Hizzman skrifaði:Getur einhver(depill?) útskýrt hvernig öryggi í IPv6 er, eru allar addressur public? Manni finnst öryggi í að vera bak við NAT. Það er ekkert NAT í IPv6? Ef tölva er sett í public IPv4 þá er undireins byrjað að hamast á henni. Gildir eitthvað annað í IPv6?
Different. But same. But different.
Ef að tölva er sett á public IPv4, og það er enginn eldveggur eða annað sem takmarkar inbound umferð, þá er byrjað að hjakkast á henni tiltölulega snemma.
Einfaldlega af því að það er stanslaust verið að "skanna" allt IPv4 til að finna tölvur með þjónustur með veikleika.
Ef að tölva er með public IPv6, þá gerist ekki það sama, strax.
Af því að það er ekki raunhæft að skanna allt IPv6, ekki hægt að nota sömu taktík.
Hinsvegar eru fullt af öðrum leiðum til að spotta virkar IPv6 tölur, því að clientinn er jú að vafra síður og skoða auglýsingar og whatnot.
Þannig að það má því alveg búast við meira um inbound tilraunir eftir því sem að notkun á IPv6 eykst og verður almennara.
Sem leiðir okkur þá að næsta atriði.
NAT er accidental security, og jájá það þýðir í tilfelli heimatenginga og IPv4 að ef ekkert port-forward eða álíka er sett upp, þá skila inbound tengingar ekki sér á neina tölvu þar bakvið.
Hvað IPv6 varðar, þá ætti eldveggja-virknin í heima-routernum að koma í veg fyrir að inbound tengingar skili sér á tölvu.
Það og auðvitað eldveggur á sjálfri vélinni, sem þú ert vonandi ekki búinn að afvirkja.
Í þau skipti sem ég hef séð IPv6 á router frá þjónustuaðila, þá er eldveggjavirkni í routernum sem takmarkar inbound IPv6 umferð.
Ef þú setur upp þinn eigin router þá ættir þú að sjá um þennan hluta af configinu.
Sumir vilja færa ábyrgðina yfir á þjónustuaðilann, ss. að ISP-inn ætti að taka alla umferð í gegnum eldvegg og takmarka þannig inbound umferð gagnvart sínum notendum, meðan aðrir líta svo á að þjónustuaðilinn sé einfaldlega að bjóða upp á transport og ætti ekki að skipta sér af umferðinni, það sé á áðbyrgð viðskiptavinarins.
Og þessar skoðanir geta verið misjafnar eftir því hvort um er að ræða "venjulegar" heimatengingar eða mobile kerfi (5G og þess háttar).