Questions tagged «discovery»

3
潜在的攻击者如何发现IPv6地址和AAAA名称?
每天收到大量次要的hack尝试是相当标准的,这些尝试会尝试使用SSH和SMTP等服务的通用用户名/密码。我一直认为这些尝试是使用IPv4的“较小”地址空间来猜测IP地址。我注意到,尽管我的域的AAAA名称记录反映了每个A Name记录,并且所有IPv4服务也向IPv6开放,但是我对IPv6的黑客攻击尝试却为零。 假设一个公共DNS(AWS路由53)具有一个模糊的子域,该子域指向合理随机化的/ 64后缀;是否可以在不尝试/ 64位前缀中的每个地址或很长的公用名列表中尝试每个子域的情况下远程发现IPv6地址和/子域? 我当然知道爬网以查找列出的(子)域名非常简单。我也知道同一子网中的计算机可以使用NDP。我对DNS或IPv6的基础协议是否允许远程发现/列出未知域和地址更感兴趣。

2
为什么需要IPv6邻居请求才能获取MAC地址?
我是一名软件开发人员,在Techday上只有一本关于IPv6的免费书籍,我在阅读中很有趣。他们放弃了它,是因为它有点老书了(W2008),所以对于其他/较新的OS来说情况可能有所不同,但是我不了解Neighbor Discovery获得MAC地址的必要性。 根据这本书,每个节点都会自动获得一个链接本地IP地址,该地址是通过FF-FE在第3个字节和第4个字节之间插入并翻转U / L位从MAC地址构造而成的,因此,用的MAC地址的节点00-AA-00-3F-2A-1C变为FE80::2AA:FF:FE:3F:2A1C。 为了确定链路层MAC地址,邻居请求消息会发送到链路本地IP地址,该消息会回复包含其MAC地址的消息...但是发送者已经知道了,因为MAC编码在链路中-本地IP地址。因此,这听起来像是将明信片邮寄给某人,要求他们提供地址。
12 ipv6  discovery 
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.