相关文章  
  • 思科路由器和安全设备管理器
  • 网络风险严峻 VoIP安全迫在眉睫
  • 用Cisco产品和功能构建安全的网络
  • 多重保护 谈企业交换机安全措施
  • Cisco多个产品TACACS+访问认证绕过漏洞
  • [图文]无线攻防:破解WEP密钥
  • 黑客兵器:选择好你的漏洞扫描工具
  • 谁误导了浏览器——浏览器劫持
  • 详谈HOOK API的技术
  • 针对国内企业安全的十个漏洞
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    IPv6安全威胁4

    p;   在ipv6依然是使用网络三层和四层信息界定合法和非法。因为有ipv6私密性扩展,禁止非常困难,为了保证内网的acl有效性,尽量禁止ipv6私密性扩展。

        ipv6的可疑地址和未使用的地址是不一样的,大多数地址都未被定义,在ipv6下可以使用允许2001::/16 2002::/16,3fe::/16之外的,在内外口处过滤掉。

        icmpv4和icmpv6对比,icmpv6有更好的即插即用性。

        包含icmpv4的所用功能,还包括dhcp,igmp,移动ip功能,过滤时要注意。

    -----

        数据包头的篡改,和数据包的分片。

        攻击者可以增加无限的ipv6扩展包头,来探测和攻击分片技术:在上层协议传的数据包大于我的协议能传的数据包的时候会把包拆成碎片,可以把一个明

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved