ebird
Lieutenant
- Registriert
- Feb. 2008
- Beiträge
- 995
Skysnake schrieb:Na würde ich nicht sagen. Ipv6 ist eigentlich nur für Netzwerker relevant. Gibt sehr viel in der IT, die damit nichts zu tun haben
Naja jeder ITler sollte sich über IPv6 Gedanken machen. Aber so einige machen sich ja gar keine Gedanken.
Wie oft konnte ich schon durch ändern von IP Adressen und/oder hinzufügen von Routen aus dem Gast Netzwerk ins Steuerungs- oder Verwaltungsnetz wechseln. Es werden VPN Verbindungen per Deep Packet Inspection gedroppt, aber sowas nicht bedacht.
Oder bei einem infizierten Netzwerk ein SYN Port Scan vom Kassensystem als Anti Virus Aktivität erklärt oder die 2000 SYN Requests in einer Sekunde vom Client Rechnern auf Steuerungsanlagen als normales Netzwerkgeschehen abgetan. Und da habe ich ein persönliches Gespräch gesucht.
Oder die Frage nach einem vLAN für ein Steuernetz mit einem Subnetz beantwortet.
Aber Hauptsache HTTP/HTTPS Traffic wird grundsätzlich geblockt und über Proxies kontrolliert.
Der tödliche Ransomware Angriff auf das Krankenhaus war ebenfalls nur möglich, da sämtliche Netze zusammengeschatlet waren.
Man muss sich einfach nur mal unter https://www.shodan.io/ anschauen, wie viele Cisco Anlagen mit Standard Passwort am Netz hängen. Die offenen Industrieanlagen sind wenigstens mittlerweile durch einen Login "geschützt".
Ergänzung ()
LukS schrieb:Mein Provider (A1 Telekom Austria) stellt mir an meinem Festnetzanschluss zu Hause nicht einmal eine IPv6 Adresse zur Verfügung.
Das muss in deinen Router deaktiviert sein. Ich kann mir nicht vorstellen, dass ein großer ISP noch kein IPv6 unterstützt. Laut Google hat A1 damit schon 2014 angefangen.