คำถามติดแท็ก discovery

3
วิธีการค้นพบที่อยู่ IPv6 และชื่อ AAAA โดยผู้โจมตีที่อาจเกิดขึ้น?
เป็นเรื่องปกติที่จะได้รับการแฮ็คจำนวนเล็กน้อยในแต่ละวันโดยพยายามใช้ชื่อผู้ใช้ / รหัสผ่านทั่วไปสำหรับบริการต่างๆเช่น SSH และ SMTP ฉันคิดว่าความพยายามเหล่านี้มักจะใช้พื้นที่ที่อยู่ "เล็ก" ของ IPv4 เพื่อคาดเดาที่อยู่ IP ฉันสังเกตเห็นว่าฉันได้รับความพยายามในการแฮ็คเป็นศูนย์บน IPv6 แม้ว่าโดเมนของฉันจะมีระเบียนชื่อ AAAA ที่สะท้อนทุกรายการชื่อ A และบริการ IPv4 ทั้งหมดก็จะเปิดเป็น IPv6 เช่นกัน สมมติว่า DNS สาธารณะ (AWS เส้นทาง 53) มีโดเมนย่อยที่ไม่ชัดเจนชี้ไปที่ส่วนต่อท้ายแบบสุ่ม / 64 ที่สมเหตุสมผล ที่อยู่ IPv6 และ / โดเมนย่อยสามารถค้นพบจากระยะไกลได้โดยไม่ต้องลองทุกที่อยู่ในส่วนนำหน้า / 64 บิตหรือทุกโดเมนย่อยในรายการชื่อทั่วไปที่ยาวมาก? ฉันรู้แน่นอนว่าการรวบรวมข้อมูลเว็บเพื่อค้นหาชื่อโดเมนย่อย (sub) นั้นง่ายพอ ฉันยังทราบว่าเครื่องในซับเน็ตเดียวกันสามารถใช้ NDP ได้ ฉันสนใจว่า DNS หรือโปรโตคอลพื้นฐานของ …

2
ทำไมคุณต้องมี IPv6 Neighbor Solicitation เพื่อรับที่อยู่ MAC
ฉันเป็นนักพัฒนาซอฟต์แวร์และเพิ่งได้รับหนังสือฟรีเกี่ยวกับ IPv6 ที่ Techdays ซึ่งฉันกำลังอ่านเพื่อความสนุกสนาน พวกเขาแจกมันเพราะมันเป็นหนังสือเล่มเก่า (W2008) ดังนั้นบางทีสิ่งต่าง ๆ สำหรับ OS อื่น ๆ / ใหม่กว่า แต่ฉันไม่เข้าใจความจำเป็นที่ Neighbor Discovery จะได้รับที่อยู่ MAC ตามหนังสือทุกโหนดจะได้รับ Link-local IP-address โดยอัตโนมัติซึ่งสร้างจาก MAC-address โดยการแทรกFF-FEระหว่าง 3 และ 4 ไบต์และพลิกบิต U / L เพื่อให้ Link-local IP สำหรับ โหนดที่มีที่อยู่ MAC ของจะกลายเป็น00-AA-00-3F-2A-1CFE80::2AA:FF:FE:3F:2A1C ในการกำหนดที่อยู่ MAC ของเลเยอร์ลิงก์ข้อความชวนชวนเพื่อนบ้านจะถูกส่งไปยังที่อยู่ IP ของลิงก์ท้องถิ่นซึ่งตอบกลับด้วยข้อความที่มีที่อยู่ MAC ของมัน ... แต่ผู้ส่งรู้อยู่แล้วว่าเพราะ MAC …
12 ipv6  discovery 
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.