忍者ブログ
PCパーツジャンキーの日記 たまにエンコード、自作PC
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

さて、先日IPv6の安全性についてちょっとショックを受けた私ですが、新しいルーターが届いてちょっと冷静になったので実際のところはどうなのか調べてみました。

ちなみに新しいルーターはNECです。設定関係がわかりやすくて好きなんですよねNEC。



さて、IPv6の安全性ですがどうもIPv4と違って一時的なアドレスなのでずっと同じアドレスが使われるわけではないらしいです。

IPv6の匿名アドレス

そもそもとして、IPv6は128bitあるのですが、前半の64bitを「プリフィックス」、後半の64bitを「インターフェースID」に分けられています。

第4回 IPv6アドレスを割り当てる (2/2)

ちなみに、フレッツ光網だとIPv6は「半固定」らしいです。

フレッツ網の快適なIPv6でVPNを構築する方法

で、問題は後半の64bit部分がMACアドレスを元にして割り当てているそうですが、マイナビの記事によればそれも24時間ごとで入れ替えているとのこと。
それなら万が一IPアドレスがわかるようなことがあっても安心・・・ですが問題は自分のPCがそうなっているかですね。

そんなわけで調べてみることにしました。

UbuntuにてIPv6のtemporary addressを使わないようにする。サーバ運用なので。

こちらのエントリを参考にsysctl -aしてみると、ちゃんと一時アドレスが有効になってました。一安心です。

ということでルーターでの保護と一時アドレスが有効になってることからとりあえずの不安は解消されたかな?という感じですが、これを知らずにIPv6で繋いでいたのかと思うとちょっとショックですね。
セキュリティ関係は定期的に見直さないとなーと思いました。

拍手[0回]

PR
この記事にコメントする
お名前
タイトル
メールアドレス
URL
コメント
パスワード   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
カレンダー
03 2024/04 05
S M T W T F S
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
プロフィール
HN:
やお(東国丸)
性別:
男性
職業:
PCジャンキー
自己紹介:
毎日がPCジャンク。
そしてたまにエンコード。
カウンター


にほんブログ村 PC家電ブログ 自作PCへ
Amazon
twitter
ブログ内検索
バーコード
忍者ブログ [PR]