Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-12-2024, 10:59 door Anoniem

Door Anoniem: Natuurlijk wil je je server ook voorbereiden op IPv6. Je hoeft niet alles van icmp door te laten voor ipv6. Ik weet niet meer precies hoe het zat maar je kan bepaalde subtypes blokkeren en andere subtypes moet je juist doorlaten. ICMP kan een security risk zijn. Hackers zijn in staat dmv protocol tunneling je netwerk binnen te dringen. Met een beetje Googlen vind je hier gemakkelijk de details over. Ik zou niet adviseren ICMP te blokkeren, het is wel mogelijk dmv. packet inspection delen te blokkeren, maar je moet dan echt wel weten waar je mee bezig bent. Ik zou eerder adviseren voor je server een losse firewall appliance te hebben en die te laten reageren op ICMP requests. Overigens, als je niet los bent op IPV6 en een term als pin-holing je niets zegt zou ik lekker IPV6 volledig disabelen totdat je er zeker van bent hoe het werkt.

Beschrijf je klacht (Optioneel):

captcha