[LACNIC/Seguridad] [LAC-TF] Fwd: RFC 7217 on A Method for Generating Semantically Opaque Interface Identifiers with IPv6 Stateless Address Autoconfiguration (SLAAC)

Arturo Servin arturo.servin en gmail.com
Mie Mayo 14 13:30:03 BRT 2014


2014-05-14 7:43 GMT-07:00 Erick Lobo Marín <erick.lobo en cgr.go.cr>:

> En relación con tu comentario se me ocurre que en IPv4 no eran necesarios
> los mecanismos comentados (RFC4941 y RFC7217), porque en general en la
> Enterprise se manejaba el NAT en combinación con políticas de Firewall, y
> de alguna forma se deba el ocultamiento de la dirección final y el tracking
> era más difícil de hacer.  Con IPv6, por sus características (tales como:
> autoconfiguración stateless y suficiente direccionamiento) ya no aplica el
> NAT (o por lo menos no tienen mucho sentido el usarlo) lo cual produce que
> no se disponga el ocultamiento y el tracking, requiriendo considerar estas
> opciones.
>

Solo como punto, yo trabajé y configuré redes enterprise en IPv4 sin NAT.
Por tanto, creo que aplica para IPv4 como IPv6 el que el NAT no exista.

-as
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <https://mail.lacnic.net/pipermail/seguridad/attachments/20140514/98c14e47/attachment.html>


Más información sobre la lista de distribución Seguridad