[uylug-varios] Pregunta sobre enlaces CES

Eduardo Trápani etrapani at unesco.org.uy
Wed Aug 1 08:10:05 PDT 2012


> Hace dos semanas estuve con Arturo en Haití y habilitamos IPv6 en la red
> del evento donde estabamos, sin decirle nada a nadie y usando un tunel.
> En 15 minutos el 30% del trafico de la red era IPv6, concretamente
> desde/hacia Facebook y 'Cosas Google varias'. Nadie se quejó, nadie dijo
> nada. Cuando se lo mostramos el comentario fue 'pero no tuvimos que
> hacer nada!'.

No, para IPv6 en "modo ciber" no hay que hacer mucho.  Estoy totalmente
de acuerdo.

Igual considero que cualquier administrador que se precie :), al leer
esto que pusiste va a salir corriendo a averiguar cómo evitar que
alguien le meta un túnel y empiece en un ratito a sacar 30% del tráfico
por un caño que controla sólo él.

De hecho lo que hicieron es un ataque está listado como primer punto en
la página 35 de este[1] documento de Fernando Gont (para los que no lo
conocen es un gurú del tema), bajo el título "Security Implications of
IPv6 on IPv4 Networks".  Realmente, para copar a algunos y para abrir
bien abiertos los ojos a los que piensan que están seguros con IPv4-only.

Eduardo.

[1]
http://www.si6networks.com/presentations/h2hc2011/fgont-h2hc2011-ipv6-security.pdf



More information about the Uylug-varios mailing list