精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux發(fā)行版?zhèn)儜摻?IPv4 映射的 IPv6 地址嗎?

系統(tǒng) Linux
IPv6 在很多方面看起來可能很像 IPv4,但它是一個不同地址空間的不同的協(xié)議。服務器程序想要接受使用二者之中任意一個協(xié)議的連接,必須給兩個不同的地址族分別打開一個套接字——IPv4 的 AF_INET 和 IPv6 的AF_INET6。

從各方面來看,互聯(lián)網(wǎng)向 IPv6 的過渡是件很緩慢的事情。不過在最近幾年,可能是由于 IPv4 地址資源的枯竭,IPv6 的使用處于上升態(tài)勢。相應的,開發(fā)者也有興趣確保軟件能在 IPv4 和 IPv6 下工作。但是,正如近期 OpenBSD 郵件列表中的討論所關(guān)注的,一個使得向 IPv6 轉(zhuǎn)換更加輕松的機制設(shè)計同時也可能導致網(wǎng)絡(luò)更不安全——并且 Linux 發(fā)行版?zhèn)兊哪J配置可能并不安全。

地址映射

IPv6 在很多方面看起來可能很像 IPv4,但它是一個不同地址空間的不同的協(xié)議。服務器程序想要接受使用二者之中任意一個協(xié)議的連接,必須給兩個不同的地址族分別打開一個套接字——IPv4 的 AF_INET 和 IPv6 的AF_INET6。特別是一個程序希望在主機上的使用兩種地址協(xié)議的任意接口都接受連接的話,需要創(chuàng)建一個綁定到全零通配符地址(0.0.0.0)的 AF_INET 套接字和一個綁定到 IPv6 等效地址(寫作 ::)的 AF_INET6套接字。它必須在兩個套接字上都監(jiān)聽連接——或者有人會這么認為。

多年前,在 RFC 3493,IETF 指定了一個機制,程序可以使用一個單獨的 IPv6 套接字工作在兩個協(xié)議之上。有了一個啟用這個行為的套接字,程序只需要綁定到 :: 地址從而在所有接口上接受使用這兩個協(xié)議的連接。當創(chuàng)建了一個 IPv4 連接到該綁定端口,源地址會像 RFC 2373 中描述的那樣映射到 IPv6。所以,舉個例子,一個使用了這個模式的程序會將一個 192.168.1.1 的傳入連接看作來自 ::ffff:192.168.1.1(這個混合的寫法就是這種地址的通常寫法)。程序也能通過相同的映射方法打開一個到 IPv4 地址的連接。

RFC 要求默認實現(xiàn)這個行為,所以大多數(shù)系統(tǒng)這么做了。不過也有些例外,OpenBSD 就是其中之一;在那里,希望在兩種協(xié)議下工作的程序能做的只能是創(chuàng)建兩個獨立的套接字。但一個在 Linux 中打開兩個套接字的程序會遇到麻煩:IPv4 和 IPv6 套接字都會嘗試綁定到 IPv4 地址,所以不論是哪個,后者都會失敗。換句話說,一個綁定到 :: 指定端口的套接字的程序會同時綁定到那個端口上的 IPv6 的 :: 和 IPv4 的 0.0.0.0 地址。如果程序之后嘗試綁定一個 IPv4 套接字到 0.0.0.0 的相同端口上時,這個操作會失敗,因為這個端口已經(jīng)被綁定了。

當然有個辦法可以解決這個問題;程序可以調(diào)用 setsockopt() 來打開 IPV6_V6ONLY 選項。一個打開兩個套接字并且設(shè)置了 IPV6_V6ONLY 的程序應該可以在所有的系統(tǒng)間移植。

讀者們可能對不是每個程序都能正確處理這一問題沒那么震驚。事實證明,這些程序的其中之一是網(wǎng)絡(luò)時間協(xié)議Network Time Protocol的 OpenNTPD 實現(xiàn)。Brent Cook 最近給上游 OpenNTPD 源碼提交了一個小補丁,添加了必要的 setsockopt() 調(diào)用,它也被提交到了 OpenBSD 中了。不過那個補丁看起來不大可能被接受,最可能的原因是因為 OpenBSD 式的理由(LCTT 譯注:如前文提到的,OpenBSD 并不受這個問題的影響)。

