Последствия безопасности включения IPv6 на моем VPS?

GUI в Windows так прост, что, вероятно, нет большого рынка для веб-инструментов. Я уверен, что существует что-то там где-нибудь..., но я никогда не слышал о нем.

5
задан 14 July 2011 в 01:15
2 ответа

Мой опыт состоит в том, что большинство приложений будет Просто Работать (самое большее, Вы, возможно, должны были бы сказать "да, послушайте на IPv6 также", но большинство приложений делает это по умолчанию).

Насколько безопасность идет, самая важная вещь помнить состоит в том, что что-либо, что Вы сделали для ограничения потока пакетов IPv4, должно быть воссоздано в IPv6. Большинство людей излагает это кратко, чтобы "удостовериться, что Ваш брандмауэр блокирует IPv6, а также IPv4", но могут быть другие вещи, чем брандмауэры, делающие блокирование (hosts.allow/deny, ACLs в приложениях, такой вещи), и необходимо удостовериться, что все это работает.

Если Вы сделаете какой-либо контроль, то Вы захотите удостовериться контроль и IPv4 и версий IPv6, чтобы гарантировать, что Вы не предоставляете ухудшенное обслуживание клиентам IPv6 и удостоверяетесь, что любые аналитические инструменты журнала поймут адреса IPv6.

Ничто иное сразу не приходит на ум. Наслаждайтесь совершенно новым Интернетом.

5
ответ дан 3 December 2019 в 01:41

При запуске веб-сервера вы должны знать, какие правила вы должны ограничить доступ к виртуальным хостам или путям по IPv4-адресу.

Например, я запускаю VPN на свой хост так что через интрасеть я могу получить доступ к частному сайту, включая приложения поддержки, такие как phpmyadmin для MySQL. Однако при включении IPv6 я непреднамеренно открыл путь к phpmyadmin и впоследствии получил pwned из-за известного эксплойта в этой версии.

0
ответ дан 3 December 2019 в 01:41

Теги

Похожие вопросы