Przejdź do głównej zawartości

IPv6 to bieżąca rzeczywistość, nie prognoza

IPv6 nie jest tematem na przyszłość — to protokół, z którym analitycy pracują już dziś, obok IPv4 (dual-stack) lub samodzielnie. Wireshark w pełni go obsługuje od dawna, ale wymaga to innego podejścia niż analiza IPv4:

  • Nowe metody ataków w IPv6 – rekonesans i ataki wykorzystujące specyfikę protokołu (np. nadużycia NDP/SLAAC, tunelowanie 6to4/Teredo jako kanał ukrycia ruchu).
  • Obsługa rozszerzonych nagłówków IPv6 – nagłówki rozszerzeń (extension headers) zmieniają długość i strukturę pakietu w sposób, którego IPv4 nie miało — trzeba to uwzględnić np. przy ustawianiu snap length (patrz moduł 13).
  • Filtry dla IPv6 – analogiczne do IPv4, ale z inną składnią adresów, np. ipv6.addr == fe80::1 zamiast ip.addr == 192.168.1.1; warto ćwiczyć oba warianty równolegle, bo w praktyce spotyka się ruch mieszany.