win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

停止IPv6? IPv6流氓信息源自何處

發布時間:2022-05-10 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

專家表示,許多美國機構的網絡中都隱藏著正在運行的IPv6信息,而且只有少數網絡管理員裝備有可察看、管理或阻止這些IPv6信息的設備。這種IPv6流氓信息中慢慢地開始包括了僵尸網絡命令與控制等攻擊信息。

Juniper聯盟的系統工程主管Tim LeMaster稱:“如果你無法監控自己網絡中的IPv6信息,那么IPv6將成為一個攻擊途徑。許多網絡管理員都不知道他們能夠允許一個用戶在主機上運行IPv6,并且部分用戶還可以在他們不知情的情況下向該主機發送惡意信息!

由于缺乏IPv6防火墻、入侵偵測系統和網絡管理工具,多數美國網絡管理員都無法察覺到這些IPv6流氓信息。除非這些機構部署了能夠監測隧道信息的安全機制,否則IPv6信息可能通過隧道與IPv4連接,并偽裝成正常的IPv4數據包。

北美IPv6工作組技術主管和惠普知名技術專家Yanick Pouffary稱:“至少有一半的美國公司首席信息官不知道他們的網絡中有IPv6信息,但是黑客們卻對此了如指掌。你不能忽視這些IPv6信息,你需要采取行動保護你的網絡。你不僅需要部署能夠監測IPv4和IPv6信息的防火墻,還需要能夠分析IPv4和IPv6信息的網絡管理工具!

思科的公共部門集團系統工程主管Dave West稱:“盡管《財富》500強中的多數公司并不考慮部署IPv6,但是他們的網絡中卻一直存在著IPv6信息。在今天,你可能不會將IPv6看做一個商業驅動力。但是無論與否,你的網絡中都在運行著IPv6!

IPv6是互聯網主要通信協議IPv4的升級協議。與IPv4相比,IPv6有著更多的地址空間,具有針對流媒體和P2P程序的內嵌式安全與支援特性。通過十年的推廣,IPv6已經逐漸在美國被接受。目前已擁擠不堪的IPv4地址預計將在2011年補耗盡。在未來幾年內,美國國內的運營商和公司部署IPv6的壓力將逐漸增大。

如今,盡管基于IPv6的威脅并沒有得到充分的關注,但是這個威脅正在日益突顯。比如說,基于IPv6的攻擊已經在今年6月份召開的美國國家安全電信咨詢委員會會議上被提了出來。美國國家安全電信咨詢委員會是一個在網絡安全方面向白宮提供建議的高級行業團體。

Verizon公司高級互聯網工程師Jason Schiller稱:“我們已經發現大量基于IPv6的命令與控制信息。黑客們正在試圖用IPv6來突破監控。我們還發現大量的網絡中存在著基于IPv6的命令與控制信息。此外,我們還發現了能夠讓IPv6信息通過P2P傳輸的非法文件共享!

IPv6流氓信息對于網絡管理員來說是一種新出現的威脅。對于機構來說,最大的風險是由于沒有看到升級至IPv6的商業驅動力,因此決定推遲部署IPv6。這種想法普遍存在于許多美國公司之中。

由于眾多美國聯邦機構已經在他們的骨干網絡上部署了IPv6,因此這些聯邦機構能夠較好地抵御基于IPv6的威脅。目前許多美國聯邦機構正在持續推進將IPv6與企業架構和資本投資進行整合的計劃。

美國標準與技術研究院計算機安全部門的計算機專家Sheila Frankel稱:“IPv6流氓信息是一個非,F實的威脅。許多公司的網絡中正在運行著IPv6信息,而這些公司并不知情。許多電腦和其它設備中在出廠時就已經帶有了激活的IPv6,如果你沒有做好防范IPv6攻擊的必要準備,那么這些IPv6信息將會給你的網絡中的所有設備制造麻煩。你不僅需要在網絡中做好防范IPv6攻擊的準備,還應當阻止這些IPv6流氓信息進出你的網絡!

Frankel建議那些不想運行IPv6的機構購買能夠阻止自帶的和通過隧道傳輸IPv6信息的防火墻和入侵防范系統。他稱:“你不僅要阻止純IPv6信息,還要阻止那些打包在其它信息中的IPv6信息。網絡管理員應當意識到IPv6不僅可以通過IPv4信息建立隧道進行傳輸,而且可以通過其它不同類型的傳輸機制進行傳輸。這些網絡管理員還應當熟知阻止這些不同等級信息進行傳輸的必要措施!

網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 互聯網協議 IPv6 
久久亚洲国产的中文