安全擔憂

正如上文所提到,OpenBSD 根本不支持 IPv4 映射的 IPv6 套接字。即使一個程序試著通過將 IPV6_V6ONLY 選項設(shè)置為 0 來顯式地啟用地址映射,它的作者也會感到沮喪,因為這個設(shè)置在 OpenBSD 系統(tǒng)中無效。這個決定背后的原因是這個映射帶來了一些安全隱憂。攻擊打開的接口的攻擊類型有很多種,但它們最后都會回到規(guī)定的兩個途徑到達相同的端口,每個端口都有它自己的控制規(guī)則。

任何給定的服務器系統(tǒng)可能都設(shè)置了防火墻規(guī)則,描述端口的允許訪問權(quán)限。也許還會有適當?shù)臋C制,比如 TCP wrappers 或一個基于 BPF 的過濾器,或一個網(wǎng)絡(luò)上的路由器可以做連接狀態(tài)協(xié)議過濾。結(jié)果可能是導致防火墻保護和潛在的所有類型的混亂連接之間的缺口造成同一 IPv4 地址可以通過兩個不同的協(xié)議到達。如果地址映射是在網(wǎng)絡(luò)邊界完成的,情況甚至會變得更加復雜;參看這個 2003 年的 RFC 草案,它描述了如果映射地址在主機之間傳播,一些隨之而來的其它攻擊場景。

改變系統(tǒng)和軟件正確地處理 IPv4 映射的 IPv6 地址當然可以實現(xiàn)。但那增加了系統(tǒng)的整體復雜度,并且可以確定這個改動沒有實際地完整實現(xiàn)到它應該實現(xiàn)的范圍內(nèi)。如同 Theo de Raadt 說的

有時候人們將一個糟糕的想法放進了 RFC。之后他們發(fā)現(xiàn)這個想法是不可能的就將它丟回垃圾箱了。結(jié)果就是概念變得如此復雜,每個人都得在管理和編碼方面是個全職專家。我們也根本不清楚這些全職專家有多少在實際配置使用 IPv4 映射的 IPv6 地址的系統(tǒng)和網(wǎng)絡(luò)。

有人可能會說,盡管 IPv4 映射的 IPv6 地址造成了安全危險,更改一下程序讓它在實現(xiàn)了地址映射的系統(tǒng)上關(guān)閉地址映射應該沒什么危害。但 Theo 認為不應該這么做,有兩個理由。第一個是有許多破舊的程序,它們永遠不會被修復。而實際的原因是給發(fā)行版?zhèn)兪┘恿藟毫θツJ關(guān)閉地址映射。正如他說的:“最終有人會理解這個危害是系統(tǒng)性的,并更改系統(tǒng)默認行為使之‘secure by default’。”

Linux 上的地址映射

在 Linux 系統(tǒng),地址映射由一個叫做 net.ipv6.bindv6only 的 sysctl 開關(guān)控制;它默認設(shè)置為 0(啟用地址映射)。管理員(或發(fā)行版?zhèn)?可以通過將它設(shè)置為 1 來關(guān)閉地址映射,但在部署這樣一個系統(tǒng)到生產(chǎn)環(huán)境之前最好確認軟件都能正常工作。一個快速調(diào)查顯示沒有哪個主要發(fā)行版改變這個默認值;Debian 在 2009 年的 “squeeze” 中改變了這個默認值,但這個改動破壞了很多的軟件包(比如任何包含 Java 的程序),在經(jīng)過了幾次的 Debian 式的討論之后,它恢復到了原來的設(shè)置。看上去不少程序依賴于默認啟用地址映射。

OpenBSD 有以“secure by default”的名義打破其核心系統(tǒng)之外的東西的傳統(tǒng);而 Linux 發(fā)行版?zhèn)儎t更傾向于難以作出這樣的改變。所以那些一般不愿意收到他們用戶的不滿的發(fā)行版?zhèn)儯惶赡芎芸鞂?bindv6only 的默認設(shè)置作出改變。好消息是這個功能作為默認已經(jīng)很多年了,但很難找到被利用的例子。但是,正如我們都知道的,誰都無法保證這樣的利用不可能發(fā)生。

責任編輯:武曉燕 來源: Linux中國
相關(guān)推薦

2015-08-18 17:29:48

LinuxIPv6

2019-07-01 10:09:09

IPv6IPv4運營商

2019-09-23 11:03:55

IPv6IPv4網(wǎng)絡(luò)

2018-11-23 09:11:18

IPV4IPV6頭部

2020-05-12 09:01:30

IPv6IPv4網(wǎng)絡(luò)協(xié)議

2022-05-30 19:30:39

IPv4IPv6

2013-07-24 09:56:48

IPv4IPv6

2022-02-15 14:12:46

IPv4IPv6過渡技術(shù)

