IPv6 to bieżąca rzeczywistość, nie prognoza
IPv6 nie jest tematem na przyszłość — to protokół, z którym analitycy pracują już dziś, obok IPv4 (dual-stack) lub samodzielnie. Wireshark w pełni go obsługuje od dawna, ale wymaga to innego podejścia niż analiza IPv4:
- Nowe metody ataków w IPv6 – rekonesans i ataki wykorzystujące specyfikę protokołu (np. nadużycia NDP/SLAAC, tunelowanie 6to4/Teredo jako kanał ukrycia ruchu).
- Obsługa rozszerzonych nagłówków IPv6 – nagłówki rozszerzeń (extension headers) zmieniają długość i strukturę pakietu w sposób, którego IPv4 nie miało — trzeba to uwzględnić np. przy ustawianiu snap length (patrz moduł 13).
- Filtry dla IPv6 – analogiczne do IPv4, ale z inną składnią adresów, np.
ipv6.addr == fe80::1zamiastip.addr == 192.168.1.1; warto ćwiczyć oba warianty równolegle, bo w praktyce spotyka się ruch mieszany.