Configuración de un IPv6 Darknet / Network Telescope

9

Me gustaría configurar un Darknet IPv6 / Telescopio de red. Es un espacio de direcciones no utilizado una red que es completamente pasiva y no envía tráfico saliente. Esta charla ofrece más detalles.

La mayoría de las conexiones de Internet IPv6 residenciales obtienen una subred / 64. Teniendo en cuenta que con IPv6 no hay NAT en la forma en que parece que sería una gran oportunidad para configurar un telescopio Darket / Network.

He buscado en línea pero no he encontrado ningún recurso para configurar un telescopio de red / red oscura IPv6 en Linux.

    
pregunta John Thomson 12.08.2017 - 17:48
fuente

1 respuesta

1

He desarrollado dichos "telescopios" como parte del monitoreo pasivo de redes (trabajo de la compañía, no disponible públicamente). No encontré nada disponible, pero también tenía algunas necesidades específicas.

Puede comenzar ejecutando un tcpdump en esa dirección, eliminando el ruido predecible y escuchando lo que se dirige específicamente a su dirección.

    
respondido por el WoJ 12.08.2017 - 22:50
fuente

Lea otras preguntas en las etiquetas