPv6網絡執行主機掃描攻擊。有些人估計對單個IPv6子網的主機掃描攻擊可能需要5千萬年!

在IPv4互聯網中的主機掃描攻擊

在深入分析IPv6主機掃描攻擊的細節之前,讓我們來看看在IPv4互聯網中,主機掃描攻擊是如何執行的。IPv4的地址空間數量有限,整個 IPv4地址空間(在理論上)由 232 個地址組成,IPv4子網通常有256個地址。因此,在典型的IPv4子網中,主機密度相對較高。IPv4主機掃描攻擊通常是按照以下方式執行的:

• 選定一個目標地址范圍

• 發送一個測試數據包到該范圍內的每一個地址

• 每個響應的地址都被認為是“可用的”

由于典型的IPv4子網的搜索空間比較小(通常是256個地址),并且這種子網的主機密度很高,對于大多數攻擊者而言,在目標網絡中按順序嘗試每個可能的地址已經足以發動攻擊。

在IPv6互聯網中的主機掃描攻擊

有兩個因素使IPv6的主機掃描攻擊比IPv4的攻擊更加困難:

• 典型的IPv6子網比IPv4子網更大(IPv6為264 個地址,而IPv4為256個地址) 。

• IPv6子網的主機密度比IPv4子網主機密度低得多

由于這兩個因素,在目標IPv6子網中,按順序試探每一個地址是不可行的,無論是從數據包/帶寬的角度來看,還是從執行攻擊需要的時間來看。

擊破IPv6安全神話

然而,IPv6主機掃描攻擊并非如此繁瑣和費時。我們需要認識到,IPv6主機地址并不是隨機分布在這相應的256個子網地址空間中,這意味著攻擊者在試圖確定“可行”節點時,實際上并不需要掃過整個子網地址空間。了解IPv6地址生成或者配置的方式,就明白了這種地址分配是非隨機的。

IPv6地址選擇

下圖顯示了IPv6全球單播地址。

 

巨大的IPv6地址空間其實增加了IPv6攻擊

IPv6全球單播地址,顧名思義,是用于互聯網通訊的IPv6地址(而不是,比方說,僅用于本地子網內通訊的本地地址)。它類似于IPv4:全球路由前綴通常由上游供應商分配,本地網絡管理員將組織網絡分成多個邏輯子網,而接口ID(IID)用來確定該子網中的特定網絡接口。

在選擇接口ID(IPv6地址的低階64位)時有很多選擇,包括:

• 嵌入MAC地址

• 采用低字節地址

• 嵌入IPv4地址

• 使用“繁復”的地址

• 使用隱私或臨時地址

• 依賴于過渡技術或共存技術

不幸的是,這些因素都減小了潛在的搜索空間,使IPv6主機掃描攻擊變得更容易實現。以下部分解釋了具體的原因:

嵌入式MAC地址

大多數IPv6主機是根據非營利組織互聯網協會(Internet Society)開發的無狀態地址自動分配(SLAAC)來生成它們的地址。SLAAC獲取MAC地址,在中間插入一個16位數字,在以太網的中,這讓接口ID(還是地址的低階64位)使用下面的語法:

 

巨大的IPv6地址空間其實增加了IPv6攻擊

在這種情況下,接口ID至少有16位是都知道的。接口ID的其余位(從底層以太網地址借來的位)也是按照特定的模式。

因此,在規劃IPv6主機掃描攻擊時,攻擊者可能已經知道了目標企業購買網絡設備的供應商的情況。攻擊者可以據此減少搜索空間到只有這些 OUI(企業唯一標識符),也就是分配到該供應商的標識符。然后他們可以進一步縮小搜索空間,因為以太網地址的低階24位通常是根據制造的網絡接口卡按順序分配的。例如,如果企業從相應供應商購買了400個系統,這些系統可能有連續的以太網地址(并且連續的IPv6地址)。只要攻擊者通過嘗試隨機地址發現目標網絡中的一個節點,就可以根據嘗試連續地址,得到其他節點。

虛擬化技術是一個有趣的特殊情況,因為大多數虛擬化產品對虛擬機的網絡接口卡采用了特定的IEEE OUI,也就是說,當攻擊者瞄準虛擬機時,搜索空間將被縮小為虛擬技術采用的已知的OUI。