2010-05-26 17:53:38

IPv4 to IPv

2018-08-08 15:23:10

IPv4IPv6網(wǎng)絡(luò)

2010-06-07 15:25:58

IPv4與IPv6

2010-05-26 17:57:15

IPv6報頭

2013-11-20 09:22:44

IPv4過渡IPv6

2010-06-08 17:38:17

IPv4與IPv6翻譯策略

2010-06-09 17:07:46

IPv6與IPv4

2018-08-15 09:21:31

IPv6IPv4協(xié)議

2010-05-04 09:56:54

IPv4黑市IPv6

2018-12-14 10:20:57

IPv6IPv4障礙

2019-02-26 15:06:44

IPv4IPv6互聯(lián)網(wǎng)

2019-02-28 10:32:26

IPv6網(wǎng)絡(luò)資源
點贊
收藏

51CTO技術(shù)棧公眾號

精品国产乱码久久久久久久久| av毛片久久久久**hd| 尤物九九久久国产精品的特点| 国产成人久久777777| 成人av电影观看| 国产又黄又大久久| 午夜精品久久久99热福利| 受虐m奴xxx在线观看| 国产精品美女久久久久| 亚洲va欧美va人人爽| 视频一区免费观看| 亚洲va欧美va| 日本中文字幕一区| 欧美国产在线电影| www久久久久久久| 51亚洲精品| 欧美制服丝袜第一页| www.av91| 麻豆视频在线观看免费网站| 91丨九色丨蝌蚪富婆spa| 国产在线日韩在线| 成人毛片18女人毛片| 天堂网在线观看国产精品| 亚洲国产欧美一区二区丝袜黑人 | 色的视频在线免费看| 成人免费观看视频| 91在线无精精品一区二区| 日韩网站在线观看| 中文字幕乱码免费| 黄色在线小视频| 高清在线成人网| 国产精品综合不卡av| 国产高潮久久久| 欧美精品国产一区| 日韩少妇与小伙激情| 亚洲精品成人无码| 色老板在线视频一区二区| 日韩一区二区精品葵司在线| 亚洲成人天堂网| 性欧美1819sex性高清| 午夜av区久久| 国产va亚洲va在线va| а√资源新版在线天堂| 国产精品免费av| 日韩精品欧美专区| 国产资源在线观看| 久久久国产一区二区三区四区小说| 国精产品一区二区| 国产成人三级在线观看视频| 国产精品一区二区在线播放 | 91丨精品丨国产| 欧美系列在线观看| 国产主播中文字幕| 91福利精品在线观看| 日韩欧美在线免费观看| 大j8黑人w巨大888a片| caoprom在线| 亚洲成人动漫在线观看| 欧美又粗又长又爽做受| 欧美aaa免费| 亚洲一区二区三区自拍| 99色这里只有精品| 狠狠躁少妇一区二区三区| 亚洲va欧美va人人爽午夜| 精品久久一二三| 午夜激情电影在线播放| 欧美午夜精品在线| 久久精品视频91| 天天免费亚洲黑人免费| 欧美中文字幕一区二区三区亚洲| 日本在线观看免费视频| 欧洲精品久久久久毛片完整版| 九九免费精品视频在线观看| 国产蜜臀av在线一区二区三区| 日本欧美色综合网站免费| 国产在线观看黄| 中文av字幕一区| 亚洲一区影院| 手机av在线播放| 天天综合色天天综合| 欧美一级黄色片视频| 日韩三区免费| 欧美一区二区三区在线电影| 在线播放av网址| 自拍欧美一区| 久久亚洲综合国产精品99麻豆精品福利| 欧美做爰爽爽爽爽爽爽| 99精品热6080yy久久| 国产精品成人一区二区| 91在线你懂的| 不卡一区二区中文字幕| 日韩欧美精品久久| 三级网站视频在在线播放| 精品国产鲁一鲁一区二区张丽| 国产精品人人爽人人爽| 中文字幕日韩在线| 亚洲免费视频一区二区| 午夜精品久久久久99蜜桃最新版| 欧美在线视屏| 欧美影院久久久| 亚洲综合网av| 成人高清视频在线| 中文字幕在线亚洲三区| 成人影院在线视频| 欧美三区免费完整视频在线观看| 日本女人性视频| 