[Eisfair] eisfair und IPv6 - allgemein und DHCP/DNS/BIND?

Marcus Roeckrath marcus.roeckrath at gmx.de
Do Okt 31 19:32:31 CET 2019


Hallo Kay,

Kay Martinen wrote:

>> Es wäre auch eine Horrorvorstellung, wenn alleine die Verwendung von IPv6
>> die PCs im lokalen Netz beliebig von überall zugreifbar wären.
> 
> Ironie-Tag vergessen?

Erstmal nicht.

> Die Firewall des Router ist aber üblicherweise für IPv6 Verkehr mit den
> Globalen Adressen durchlässig.

Ich habe hier noch kein IPv6 in Nutzung, würde, aber dann wenn es mal kommt,
einen Router vorziehen, der eingehende Pakete, die nicht zu einer von innen
initierten Verbindung gehören, gerne verworfen wissen.

Sollte sowas wirklich nicht gehen?

> Darum schützt die Firewall des Routers bei IPv6 gegen gar nichts.

Somit wäre aus meiner Sicht IPv6 ein deutlicher Verlust an Sicherheit.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair