3
วิธีการค้นพบที่อยู่ IPv6 และชื่อ AAAA โดยผู้โจมตีที่อาจเกิดขึ้น?
เป็นเรื่องปกติที่จะได้รับการแฮ็คจำนวนเล็กน้อยในแต่ละวันโดยพยายามใช้ชื่อผู้ใช้ / รหัสผ่านทั่วไปสำหรับบริการต่างๆเช่น SSH และ SMTP ฉันคิดว่าความพยายามเหล่านี้มักจะใช้พื้นที่ที่อยู่ "เล็ก" ของ IPv4 เพื่อคาดเดาที่อยู่ IP ฉันสังเกตเห็นว่าฉันได้รับความพยายามในการแฮ็คเป็นศูนย์บน IPv6 แม้ว่าโดเมนของฉันจะมีระเบียนชื่อ AAAA ที่สะท้อนทุกรายการชื่อ A และบริการ IPv4 ทั้งหมดก็จะเปิดเป็น IPv6 เช่นกัน สมมติว่า DNS สาธารณะ (AWS เส้นทาง 53) มีโดเมนย่อยที่ไม่ชัดเจนชี้ไปที่ส่วนต่อท้ายแบบสุ่ม / 64 ที่สมเหตุสมผล ที่อยู่ IPv6 และ / โดเมนย่อยสามารถค้นพบจากระยะไกลได้โดยไม่ต้องลองทุกที่อยู่ในส่วนนำหน้า / 64 บิตหรือทุกโดเมนย่อยในรายการชื่อทั่วไปที่ยาวมาก? ฉันรู้แน่นอนว่าการรวบรวมข้อมูลเว็บเพื่อค้นหาชื่อโดเมนย่อย (sub) นั้นง่ายพอ ฉันยังทราบว่าเครื่องในซับเน็ตเดียวกันสามารถใช้ NDP ได้ ฉันสนใจว่า DNS หรือโปรโตคอลพื้นฐานของ …