国产欧美日韩免费观看| 欧美日韩高清在线观看| 日本一区二区三区久久| 成人一区在线观看| 亚洲欧美在线网| 手机在线观看av| 91精品国产综合久久香蕉的特点| 亚洲综合自拍网| 亚洲激情五月| 国产精品国模在线| 亚洲 美腿 欧美 偷拍| 国产精品白丝在线| wwwxxx黄色片| 一区二区三区视频播放| 日韩中文字幕在线看| 在线亚洲美日韩| 免费成年人视频在线观看| 亚洲美女色禁图| 川上优av一区二区线观看| 毛片在线播放网址| 亚洲二区在线视频| 亚洲欧美一区二区三区不卡| 成人毛片在线| 欧美一区在线直播| 天堂在线视频免费观看| 一区二区三区中文字幕在线观看| 牛夜精品久久久久久久| 亚洲区小说区| 91精品国产91久久久久| 亚洲黄色小说网址| 亚洲男人的天堂一区二区| wwwwww.色| 国产成人精品免费视| 8x拔播拔播x8国产精品| 欧美一级特黄aaaaaa大片在线观看| 亚洲日韩欧美一区二区在线| 91n.com在线观看| 亚洲国产合集| 国产69精品久久久久久| 性感美女一级片| 欧美日韩激情美女| 无码精品一区二区三区在线播放 | 天堂8在线天堂资源bt| 日韩在线成人| 欧美第一黄色网| 性中国xxx极品hd| 亚洲免费在线观看| 97人人模人人爽人人澡| 欧美一区二区| 不卡一区二区三区四区五区| 波多野结衣在线高清| 欧美精品一区二区三区蜜桃 | 在线观看国产日韩| 亚洲综合欧美综合| 久久国产精品露脸对白| 欧美日韩在线免费观看视频| 成人在线高清| 久久天天躁狠狠躁夜夜躁| 99久久婷婷国产一区二区三区| 18成人在线视频| 亚洲精品无码久久久久久久| 欧美日韩福利| 国产欧美一区二区视频| 在线播放高清视频www| 亚洲日本中文字幕| 中文字幕一区二区久久人妻| 亚洲丝袜自拍清纯另类| 国产视频久久网| 成年人视频软件| 国产精品一区二区在线播放| 99在线精品免费视频| 要久久爱电视剧全集完整观看 | 国产精品资源网| 免费超爽大片黄| 丝袜连裤袜欧美激情日韩| 国产精品大片wwwwww| av在线免费播放| 亚洲国产成人91精品| 在线免费观看国产精品| 亚洲欧美日韩国产一区二区三区| 亚洲精品久久一区二区三区777| 国产精品毛片| 亚洲一区二区三区午夜| 大奶一区二区三区| 国产精品福利在线观看| 呦呦在线视频| 夜夜嗨av一区二区三区四区| av中文字幕观看| 日韩欧美亚洲一二三区| 精品国产视频在线观看| 久久色成人在线| 福利视频999| 久久av一区| 可以在线看黄的网站| 亚洲最好看的视频| 3d精品h动漫啪啪一区二区| 久久sese| 欧美大片欧美激情性色a∨久久| 国产中文字幕在线视频| 精品国产伦理网| 一级黄色大片免费观看| 精品美女国产在线| 乱h高h女3p含苞待放| 久久一二三国产| 国产a√精品区二区三区四区| 日韩高清在线不卡| 欧美日本视频在线观看| 亚洲欧美综合| 亚洲视频电影| 亚洲免费成人av在线| 国产成人看片| 电影一区二区三区久久免费观看| 国产91精品高潮白浆喷水| 伊人手机在线| 日韩中文在线中文网在线观看| 少妇精品视频一区二区| 欧美一区二区三区思思人| 国产黄色免费视频| 欧美日韩午夜激情| 久久综合色综合| 亚洲免费在线观看| 久艹在线观看视频| 亚洲天堂免费电影| 欧美日韩国产综合一区二区三区| 日本熟妇色xxxxx日本免费看| 最新日韩av在线| 久久午夜精品视频| 91女人视频在线观看| 天天躁日日躁狠狠躁av| 国产乱码精品一区二区三| 国产精品久久久毛片| 久久美女性网| 国产精品免费入口| 在线一区欧美| 日韩精品一区在线视频| 激情六月综合| 性一交一乱一伧国产女士spa| 中文字幕一区二区三区在线视频 | 丰满人妻一区二区三区大胸| 精品中文字幕一区二区小辣椒| 亚洲激情在线观看视频| 视频一区二区三区中文字幕| 久久久久久久久久久免费视频| 国产日韩欧美一区二区三区在线观看| 国产男女免费视频| 