{"id":1146,"date":"2010-04-02T20:31:22","date_gmt":"2010-04-02T19:31:22","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/1146-eh2010-ipv6"},"modified":"2018-05-29T21:52:59","modified_gmt":"2018-05-29T20:52:59","slug":"eh2010-ipv6","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/1146-eh2010-ipv6","title":{"rendered":"EH2010: IPv6"},"content":{"rendered":"<p>IPv6 ist bekanntlich der Nachfolger von IPv4 und wird seit rund 20 Jahren entwickelt. Inzwischen ist man soweit, dass man IPv4 durch IPv6 ersetzen k\u00f6nnte. Es bewegt sich nur nichts.<\/p>\n<p>Mythos 1: Sicherheit &#8211; IPv6 bringt vor allem einen gr\u00f6\u00dferen Adressraum. Das Internet wird durch IPv6 nicht per se sicherer. Der einzige Vorteil (f\u00fcr die staatlichen \u00dcberwacher) w\u00e4re, dass man mit fest zugeordneten Adressen den Nutzer eindeutig adressieren kann. F\u00fcr Administratoren treten eher Sicherheitsprobleme durch unausgereifte Implementierungen und fehlende oder unvollst\u00e4ndige Unterst\u00fctzung in Firewalls auf. NAT selbst hat noch nie eine wirklich gr\u00f6\u00dfere Sicherheit geliefert.<\/p>\n<p>Mythos 2: Geschwindigkeit &#8211; Das Internet wird auch nicht schneller, QoS l\u00e4sst sich im Internet praktisch kaum fl\u00e4chendeckend umsetzen, IPv4 wird genau wie IPv6 inzwischen in Hardware gehandhabt.<\/p>\n<p>Mythos 3: Einfache Konfiguration &#8211; IPv6 unterst\u00fctzt Stateless Address Autoconfiguration und Stateless DHCP, DHCP funktioniert mit IPv4 aber l\u00e4ngst auch stabil.<\/p>\n<p>Mythos 4: Mobility &#8211; Mobile IP ist mit IPv6 zwar deutlich besser gel\u00f6st, eine feste IPv6-Adresse k\u00f6nnte \u00fcber beliebige Netzwerke mitgenommen werden. Praktisch scheitert das meist am automatischen Netzwerkzugang. Ohne Seamless Roaming bringt Mobile IPv6 folglich wenig.<\/p>\n<p><strong>Security-Aspekte<\/strong><\/p>\n<p>Der Betrieb von Firewalls wird in der Anfangszeit m\u00fchsam. Alle IPv6-Objekte m\u00fcssen neu erfasst werden, alle Regeln m\u00fcssen praktisch doppelt (f\u00fcr IPv4 und IPv6) getestet werden. Windows Vista und 7 tunneln automatisch IPv6 durch IPv4, wenn der Zielrechner eine IPv6-Adresse hat. Das selbst dann, wenn am lokalen Interface nur IPv4 konfiguriert ist. Daf\u00fcr fallen ein Teil der Portscans weg, weil der Adressraum extrem gro\u00df wird.<\/p>\n<p><strong>Privacy<\/strong><\/p>\n<p>Mobile IPv6 Clients sind unheimlich gut durch verschiedene Netze und Provider und dadurch auch r\u00e4umlich trackbar. Deshalb gibt es eine extra Privacy Extension (<a href=\"http:\/\/www.ietf.org\/rfc\/rfc3041.txt\">RFC 3041<\/a>).<\/p>\n<p>Insgesamt war der Vortrag gespickt mit Informationen zu IPv6, da werde ich das eine oder andere sicher noch nachlesen &#8230;<\/p>\n<p>Link: <a href=\"http:\/\/www.sixxs.net\/\">SixXS IPv6 Tunnel Provider<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>IPv6 ist bekanntlich der Nachfolger von IPv4 und wird seit rund 20 Jahren entwickelt. Inzwischen ist man soweit, dass man IPv4 durch IPv6 ersetzen k\u00f6nnte. Es bewegt sich nur nichts. Mythos 1: Sicherheit &#8211; IPv6 bringt vor allem einen gr\u00f6\u00dferen Adressraum. Das Internet wird durch IPv6 nicht per se sicherer. Der einzige Vorteil (f\u00fcr die [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[13],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1146"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=1146"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/1146\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=1146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=1146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=1146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}