DDoS攻击转移到网络传输数据的IPv6

发布日期:2012/11/02

  根据最近公布的一份报告显示,网络犯罪分子已经开始发动分布式拒绝服务攻击(DDoS)对网络传输数据的IPv6。 
  尽管2011年是IPv6的DDoS攻击的第一年,但这类事件仍然罕见的。 一些公司已经预计在未来12个月内超过100%的IPv6的流量增加,但整体的流量变化相比是微不足道的。 
  大多数机构仍然不愿意切换到新的IP协议版本,因为他们的存在的网络安全和流量分析设备不完全兼容。 
  报告显示,56%的受访者主要关注的是缺乏IPv4和IPv6之间的转换功能,而60%的人表示担心,他们不能正确地分析IPv6流量。 
  许多基础设施解决方案,目前不提供IPv6为IPv4,相同的特性和功能。这种缺乏的功能特性,意味着安全团队没有相同的可见性和减灾能力来识别和阻止基于IPv6的攻击目标。 
  DDoS攻击防护专家表示,我们看到IPv6协议的攻击,作为一个新兴的威胁,所以针对当前的IPv6DDoS攻击要做好准备,当大型互联网服务供应商将开始他们的用户切换到IPv6最有可能的遭受攻击。 
  目前很多技术公司正在调查同时支持IPv6和IPv4协议栈的路由器上可能会出现什么问题,因为这些将变得越来越重要,基础设施设备具有相同的功能,所以IPv4和IPv6协议的攻击防御的问题是至关重要的。