一本一道久久综合狠狠老精东影业| 精品久久久久久无码中文野结衣| 欧美日韩国产在线一区| 97超碰国产精品| 亚洲第一毛片| 欧美韩国日本在线| 久久婷婷av| 在线观看的毛片| 精品一区二区三区免费播放| 91香蕉视频免费看| 成人av网站免费| 第四色在线视频| 91污片在线观看| 伊人网在线视频观看| 中文字幕欧美激情| 四虎884aa成人精品| 亚洲综合另类小说| 亚洲精品www久久久久久| 狠狠操狠狠色综合网| 波多野结衣家庭主妇| 欧美久久久久中文字幕| 国产高清第一页| 日韩毛片在线观看| 91美女视频在线| 欧美成人午夜影院| 多野结衣av一区| 国产成人一区二| 国产午夜亚洲精品一级在线| 国产伦精品一区二区三区四区视频| 日韩三级毛片| 在线成人av电影| 国产精品99一区二区| 久久久999视频| 蜜臀精品一区二区三区在线观看 | 九九热在线视频播放| 激情小说亚洲一区| 日本高清久久天堂| 成人黄色免费短视频| 国产在线a不卡| 伊色综合久久之综合久久| 欧美日韩亚洲在线| 亚洲视频在线免费| 中国丰满人妻videoshd| 九九九久久久精品| 国产ts丝袜人妖系列视频| 中文字幕日韩精品一区| 欧美亚韩一区二区三区| 欧美日韩国产一级| 婷婷五月综合激情| 精品国产一区二区三区四区在线观看| 91豆花视频在线播放| 国产美女精品免费电影| 老牛国内精品亚洲成av人片| 五月天色一区| 亚洲三级视频| 久久精品一卡二卡| 久久蜜桃av一区精品变态类天堂| 国产这里有精品| 欧洲精品一区二区三区在线观看| 亚洲乱码国产乱码精品精软件| 影音先锋日韩有码| 僵尸再翻生在线观看| 亚洲一区二区三区乱码aⅴ| 国产精品一区高清| 国产 日韩 亚洲 欧美| 精品午夜久久福利影院| 色欲av无码一区二区三区| 尤物在线观看一区| 中文字幕在线观看国产| 亚洲精品网址在线观看| 黄色小说在线播放| 91中文精品字幕在线视频| 欧美综合视频| 成人羞羞国产免费网站| 不卡高清视频专区| 久视频在线观看| 日韩区在线观看| 免费av网站在线观看| 国产精品久久综合av爱欲tv| 同性恋视频一区| 怡红院av亚洲一区二区三区h| 国产91精品一区二区| 日韩精品123区| 欧美日韩中文字幕精品| 牛牛澡牛牛爽一区二区| 69久久夜色精品国产69| 日本午夜精品久久久| 欧美又粗又长又爽做受| 成人一级黄色片| 久久视频免费看| 欧美va亚洲va香蕉在线| 亚洲综合伊人久久大杳蕉| 亚洲最大av网站| 欧美国产高清| wwwxxxx在线观看| 亚洲最快最全在线视频| www.久久伊人| 久久99精品国产99久久6尤物| 日韩一二三区| 被灌满精子的波多野结衣| 成人av网址在线| 成人精品免费在线观看| 日韩精品免费在线视频| 另类专区亚洲| 神马影院一区二区三区| 久久精品国产第一区二区三区| 在线观看黄网址| 日韩在线观看| 亚洲精品偷拍视频| 国产精品一色哟哟哟| 久久精品久久精品久久| 亚洲国产精品999| 成人欧美大片| 亚洲欧美日韩不卡一区二区三区| 精品一区二区三区蜜桃| 黄页网站免费观看| 亚洲国产毛片完整版| 成人免费看黄| 亚洲综合网中心| 国产精品性做久久久久久| 日韩无码精品一区二区三区| 亚洲欧美日韩精品久久亚洲区 | www.四虎在线| 精品日韩视频在线观看| 国产高清在线| 亚洲999一在线观看www| 黄色成人在线网址| 日韩在线免费观看av| 在线播放一区二区三区| sm在线观看| 日韩成人在线资源| 国产一区二区三区久久悠悠色av| 久久精品视频6| 亚洲色图狂野欧美| 国产一区二区视频在线看| 久久久久久免费看| 国产精品私人自拍| 亚洲精品一区二区三区不卡| 国产不卡一区二区在线播放| 久久精品国产亚洲夜色av网站| 中文字幕在线观看91| 91福利小视频| 欧美卡一卡二| 手机成人在线| 成人av在线播放网址| 一级全黄裸体免费视频| 午夜精品久久久久久久久久久久 | 成人网男人的天堂| 国产精品第六页|