13.07.2015 Aufrufe

IPv6 - Die grundlegenden Funktionen, Bedrohungen und Maßnahmen

IPv6 - Die grundlegenden Funktionen, Bedrohungen und Maßnahmen

IPv6 - Die grundlegenden Funktionen, Bedrohungen und Maßnahmen

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

© Secorvo Security Consulting GmbH1 Einleitung<strong>IPv6</strong> ist das Netzwerkprotokoll, das als Nachfolger für das bisher genutzte IPv4 entwickeltwurde. <strong>Die</strong> Aufgabe des Internet-Protokolls (IP) besteht im Wesentlichen darin, Datenpaketevon einem System über verschiedene Netzwerke hinweg zu einem Zielsystem zu vermitteln.<strong>Die</strong>se Vermittlung erfolgt anhand von IP-Adressen. Ohne eine gültige IP-Adresse kann einSystem nicht am Internet teilnehmen.Mit der Aufzehrung des IPv4-Adressraumes im Jahr 2012, in welchem IANA ihren letzten /8-Block vergeben hat, wurde ein wichtiger „Meilenstein“ auf dem Weg zur Einführung von <strong>IPv6</strong>erreicht. Zwar verfügen die regionalen Internetregistrierungsstellen noch über freieAdressblöcke, jedoch werden auch diese Adressblöcke in absehbarer Zeit vergeben sein. 1<strong>IPv6</strong> wurde u. a. als Antwort auf die sich abzeichnende Adressknappheit entwickelt; diefrühesten Anfänge gehen in die Jahre 1992 <strong>und</strong> 1993 zurück, eine Standardisierung durchdie IETF erfolgte 1998 [RFC 2460]. Es folgten eine Testphase sowie eine Phase derKonsolidierung, die ihren vorläufigen Abschluss etwa im Jahr 2011 hatte. 2Vor diesem Zeitpunkt wurde <strong>IPv6</strong> im Wesentlichen als Konstruktion aus dem Elfenbeinturmangesehen, <strong>und</strong> Verweise auf eine zukünftige Einführung von <strong>IPv6</strong> wurden als reinakademische Betrachtung abgetan. Mit anderen Worten, <strong>IPv6</strong> war nichts, was eineernsthafte Betrachtung wert gewesen wäre. Doch auch danach wurde <strong>IPv6</strong> weitgehendignoriert – Hersteller <strong>und</strong> Provider verwiesen gegenseitig auf fehlende Unterstützung inProdukten <strong>und</strong> fehlende Angebote von <strong>IPv6</strong>-<strong>Die</strong>nsten.Gleichzeitig wurde die Adressknappheit bei IPv4 jedoch immer offensichtlicher.Verschiedene Provider wie auch verschiedene Hersteller haben in der Zwischenzeit erkannt,dass die Auseinandersetzung mit <strong>IPv6</strong> nicht nur unvermeidlich ist, sondern eine günstigeAusgangsposition auf einem neu entstehenden Markt verschafft. In der Folge nahm dasAngebot an <strong>IPv6</strong>-fähigen Netzwerkgeräten, an <strong>IPv6</strong>-Anbindungen sowie an über <strong>IPv6</strong>angebotenen Inhalten im Internet zu. Einschlägige Interessengruppen wie die InternetSociety haben darüber hinaus 2011 den World <strong>IPv6</strong> Day <strong>und</strong> 2012 den World <strong>IPv6</strong> LaunchDay veranstaltet. Der <strong>IPv6</strong> Day war im Wesentlichen ein Awareness-Event, bei dem es umden Nachweis ging, dass <strong>IPv6</strong> auf globaler Ebene einsatzbereit ist; hierzu haben dieteilnehmenden Organisationen einen Tag lang Ihre <strong>Die</strong>nste auch über <strong>IPv6</strong> angeboten. Beim<strong>IPv6</strong> Launch Day ging es darum, diese Angebote dauerhaft über <strong>IPv6</strong> verfügbar zu machen.<strong>Die</strong> Folge ist ein derzeit stärker als zuvor wachsender Markt an Geräten <strong>und</strong> Angeboten r<strong>und</strong>um <strong>IPv6</strong>. 3 So bieten verschiedene Provider <strong>IPv6</strong> mittlerweile sogar für Endk<strong>und</strong>en an. <strong>Die</strong>salles macht deutlich, dass <strong>IPv6</strong> endgültig in der Praxis ankommt. Auch Unternehmen <strong>und</strong>Organisationen aus dem Kreis der Internet-Nutzer nähern sich dem Punkt, an dem eineernsthafte Auseinandersetzung mit <strong>IPv6</strong> unausweichlich ist. Es wird von der Professionalität<strong>und</strong> der Vorausschau des jeweiligen IT-Managements abhängen, ob sich dieser Punkt alsMeilenstein einer betrieblichen Entwicklung oder als Klippe am Abgr<strong>und</strong> erweist.1 Siehe beispielsweise die RIPE-Ankündigung vom 14.09.2012.2 Als dafür sichtbaren Meilensteine können die RFCs 6204 <strong>IPv6</strong> CE Router Requirements sowie6434 <strong>IPv6</strong> Node Requirements angesehen werden ebenso die Dokumente ripe-501 <strong>und</strong> dessen(derzeit gültiger) Nachfolger ripe-554 [RIPE 554].3 Unter http://www.vyncke.com/ipv6status erhält man eine länderspezifische Übersicht über diederzeit über <strong>IPv6</strong> angebotenen <strong>Die</strong>nste, vergebenen Präfixe usw. Zu den bekannterenAnbietern von allgemein populären Web-Inhalten über <strong>IPv6</strong> gehören beispielsweise Bing,Google, Yahoo, Youtube, Wikipedia <strong>und</strong> Facebook.Secorvo White Paper <strong>IPv6</strong> Seite 4 von 67WP <strong>IPv6</strong> 11 Stand 08. Oktober 2013

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!