0
[in]Seguridad

IPv6

Diego Gonzalez
AGENDA
•
•
•
•

Introducción
IPv4 vs IPv6
Seguridad
Demos
INTRODUCCION

IPv4 --> 192.168.1.128 - 32 bits (4 octetos)
4.294.967.296 direcciones
INTRODUCCION
INTRODUCCION

IPv6 utiliza 128 bits a diferencia de los 32 de IPv4 y permite un total de:
340.282.366.920.938.463.463.374....
DIRECCIONES
IPv4 VS IPv6
IP v4

IP v6

CONEXION
EXTREMOS

NAT

Extremo a Extremo

TIPOS

Publicas, Privadas

Ambito Global,
Ambito Loc...
IPv4 VS IPv6
IP v4

IP v6

CLASES

A, B, C, D

No existen

ASIGNACION
DIRECCIONES

DHCP, Manual

DHCPv6, Manual,
Router: S...
SEGURIDAD
IPSEC Nativo
La compatibilidad con IPSec es un requisito del conjunto de protocolos
IPv6.
SEGURIDAD
Y EL RESTO DE AMENAZAS…

Spam

DDoS

APT

Virus
Troyanos

Xss
Phishing

SQLi

… Etc ….

Robo Información
IGUAL Q...
SEGURIDAD
NUEVOS VECTORES DE ATAQUE

• MitM (NDP Spoofing, RA Spoofing, Rogue DHCPv6)
• DoS (SLAAC)
• Bypass Controles IPv...
MitM
MitM
NDP SPOOFING

A

B

1. NS
1. NS:
ICMP Type = 135
Src = A
Dst = All-Nodes Multicast
Query= Who-has IP B?

2. NA

...
DoS
DoS
SLAAC
A

RA

B

C
Bypass
BYPASS DE CONTROLES IPv4
Bypass
BYPASS DE CONTROLES IPv4
HERRAMIENTAS
#1

MitM IPv6
DEMO
IPv6
#2

DoS Slacc
IPv6

DEMO
Links Interés….

http://www.google.es/ipv6/statistics.html

http://portalipv6.lacnic.net/quienes-implementan/
…
diegof.gonzalezd@gmail.com
@d13goF
Upcoming SlideShare
Loading in...5
×

Inseguridad IPv6

172

Published on

barcamp 2013

Published in: Technology
0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total Views
172
On Slideshare
0
From Embeds
0
Number of Embeds
1
Actions
Shares
0
Downloads
15
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

Transcript of "Inseguridad IPv6"

  1. 1. [in]Seguridad IPv6 Diego Gonzalez
  2. 2. AGENDA • • • • Introducción IPv4 vs IPv6 Seguridad Demos
  3. 3. INTRODUCCION IPv4 --> 192.168.1.128 - 32 bits (4 octetos) 4.294.967.296 direcciones
  4. 4. INTRODUCCION
  5. 5. INTRODUCCION IPv6 utiliza 128 bits a diferencia de los 32 de IPv4 y permite un total de: 340.282.366.920.938.463.463.374.607.431.768.211.456 Direcciones IP
  6. 6. DIRECCIONES
  7. 7. IPv4 VS IPv6 IP v4 IP v6 CONEXION EXTREMOS NAT Extremo a Extremo TIPOS Publicas, Privadas Ambito Global, Ambito Local, Link Local (fe80::/10) DESCUBRIMIENTO VECINOS ARP NDP MENSAJES Unicast, Multicast, Broadcast No Existe el Broadcast
  8. 8. IPv4 VS IPv6 IP v4 IP v6 CLASES A, B, C, D No existen ASIGNACION DIRECCIONES DHCP, Manual DHCPv6, Manual, Router: SLAAC DNS Server (Registros A) Server (AAAA), Autodiscovery (LLMNR) ENRUTAMIENTO Estático Estático Dinámico OSPF 0.0.0.0 RIP, ::/0 Dinámico RIPnG, OSPFv3 - BGP
  9. 9. SEGURIDAD IPSEC Nativo La compatibilidad con IPSec es un requisito del conjunto de protocolos IPv6.
  10. 10. SEGURIDAD Y EL RESTO DE AMENAZAS… Spam DDoS APT Virus Troyanos Xss Phishing SQLi … Etc …. Robo Información IGUAL QUE EN IPv4
  11. 11. SEGURIDAD NUEVOS VECTORES DE ATAQUE • MitM (NDP Spoofing, RA Spoofing, Rogue DHCPv6) • DoS (SLAAC) • Bypass Controles IPv4
  12. 12. MitM MitM NDP SPOOFING A B 1. NS 1. NS: ICMP Type = 135 Src = A Dst = All-Nodes Multicast Query= Who-has IP B? 2. NA NA - NS 2. NA: ICMP Type = 136 Src = B Dst = A Data= MAC
  13. 13. DoS DoS SLAAC A RA B C
  14. 14. Bypass BYPASS DE CONTROLES IPv4
  15. 15. Bypass BYPASS DE CONTROLES IPv4
  16. 16. HERRAMIENTAS
  17. 17. #1 MitM IPv6
  18. 18. DEMO IPv6
  19. 19. #2 DoS Slacc
  20. 20. IPv6 DEMO
  21. 21. Links Interés…. http://www.google.es/ipv6/statistics.html http://portalipv6.lacnic.net/quienes-implementan/
  22. 22.
  23. 23. diegof.gonzalezd@gmail.com @d13goF
  1. A particular slide catching your eye?

    Clipping is a handy way to collect important slides you want to go back to later.

×