RSchnauzer
Mitglied
- Mitglied seit
- 11 Apr 2006
- Beiträge
- 544
- Punkte für Reaktionen
- 2
- Punkte
- 18
IPv6 security testen
die Diskussion ist ja sehr interessant, aber wie kommt man jetzt am besten weiter, wenn man einerseits IPv6 Erfahrungen machen möchte und nicht gleichzeitig ein großes Loch aufmachen will.
Den Ansatz die offenen Ports zu testen ist schon mal ein viel versprechender Ansatz. Ich hab aber noch Schwierigkeiten die entsprechenden IPv6-Adressen für den Test zu finden.
Ich hab mir mit netsh interface ipv6 show neighbors auf einem XP client die Adressen angezeigt und dann mit der URL getestet.
Nach außen komme ich mit IPv6 ping -6 www.heise.de erfolgreich.
Jetzt bin ich nicht sicher, ob der Zugang dicht ist, oder ob ich mit der falschen Adresse getestet habe.
Wie bekomme ich die IPv6 Adresse der FB angezeigt? Ich finde nur den prefix, muss man die Adresse aus MAC-Adresse und Prefix selber bilden?
Ergänzung: die IPv6 Adresse der FB steht in der Log, wenn man mit der testet (kein cut/paste) gibt es das selbe Ergebnis. Interessant ist die MAC Adresse in der IPv6 Adresse. Wie bekommt man alle MAC-Adressen der FB raus, ohne den Trace auf allen Interfaces auszuwerten? Das ist auf jeden Fall nicht die WLAN Basis Adresse.
Hallo,... Um die Ports zu testen muss man aber noch die Windows-Firewall deaktivieren oder über die erweiterten Einstellungen gehen ...
die Diskussion ist ja sehr interessant, aber wie kommt man jetzt am besten weiter, wenn man einerseits IPv6 Erfahrungen machen möchte und nicht gleichzeitig ein großes Loch aufmachen will.
Den Ansatz die offenen Ports zu testen ist schon mal ein viel versprechender Ansatz. Ich hab aber noch Schwierigkeiten die entsprechenden IPv6-Adressen für den Test zu finden.
Ich hab mir mit netsh interface ipv6 show neighbors auf einem XP client die Adressen angezeigt und dann mit der URL getestet.
- Ping kommt nicht durch,
- traceroot zeigt nach dem 6to4 router nichts mehr an,
Code:1 2001:1af8:4200:b000::1 (2001:1af8:4200:b000::1) 1.397 ms 1.438 ms 1.509 ms 2 2001:1af8:4100::5 (2001:1af8:4100::5) 26.348 ms 26.407 ms 26.476 ms 3 be11.crs.evo.leaseweb.net (2001:1af8::9) 2.333 ms 2.366 ms 2.351 ms 4 2001:1af8::7 (2001:1af8::7) 0.884 ms 0.943 ms 0.993 ms 5 easyhosting.easynet.nlsix.net (2001:7f8:13::a503:9556:2) 1.504 ms 1.514 ms 1.565 ms 6 xmr8k-nikhef1-ipv6.as39556.net (2a02:728:0:1::2) 1.812 ms 1.612 ms 1.600 ms 7 6to4.easycolocate.nl (2a02:728:e:67::167) 2.024 ms 2.085 ms 2.261 ms 8 * * * bis 30 * * *
- scann port mit einem in der FB freigegebenen Port ist nicht erfolgreich.
Nach außen komme ich mit IPv6 ping -6 www.heise.de erfolgreich.
Jetzt bin ich nicht sicher, ob der Zugang dicht ist, oder ob ich mit der falschen Adresse getestet habe.
Wie bekomme ich die IPv6 Adresse der FB angezeigt? Ich finde nur den prefix, muss man die Adresse aus MAC-Adresse und Prefix selber bilden?
Ergänzung: die IPv6 Adresse der FB steht in der Log, wenn man mit der testet (kein cut/paste) gibt es das selbe Ergebnis. Interessant ist die MAC Adresse in der IPv6 Adresse. Wie bekommt man alle MAC-Adressen der FB raus, ohne den Trace auf allen Interfaces auszuwerten? Das ist auf jeden Fall nicht die WLAN Basis Adresse.
Zuletzt bearbeitet: