<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
</head>
<body>
<p>Hola Fernando<br>
Gracias por compartir<br>
<br>
El documento es interesante y al principio habla de algo atrevido
que es la intención de migrar la red a solo IPv6. Creo que en
estos casos deberían estar planeando usar algún tipo de técnica
NAT64 + DNS64 para llegar a hosts solo IPv4 pero mantener la red
interna solo IPv6.<br>
<br>
Otro detalle interesante es la recomendación de no usar SLAAC para
la configuración automática. En particular, a veces pienso que hay
un poco de exageración en este tema de "menor privacidad" cuando
se usa la configuración automática, pero puedo entender la
preocupación en algunos escenarios específicos.<br>
<br>
También sobre SLACC y la Auto Configuration es algo que nunca me
gustó mucho la idea, pero aprendí a vivir con ello. En general, en
las redes LAN que configuro, tengo tanto Stateless como Statefull,
pero creo que, en general, preferiría algo solo con DHCPv6.</p>
<p>Fernando Frediani<br>
</p>
<div class="moz-cite-prefix">On 25/01/2023 17:50, Fernando Gont
wrote:<br>
</div>
<blockquote type="cite"
cite="mid:db3bf9c6-97be-49a0-b1c2-2aa78686e119@si6networks.com">Estimades,
<br>
<br>
FYI, recientemente se publico esto:
<a class="moz-txt-link-rfc2396E" href="https://media.defense.gov/2023/Jan/18/2003145994/-1/-1/0/CSI_IPV6_SECURITY_GUIDANCE.PDF"><https://media.defense.gov/2023/Jan/18/2003145994/-1/-1/0/CSI_IPV6_SECURITY_GUIDANCE.PDF></a><br>
<br>
Muy pobre, y hasta incorrecto.
<br>
</blockquote>
</body>
</html>