IPv6安全
IPv6安全是针对IPv6协议环境下的网络安全防护体系,IPv6解决了IPv4地址枯竭问题,但同时带来全新安全挑战,原有针对IPv4的防护策略不能直接复用。启用IPv6之后,每台设备可以分配公开公网地址,内网终端直接暴露公网,如果防火墙策略没有同步适配IPv6,设备端口会直接对外暴露,极易遭受扫描攻击。
常见IPv6安全风险包括未配置IPv6访问控制、NDP欺骗攻击、路由劫持、地址扫描、恶意流量,很多企业开通IPv6之后,只做网络连通,忽略安全策略,造成防护缺口。防护层面需要在防火墙、WAF设备同步配置IPv6访问控制策略,关闭非必要端口;开启NDP防护,防范邻居欺骗;对IPv6业务同样执行漏洞扫描、日志审计。域名开启AAAA记录解析之后,要同步监控IPv6侧业务访问日志,识别恶意访问。运维人员容易只关注IPv4安全,遗忘IPv6防护,形成安全短板,需要把IPv6纳入常态化安全巡检范围。
常见IPv6安全风险包括未配置IPv6访问控制、NDP欺骗攻击、路由劫持、地址扫描、恶意流量,很多企业开通IPv6之后,只做网络连通,忽略安全策略,造成防护缺口。防护层面需要在防火墙、WAF设备同步配置IPv6访问控制策略,关闭非必要端口;开启NDP防护,防范邻居欺骗;对IPv6业务同样执行漏洞扫描、日志审计。域名开启AAAA记录解析之后,要同步监控IPv6侧业务访问日志,识别恶意访问。运维人员容易只关注IPv4安全,遗忘IPv6防护,形成安全短板,需要把IPv6纳入常态化安全巡检范围。

闽公网安备 35021102000564号