這些情況都說明了只需要知道或者發現一些地址,攻擊者就能夠縮小他的搜索范圍,使IPv6主機掃描攻擊成為可能。

低字節地址

低字節地址是接口ID全是0的IPv6地址,除了最后8或16位(例如2001:db8::1、2001:db8::2等)。這些地址通常是手動配置的(通常用于基礎設施),但是也可能是使用了一些動態主機配置協議版本6(DHCPv6)服務器,這些服務器會從特定地址范圍按順序分配IPv6地址。當采用低字節地址時,IPv6地址搜索空間被縮小到(最多)216個地址,這使IPv6主機掃描攻擊變得更為可行。

嵌入式IPv4地址

互聯網工程任務組(IETF)規范允許IPv6地址以“2001:db8::W.X.Y.Z”的形式來表達,而IPv4地址的形式為 “W.X.Y.Z”。這種生成地址的形式通常出現在基礎設施設備中,因為如果該設備的IPv4地址是已知的,就更容易“記住”設備的IPv6地址。其余的地址都是已知的或者可猜測出,所以采用嵌入式IPv4地址的網絡將有助于攻擊者將IPv6地址搜索空間縮小到與IPv4網絡相同的搜索空間。

“繁復”的地址

IPv6地址采用十六進制(而不是小數)符號,這在手動配置地址時,增加一些創意。例如,Facebook的域名映射到IPv6地址是 “2a03:2880:2110:3f02:face:b00c::”。確定這些“繁復”的地址的搜索空間并不簡單,當然,與整個264個IPv6空間相比時,搜索空間還是有所減少了。曾經有針對“繁復”地址的基于字典的IPv6主機掃描攻擊。

隱私/臨時地址

為了響應主機跟蹤問題,IETF在RFC 4941中標準化了“無狀態地址自動配置的隱私擴展”。在本質上,RFC 4941規定接口ID應該是隨機的,會隨著時間的變化而變化,以創建一個不可預見的地址。

然而,RFC 4941規定除了傳統SLAAC地址外還要生成臨時地址(而不是替代它們),臨時地址用于出站通訊,而傳統SLAAC地址用于服務器功能(例如入站通訊)。因此,這些地址并不能緩解主機掃描攻擊,因為在采用臨時地址的主機上仍然配置了可預測的SLAAC地址(但OpenBSD除外,OpenBSD在啟用隱私地址時,禁用了傳統SLAAC地址)。

過渡/共存技術

有很多IPv4到IPv6的過渡技術或者共存技術(例如6to4和Teredo)為IPv6全球單播地址指定了特殊語法,在大多數情況下是在 IPv6中嵌入IPv4地址,作為IPv6的地址的一部分。由于有很多這方面的技術,本文將不深入到具體細節,但需要注意這些地址遵循特定的模式,所以能減小IPv6地址搜索范圍。

如何緩解IPv6主機掃描攻擊

緩解IPv6主機掃描攻擊最聰明的辦法是從IPv6地址刪除任何明顯的模式。IETF的6man工作組目前正在研究一種生成IPv6地址的方法,它有以下特點:

• 產生的接口ID不容易被預測出

• 產生的接口ID在每個子網內是穩定的,但是當主機從一個網絡移動到另一個網絡時,接口ID會跟著變化

• 產生的接口ID獨立于底層鏈路層地址

為了確保IPv6部署的安全性,IETF必須完成此標準化工作,并且更重要的是,需要供應商部署它。一旦這些工作都到位了,這些不可預測的地址將讓攻擊者的IPv6主機掃描攻擊更難以執行。

其他緩解IPv6主機掃描攻擊的措施包括使用基于網絡的入侵防御系統(IPS):當在本地子網接收到大量針對不同IPv6地址的探測數據包時 (尤其是當很多目標地址不存在時),可以從特定來源地址阻止入站數據包,來應對主機掃描攻擊活動。另一種方法是為基于DHCPv6和手動配置的系統配置不可預測的地址。雖然windows系統生成不可預測地址,所有其他端點(包括基于思科和Linux的設備)還需要一些額外的配置,既可以啟用DHCPv6 服務器來發布不可預測地址,也可以手動配置系統,這樣他們就可以使用不可預測地址。很顯然,DHCPv6的方法應該是首選方法,因為它更容易擴展。然而,并不是所有DHCPv6軟件都有這個功能,因此可能唯一的方法應該是手動配置每個系統的IPv6地址(當然這個工作會非常痛苦)。

讀了本文關于IPv6地址在互聯網上的分配方式的分析,大家應該提高認識:雖然IPv6的主機掃描攻擊在很大程度上受到了阻止,但IETF和供應商仍然有很多工作要做,以增加IPv6主機掃描攻擊的難度。

責任編輯:Oo小孩兒 來源: ZDNet
相關推薦

2012-06-14 09:16:33

2011-08-30 14:38:29

2013-03-28 10:12:49

網絡地址IPv6地址解析

2010-05-31 17:32:15

IPv6地址規劃

2010-05-25 10:28:20

IPv6地址類型

2010-05-26 15:37:02

IPv6地址類型

2015-02-28 10:02:39

2020-06-28 14:12:19

IPv6地址IPv4

2012-05-31 16:33:18

IPv6地址IPv6

2023-06-25 14:57:47

網絡IPv6

2011-08-24 14:14:19

2023-06-25 14:36:31

2010-05-27 14:11:09

IPv6地址

2010-06-01 13:55:09

IPv6地址

2019-10-09 08:29:30

IPv6IP地址狀態

2010-05-31 11:12:27

IPv6地址自動配置

2018-03-12 14:14:28

LinuxULAIPv6

2010-05-26 15:29:30

IPv6地址

2013-07-31 09:38:16

IPv6地址單播地址多播地址

2014-09-25 09:49:20

IPv4IPv6
點贊
收藏

51CTO技術棧公眾號

欧美成a人片免费观看久久五月天| 99在线精品视频免费观看软件| 宅男在线一区| 欧美日韩成人一区| 草草草视频在线观看| 天堂影院在线| 精品一区二区三区不卡| 久久欧美在线电影| 国产精品综合激情| 久久365资源| 欧美日韩成人综合天天影院 | 日韩伦理一区| 亚洲第一页中文字幕| 亚洲欧美自偷自拍另类| 成人在线免费观看黄色| 国产欧美日韩综合| 国产一区二区黄色| 中文字幕在线观看精品| 一本色道久久综合| 久久99久久久久久久噜噜| 黄色在线免费播放| 成人国内精品久久久久一区| 91在线视频播放| 国内精品一区视频| 黄大色黄女片18第一次| 最近2019年日本中文免费字幕| 日本免费新一区视频| 久久久久久国产精品免费无遮挡 | 免费观看一区二区三区| 18av在线播放| 国产精品午夜电影| 久久偷看各类wc女厕嘘嘘偷窃| 国产永久免费视频| 三级久久三级久久| 欧美综合在线观看| 日韩xxx高潮hd| 欧美激情视频一区二区三区在线播放| 亚洲欧美日韩在线一区| 三级视频网站在线观看| 99久久免费精品国产72精品九九 | 亚洲欧美欧美一区二区三区| 先锋影音网一区| 日韩av视屏| av不卡在线播放| 国产福利不卡| 精品国产亚洲av麻豆| 国内精品久久久久影院一蜜桃| 国产精品久久久久国产a级| 在线观看日本网站| 久久久久国产精品一区三寸| 欧美亚洲视频在线看网址| 日韩黄色三级视频| av成人毛片| 91成人免费观看网站| 日本一区二区欧美| 国产一区二区你懂的| 97视频在线播放| 久久露脸国语精品国产91| 亚洲免费观看| 2024亚洲男人天堂| 黄色一级视频免费看| 日韩国产欧美在线视频| 国产精品久久久久秋霞鲁丝| 国产精品无码一区| 久久精品av麻豆的观看方式| 成人激情视频在线观看| 精品毛片在线观看| 不卡一区二区三区四区| 蜜桃网站成人| 三区四区电影在线观看| 亚洲天堂免费看| 久久精品xxx| 特黄毛片在线观看| 91九色最新地址| 午夜免费福利视频在线观看| 精品久久久久久久久久岛国gif| 日韩片之四级片| 自拍视频一区二区| 国产传媒欧美日韩成人精品大片| 国产性色av一区二区| 成年人视频软件| 欧美视频二区| 欧美一级在线亚洲天堂| 中文字幕人妻互换av久久| 精品影视av免费| 成人永久免费| 国产视频精品久久| 亚洲精品大片www| 久久久999视频| 电影久久久久久| 91精品久久久久久蜜臀| 日韩精品人妻中文字幕有码 | 亚洲欧洲午夜一线一品| 日韩免费av一区| 亚洲东热激情| 国产精品揄拍500视频| www.色视频| 国产亚洲精久久久久久| 91大学生片黄在线观看| 国产日韩电影| 日韩亚洲欧美高清| 久久久久久国产免费a片| 欧美成人一品| 国产精品福利在线| 色wwwwww| 亚洲日本在线看| 国产福利视频在线播放| 亚洲精品在线a| 亚洲最新视频在线| 日韩字幕在线观看| 国产综合久久久久影院| 日本不卡一二三区| 98色花堂精品视频在线观看| 欧美精品在线视频| 30一40一50老女人毛片| 国模吧视频一区| 国产精品午夜视频| 嫩草精品影院| 偷拍亚洲欧洲综合| 日韩不卡的av| 午夜影院欧美| 国产精品com| 天堂网www中文在线| 亚洲国产精品视频| 中文字幕avav| 亚洲午夜精品一区二区国产| 国产精品高清免费在线观看| 天天综合天天色| 亚洲婷婷国产精品电影人久久| 超碰影院在线观看| 人人精品亚洲| 91精品国产91久久久久久吃药 | 国产极品久久久久久久久波多结野| 精品精品国产高清a毛片牛牛 | 欧美日韩免费观看中文| 欧美xxxx日本和非洲| 亚洲女同中文字幕| 成人国产精品一区二区| 欧美13一16娇小xxxx| 欧美亚洲一区二区在线| 日韩不卡av在线| 三级一区在线视频先锋| 免费精品视频一区| 免费亚洲电影| 亚洲无限av看| 国产精品午夜一区二区| 国产蜜臀av在线一区二区三区| 不要播放器的av网站| 国产欧美一区二区精品久久久| 69久久夜色精品国产7777| 色wwwwww| 色综合婷婷久久| 午夜精产品一区二区在线观看的| 免费在线播放第一区高清av| 欧美美乳视频网站在线观看| 日韩一区二区三区免费| 一区二区三欧美| 中文字幕av影视| 成人欧美一区二区三区白人| 日本高清一区二区视频| 欧美精品网站| 含羞草久久爱69一区| 亚洲妇女成熟| 在线中文字幕日韩| 国产精品无码在线播放 | 在线精品视频视频中文字幕| 中国一级片黄色一级片黄| 国产精品美女www爽爽爽| 一级黄色片国产| 91tv精品福利国产在线观看| 中文字幕欧美在线观看| 日本麻豆一区二区三区视频| 亚洲国产高清国产精品| 国产精品白丝久久av网站| 欧美精品午夜视频| 天堂中文在线看| 91成人在线精品| 久久福利免费视频| 国产精品一区专区| 国产美女网站在线观看| 国产一区二区精品久| 国产欧美日韩高清| 黄网av在线| 亚洲天堂男人的天堂| 一区二区久久精品66国产精品 | 无人区在线高清完整免费版 一区二| 在线精品国产欧美| 肥臀熟女一区二区三区| 日本韩国欧美国产| 午夜精品一区二区三区视频| 99re这里只有精品视频首页| 国产探花在线看| 亚洲九九精品| 一本一道久久久a久久久精品91 | 中文字幕av日韩精品| 精品无人区一区二区| 国产精品久久久久久久久免费| 在线观看免费视频你懂的| 日韩的一区二区| 国产精品怡红院| 色综合色综合色综合色综合色综合 | 国产精品理论片| 国产夫妻性爱视频| 国产精品69毛片高清亚洲| 红桃av在线播放| 欧美精品福利| 亚洲一区二区免费视频软件合集| 风间由美一区二区av101| 国产精品视频自在线| 美女91在线看| 九九热精品在线| 91激情在线| 亚洲人成人99网站| 日韩一区二区三区不卡| 91精品在线麻豆| 国产精品无码粉嫩小泬| 亚洲.国产.中文慕字在线| 天天色影综合网| 国产日韩视频一区二区三区| 亚洲精品国产成人av在线| 国产尤物一区二区| 美女黄色片视频| 麻豆91精品| 国产成人无码精品久久久性色| 欧美va天堂| 午夜啪啪免费视频| 色爱综合网欧美| 亚洲乱码国产乱码精品天美传媒| 一区三区在线欧| 国产欧美在线一区二区| 91麻豆精品激情在线观看最新| 成人在线视频网站| 亚洲精品一区二区在线播放∴| 欧洲美女免费图片一区| 美女搞黄视频在线观看| 欧美精品久久一区二区| 深夜国产在线播放| 欧美精品制服第一页| 先锋影音在线资源站91| 久久影院免费观看| 中文字幕在线三区| 欧美成在线视频| 日本欧美电影在线观看| 欧美国产精品日韩| 激情图片在线观看高清国产| 精品视频9999| 黄色在线观看视频网站| 久久免费国产精品1| 日韩电影毛片| 