Door Anoniem: Met IPv6 breed ingeschakeld is nu het probleem dat veel machines direct te benaderen zijn vanaf het internet. Dit maakt de impact groter dan toen we nog massaal IPv4 gebruikten.
Zijn die dan bereikbaar? In mijn thuisroutertje zit een firewall die ook IPv6-verkeer van buiten naar binnen blokkeert, tenzij ik toegang tot iets uitdrukkelijk open zet.
Bij XS4ALL had ik als ik me goed herinner in 2010 al IPv6, en het gebruik ervan is gestaag toegenomen. Nederland loopt achter, maar wereldwijd gaat het harder dan hier. Als het zo zou werken als jij stelt, dat IPv6-machines van buiten toegankelijk zouden zijn, dan zouden we al meer dan 10 jaar voortdurend berichten moeten zien van mensen en organisaties die dat niet hadden beseft, onbeschermd aan het internet hingen en gecompromitteerd raakten. Er gaat natuurlijk zat mis, maar ik kan me niet herinneren ook maar één keer gelezen te hebben dat dat kwam omdat ze door IPv6 effectief geen firewall meer hadden. Ik heb daardoor niet de indruk dat het probleem dat jij ziet echt bestaat.
Misschien denk je aan het ontbreken van NAT in IPv6. Maar NAT is niet de firewall, ook al heeft het door wat het wel doet een heel firewall-achtig neveneffect. Een firewall kan prima verkeer tegenhouden naar een adres dat niet met NAT vertaald wordt, en de basisregel van een firewall is dat alles van buiten naar binnen dicht staat tenzij.
In de routers die ISP's leveren wordt als het goed is al het inkomende verkeer standaard geblokkeerd, ook IPv6-verkeer. Bij het configureren van professionele netwerkapparatuur mag ik hopen dat men snapt waar men mee bezig is, en ook daar lijken veilige defaults me overigens geen overbodige luxe.