偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

IPv6防火墻對(duì)安全的影響

安全
IPv6頭信息鏈結(jié)構(gòu)的靈活性優(yōu)于IPv4,因?yàn)樗幌拗茢?shù)據(jù)包可以包含的數(shù)量,然而,這種靈活性也是有代價(jià)的。

IPv6頭信息鏈結(jié)構(gòu)的靈活性優(yōu)于IPv4,因?yàn)樗幌拗茢?shù)據(jù)包可以包含的數(shù)量。然而,這種靈活性也是有代價(jià)的。

任何需要獲取上層信息(如TCP端口號(hào))的系統(tǒng),都需要處理整個(gè)IPv6頭信息鏈。而且,由于當(dāng)前的協(xié)議標(biāo)準(zhǔn)支持任意數(shù)量的擴(kuò)展頭,包括同一種擴(kuò)展頭的多個(gè)實(shí)例,因此它會(huì)對(duì)防火墻等設(shè)備造成多種影響:

防火墻需要解析多個(gè)擴(kuò)展頭,才能夠執(zhí)行深度數(shù)據(jù)包檢測(cè)(DPI),它可能會(huì)降低WAN性能,引發(fā)拒絕服務(wù)(DoS)攻擊,或者防火墻被繞過(guò)。

組合擴(kuò)展頭和分片可能妨礙數(shù)據(jù)包檢測(cè)

正如前面介紹的,由于當(dāng)前的協(xié)議規(guī)范支持任意數(shù)量的擴(kuò)展頭,包括同一種擴(kuò)展頭類(lèi)型的多個(gè)實(shí)例,因此防火墻必須能夠細(xì)致地處理包括異常的多IPv6擴(kuò)展頭信息的數(shù)據(jù)包。而這可能被一些攻擊者利用,他們可能故意在數(shù)據(jù)包中加入大量的擴(kuò)展頭,使防火墻在處理上述數(shù)據(jù)包時(shí)浪費(fèi)過(guò)多資源。最終,這可能會(huì)引起防火墻性能下降,或者造成防火墻本身出現(xiàn)DoS問(wèn)題。此外,有一些性能不佳的防火墻在應(yīng)用過(guò)濾策略時(shí),可能無(wú)法處理整個(gè)IPv6頭信息鏈,從而可能讓一些攻擊者利用擴(kuò)展頭威脅相應(yīng)的防火墻。

IPv6分片也可能被惡意利用,方法與IPv4的類(lèi)似。例如,為了破壞防火墻的過(guò)濾策略,攻擊者可能會(huì)發(fā)送一些重疊的分片,從而影響目標(biāo)主機(jī)的分片重組過(guò)程。在IPv6中,這個(gè)問(wèn)題更為嚴(yán)重,因?yàn)槎鄠€(gè)IPv6擴(kuò)展頭和分片的組合可能產(chǎn)生一些錯(cuò)誤分片,盡管它們的數(shù)據(jù)包大小是“正常的”,但是它們丟失了一些實(shí)施過(guò)濾策略通常需要的基本信息,如TCP端口號(hào)。即,數(shù)據(jù)包的第一個(gè)分片可能包含很多IPv6選項(xiàng),以致上層協(xié)議頭可能屬于另一個(gè)分片,而不是第一個(gè)分片。

【編輯推薦】

  1. 下一代防火墻熱潮退后的冷思考
  2. 下一代防火墻與統(tǒng)一威脅管理的對(duì)比
  3. IPv6防火墻安全:新協(xié)議帶來(lái)的問(wèn)題
  4. IPv6無(wú)法解決全部安全問(wèn)題
責(zé)任編輯:于爽 來(lái)源: CIO時(shí)代網(wǎng)
相關(guān)推薦

2011-11-23 14:46:12

2012-11-26 16:37:11

2013-01-30 09:48:11

2011-09-29 10:38:46

IPv6防火墻

2019-06-14 14:24:51

2013-07-04 09:18:39

2010-07-26 19:53:18

2010-05-28 10:35:25

IPv6技術(shù)

2012-06-14 10:59:47

2010-11-17 12:20:15

2012-10-19 14:50:03

H3C防火墻IPV6

2011-10-24 15:01:22

IPv6網(wǎng)絡(luò)安全

2010-10-08 11:04:03

2022-09-20 16:38:08

數(shù)據(jù)安全數(shù)據(jù)泄露安全

2013-11-20 09:22:44

IPv4過(guò)渡IPv6

2020-05-14 22:00:43

FirewallD防火墻系統(tǒng)運(yùn)維

2011-03-02 09:59:38

2019-07-18 11:26:13

防火墻網(wǎng)絡(luò)安全軟件

2010-09-29 17:25:25

2010-09-13 17:36:59

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)