Budete se divit, ale hodně sítí má už IPv6 nasazeno, ať už pro konektivitu ven nebo i kompletní interní sítě jsou na IPv6, protože jsou tak rozsáhlé, že IPv4 segment 10/8 je jim malý. A může se vám stát, že když s takovou firmou budete chtít spolupracovat, tak IPv6 budete muset zavést také nebo spolupráci nezískáte. A o koho může jít? Pokud vás napadnou velké nadnárodní zbrojařské/letecké firmy, tak myšlenka bude velmi přesná.
RFID jsou bezpečnostní šmejd, IPv6 je bezpečnostní šmejd, a nějaký globální nasazení IPv6 a komplet překopání všech sítí a bezpečnostních opatření na to nasazených je zdá se utopie. Už vidim, jak se totálně překopávají tisíci počítačový sítě, krásně chráněný hradbama pár firewalů na nějakej paskvil, kdy by každej z těch tisíců počítačů měl bejt chráněnej zvlášť, a to nemluvim o bezpečnostních updatech takovejch řešení... Nepoužitelný v horizontu let rozhodně. Takový firmy by musely bejt praštěný, kdyby na tohle chtěly vysolit miliony, když mají svůj NAT, a klidu a pohodě funguje koncepce demilitarizovaných zón.
Soucasny stav neni narusen. IDS a opevneni hranice pri ignorovani bezpecnosti vnitrku je ukazkove "default permit". Jedina ucina dnesni obrana jsou aplikacni proxy a tam ipv6 nic nemeni.
Clanek je naopak pozitivni. Zadne nove magicke hrozby a nerozbiji se nic krome toho co stejne nefungovalo.
Takze:
1. IPv6 uz mame v praxi nasazenou
2. NAT neni firewall - to je velmi rozsirenej omyl nekterejch radobyadministratoru.
3. Stavovy firewall funguje i na IPv6 a je mozne jim chranit celou sit a ne kazdy pocitat zvlast.