Firewalls und IPv6: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „=Grundsätzliches= *IPv6 soll den ursprünglichen Ansatz der Ende zu Ende Verbindung wiederherstellen. *Nat entfällt, da alle Adressen geroutet werden. *Nat h…“)
 
Zeile 4: Zeile 4:
 
*Nat hat bei IPv4 für ein "gewisses" Mass an Sicherheit gesorgt.
 
*Nat hat bei IPv4 für ein "gewisses" Mass an Sicherheit gesorgt.
 
*Dies muss jetzt durch ein Firewallregelwerk übernommen werden.
 
*Dies muss jetzt durch ein Firewallregelwerk übernommen werden.
=Proxymechanismus
+
=Proxymechanismus=
 
*Ein weiterer Punkt ist der Proxymechanismus auf Applikationsebene.
 
*Ein weiterer Punkt ist der Proxymechanismus auf Applikationsebene.
 
*Dies hat nicht das Problem der begrennzten Anzahl an IP Adressen gelöst.
 
*Dies hat nicht das Problem der begrennzten Anzahl an IP Adressen gelöst.
 
*Es kamen auch Filtermechanismen zum Einsatz.
 
*Es kamen auch Filtermechanismen zum Einsatz.
 
*Wie sich die Sache mit IPv6 entwickelt wird man sehen.
 
*Wie sich die Sache mit IPv6 entwickelt wird man sehen.

Version vom 29. Februar 2024, 08:04 Uhr

Grundsätzliches

  • IPv6 soll den ursprünglichen Ansatz der Ende zu Ende Verbindung wiederherstellen.
  • Nat entfällt, da alle Adressen geroutet werden.
  • Nat hat bei IPv4 für ein "gewisses" Mass an Sicherheit gesorgt.
  • Dies muss jetzt durch ein Firewallregelwerk übernommen werden.

Proxymechanismus

  • Ein weiterer Punkt ist der Proxymechanismus auf Applikationsebene.
  • Dies hat nicht das Problem der begrennzten Anzahl an IP Adressen gelöst.
  • Es kamen auch Filtermechanismen zum Einsatz.
  • Wie sich die Sache mit IPv6 entwickelt wird man sehen.