欧洲美女7788成人免费视频| 欧美日韩免费看片| 国产精品久久久久久婷婷天堂| 成人精品国产亚洲| 国产日韩在线播放| 精品视频在线播放一区二区三区 | 亚洲一区免费观看| 精品一区二区三区人妻| 午夜久久久久久电影| 天堂中文字幕在线观看| 色婷婷av一区二区三区之一色屋| 亚洲大片免费观看| 欧美日韩国产高清一区| 国产成人精品白浆久久69| 精品国产乱码久久久久久老虎| 天天色天天操天天射| 一个色综合导航| 久久综合之合合综合久久| 久久99久久99精品免观看粉嫩| 超碰在线资源| 欧美综合在线第二页| 欧美一区二区三区婷婷| 超碰97人人在线| 欧洲亚洲成人| 亚州欧美一区三区三区在线| 忘忧草精品久久久久久久高清| bt天堂新版中文在线地址| 国产精品一二| 一区二区免费av| av日韩在线网站| 国产精品情侣呻吟对白视频| 一区二区三区色| 手机看片久久久| 欧美一区二区三区在线视频| 高清乱码毛片入口| 在线视频精品一| 黑人玩欧美人三根一起进| 日本aⅴ大伊香蕉精品视频| 中文字幕综合| 美乳视频一区二区| 888久久久| www黄色av| 国产精品88av| 亚洲一区二区自偷自拍 | 亚洲熟妇无码一区二区三区导航| 天使萌一区二区三区免费观看| 在线播放黄色av| 久久久久国产精品厨房| 特级片在线观看| 欧美日韩在线播放一区| 无码精品人妻一区二区三区影院| 中文字幕在线观看日韩| 捆绑调教日本一区二区三区| 91色精品视频在线| 欧美女王vk| 日韩xxxx视频| 国产精品一级片| 中文字幕伦理片| 欧美日在线观看| 亚洲精品喷潮一区二区三区| 中文字幕亚洲欧美在线| 电影一区二区三区| 国产久一道中文一区| 在线精品视频在线观看高清| 国产精品第12页| 99在线精品视频| 久久免费公开视频| 538在线一区二区精品国产| 北岛玲一区二区三区| 欧美性一区二区三区| 综合激情久久| 性做爰过程免费播放| 麻豆极品一区二区三区| 人妻精品久久久久中文| 狠狠色狠狠色综合日日五| 亚洲精品18在线观看| 久久精品久久久久久| 色综合视频一区二区三区日韩| 日韩国产精品一区二区| 先锋亚洲精品| 性欧美丰满熟妇xxxx性仙踪林| 亚洲成人动漫av| 免费国产黄色片| 欧美精品激情在线观看| 国产成人福利av| 国产无限制自拍| www.成人网.com| 日韩精品国产一区二区| 亚洲精品电影网| 免费高潮视频95在线观看网站| 国产精品美女xx| 亚洲高清久久| 色婷婷精品久久二区二区密| 亚洲福利一区二区三区| 成人午夜免费福利| 高清一区二区三区四区五区| 狠狠久久伊人| 国产97在线 | 亚洲| 久久人人爽爽爽人久久久| 亚洲欧美精品一区二区三区| 亚洲精品一区二区三区婷婷月| 高清电影一区| 亚洲国产欧美日韩| 久久国产精品99久久久久久老狼| 国产精品成人69xxx免费视频| 日韩一区二区免费视频| 丝袜国产在线| 久久96国产精品久久99软件| 裸体素人女欧美日韩| 亚洲高潮女人毛茸茸| 欧美精品三级在线观看| 在线中文字幕视频观看| 国产日韩亚洲精品| 免费亚洲一区| 成人黄色短视频| 欧美videos大乳护士334| 日本不良网站在线观看| 人禽交欧美网站免费| 精品综合免费视频观看| 精品一区二区三区四| 亚洲欧美中文字幕在线一区| 国产激情久久| 日本阿v视频在线观看| 久久一区二区三区四区| 一个人看的www日本高清视频| 久久国产精品视频| 亚洲理论电影片| 天堂中文av在线| 五月天一区二区| av福利在线播放| 肥熟一91porny丨九色丨| 老牛国产精品一区的观看方式| 日本美女黄色一级片| 亚洲成人三级在线| 成人国产一区二区三区精品麻豆| 免费成人进口网站| www激情久久| 99久久久国产精品无码免费| 78色国产精品| 亚洲h色精品| 中日韩精品一区二区三区| 欧美精品久久99久久在免费线 | 国产精品久久久久久久av电影| 91精品电影| xxx在线播放| 精品人伦一区二区色婷婷| 亚洲国产尤物| 国产欧美日韩网站| 亚洲女同一区二区| 国产在线播放av| 韩国成人动漫在线观看|