IPv6: Konfusion um die Router Flags

Dieser Vortrag wird vom Swiss IPv6 Council durchgeführt: http://www.swissipv6council.ch/en/events/confusion-router-flags.

Konfusion um die Router Flags

Widersprüchliches Verhalten von Betriebssystemen im SLAAC/DHCPv6-Umfeld

In einer IPv6-Umgebung können Knoten ihre IP-Konfiguration entweder stateless
(SLAAC) oder stateful (DHPCv6) erhalten. Dafür gibt es in Router Advertisements
(RA) drei Flags: das A-, M- und O-Flag. Die Spezifikation definiert jedoch kein
klares Verhalten bei widersprüchlicher Konfiguration. Ein kürzliches IETF-Draft
(draft-ietf-v6ops-dhcpv6-slaac-problem) zeigt, dass verschiedene
Betriebssysteme unterschiedlich auf diese Flags reagieren.

In diesem Vortrag zeigen wir die Resultate von weiterführenden Tests, die wir
in unserem Lab durchgeführt haben. Wir haben u.a. folgende Tests durchgeführt:
a) zwei Router am Link, die widersprüchliche Konfigurationen am Link verteilen,
und b) ein Router verteilt am Link via RA andere recursive DNS Information (RFC
6106) als via DHCPv6 verteilt wird.

Solche widersprüchlichen Informationen können entweder unabsichtlich durch
Fehler bei der Konfiguration oder absichtlich durch Hacker verursacht werden.
Basierend auf den Testergebnissen werden wir pro Testfall die Implikationen auf
den Betrieb sowie die Netzwerkstabilität und Sicherheit diskutieren. Weiter
besprechen wir Wege, um solche Probleme zu vermeiden.

Agenda

Anmeldung und Kosten An der Abendkasse werden pro Besucher CHF 20.– Unkostenbeitrag für das Swiss IPv6 Council eingezogen.

type:
event
date:
2015-04-29
time:
18:00
location:
Digicomp Zürch
attendees:
freddy, maenu
slides:
swiss-ipv6-council-konfusion-um-die-router-flags.pdf