Riesgos de seguridad específicos para hosts solo IPv6

3

Ya que puedo obtener soporte completo de IPv6 desde mi oficina en casa (Comcast lo hizo bien). Empecé a abrir servidores en la nube sin direcciones IPv4, solo IPv6. Utilizo una dirección estática y creo un registro DNS AAAA para cada uno de ellos.

Me he dado cuenta de que en estas máquinas virtuales parece que no hay absolutamente ninguna actividad de ataque de bot. El script fail2ban que tengo en ejecución (obligatorio si tiene un servidor SSH en un puerto estándar en una dirección IPv4) nunca ve nada en el registro para tomar medidas.

En estos días sospecho que no hay ataques en un dispositivo IP públicamente enrutable. Así que quiero saber:

  1. ¿Me estoy perdiendo algo? ¿Los bots no pueden encontrar direcciones IPv6 simplemente porque son oscuras?

  2. ¿Mis registros AAAA serían visibles para el mundo exterior para darles a los atacantes algo que agregar a sus listas?

  3. ¿Cambiará esta situación?

pregunta AlanObject 13.03.2018 - 04:21
fuente

0 respuestas

Lea otras preguntas en las etiquetas