IPv4,IPv6和IPTable

网络学生

我最近才了解到,即使我使用iptables阻止了到Web服务器的所有流量,它仍然容易受到通过IPv6进行的外部攻击。以我的理解,这使iptables只能使用防火墙(或者我错了吗?)……也就是说,我应该考虑哪些安全措施来保护Web服务器免受通过IPv6进行的攻击?

劳伦斯

两个基本选项:

  • 禁用ipv6
  • 使用创建IPV6的防火墙配置ip6tables

这里是禁用ipv6的基本指南 尽管我敢打赌a rmmod ipv6 会成功。

您可以使用任何现有的iptables脚本作为“ ip6tables”脚本的基础。以下内容应告诉ip6tables锁定所有ipv6(无输入,无输出或无路由):

ip6tables -F
ip6tables -P INPUT DROP
ip6tables -P OUTPUT DROP
ip6tables -P FORWARD DROP

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

创建IPv4和IPv6 SPF记录

来自分类Dev

设置静态IPv4和IPv6

来自分类Dev

存储和检索IPv4和IPv6地址

来自分类Dev

Linux 内核 IPv4 和 IPv6 套接字创建:EPROTONOSUPPORT 和 ESOCKTNOSUPPORT 错误

来自分类Dev

golang区分IPv4 IPv6

来自分类Dev

ipv4映射的ipv6验证

来自分类Dev

使用IPV4访问IPV6

来自分类Dev

从IPv4到IPv6的ssh

来自分类Dev

从仅IPv4到仅IPv6的VPN

来自分类Dev

IPv6正常工作,但IPv4无效

来自分类Dev

使用IPV4访问IPV6

来自分类Dev

IPv6是否比IPv4“更快”?

来自分类Dev

从IPv4获取IPv6地址?

来自分类Dev

本地ipv4到(未知)本地ipv6

来自分类Dev

IPV6记录Vs。IPV4 DNS记录

来自分类Dev

ipv4和ipv6来自任何有效地址

来自分类Dev

用于IPv6和IPv4的套接字侦听器

来自分类Dev

Flask应用程序中对IPv4和IPv6的双重支持

来自分类Dev

使用一个命令获取IPv4和IPv6

来自分类Dev

IPv4和IPv6地址检查器

来自分类Dev

PHP:匹配IP之间的范围?(IPv4和IPv6)

来自分类Dev

如何在Swift中验证IPv4和IPv6地址?

来自分类Dev

IPv4“ arp -an”和“ arp who-has”的IPv6模拟是什么?

来自分类Dev

我同时拥有IPv4和IPv6公共地址。为什么?

来自分类Dev

域名可以同时具有IP地址(IPv6和IPv4)吗?

来自分类Dev

IPv4和IPv6的动态DNS(使用freedns.afraid.org或其他)

来自分类Dev

为什么接口同时显示ipv6地址和ipv4

来自分类Dev

IPv4和IPv6中的跳数限制

来自分类Dev

Flask应用程序中对IPv4和IPv6的双重支持