накаркал.
Apr. 27th, 2007 | 11:05 am
У меня сегодня день Кассандры:)
IPv6 Routing Header 0 is dangerous.
[...]
An attacker can "amplify" a denial of service attack against a link between
two vulnerable hosts; that is, by sending a small volume of traffic the
attacker can consume a much larger amount of bandwidth between the two
vulnerable hosts.
[...]
NOTE WELL: The solution described below causes IPv6 type 0 routing headers
to be ignored. Support for IPv6 type 0 routing headers can be re-enabled
if required by setting the newly added net.inet6.ip6.rthdr0_allowed sysctl
to a non-zero value.
полностью тут: http://security.freebsd.org/advisor ies/FreeBSD-SA-07:03.ipv6.asc
как его использовать не по назначению - уже известно.
IPv6 Routing Header 0 is dangerous.
[...]
An attacker can "amplify" a denial of service attack against a link between
two vulnerable hosts; that is, by sending a small volume of traffic the
attacker can consume a much larger amount of bandwidth between the two
vulnerable hosts.
[...]
NOTE WELL: The solution described below causes IPv6 type 0 routing headers
to be ignored. Support for IPv6 type 0 routing headers can be re-enabled
if required by setting the newly added net.inet6.ip6.rthdr0_allowed sysctl
to a non-zero value.
полностью тут: http://security.freebsd.org/advisor
как его использовать не по назначению - уже известно.
Link | Leave a comment {1} | Add to Memories | Tell a Friend
dig & ipv6
Mar. 12th, 2006 | 12:27 pm
alias dig='dig -4'
Link | Leave a comment {8} | Add to Memories | Tell a Friend
IPv6: раутеры
Aug. 13th, 2005 | 09:38 am
В моём рабочем десктопе стоит вторая сетевушка - что-то подключать локально. Снаружи это никак не видно - вся внутренняя активность NAT'ится. По IPv6, включая форвардинг я автоматически даю команду данному узлу участвовать в router solicitation (и это не управляется). Ладно, это для внутренней сети нужно. Для внешней - зачем? Я ей не раутер.
(Предыдущее обсуждение: http://www.livejournal.com/users/ne tch/8262.html)
(Предыдущее обсуждение: http://www.livejournal.com/users/ne
Link | Leave a comment {4} | Add to Memories | Tell a Friend
IPv6 considered harmful?
Apr. 7th, 2005 | 10:44 am
Почти самый полный вариант моих наездов на IPv6, некоторые результаты обсуждения в ru.unix.bsd и дополнительные материалы.
RFD.
( Read more... )
RFD.
( Read more... )
