7/6/2003,為解決IPv6早期采用者遇到的缺乏安全工具問(wèn)題,思科公司計(jì)劃增強(qiáng)安全性,明年上半年把對(duì)IPv6通信量全狀態(tài)包過(guò)濾的支持增加到它的軟硬件防火墻產(chǎn)品中。思科在圣迭哥召開(kāi)的北美IPv6全球峰會(huì)上發(fā)表了趨勢(shì)聲明,演示了其IOS防火墻的過(guò)濾能力。
些開(kāi)始在生產(chǎn)網(wǎng)絡(luò)中采用IPv6的企業(yè)擔(dān)心新協(xié)議沒(méi)有足夠的安全工具,包括防火墻。還有一個(gè)擔(dān)心是因?yàn)镮Pv6允許每個(gè)系統(tǒng)有唯一的IP地址,黑客也許會(huì)針對(duì)企業(yè)內(nèi)部的某個(gè)系統(tǒng)發(fā)動(dòng)攻擊。
思科演示的IOS防火墻軟件可以進(jìn)行IPv6通信量的全狀態(tài)檢測(cè),這意味著它可以根據(jù)前面收到的信息包情況檢查后面的每個(gè)信息包,有助于防范DoS攻擊。它還能利用傳輸控制協(xié)議(TCP)、用戶數(shù)據(jù)報(bào)協(xié)議(UDP)和互聯(lián)網(wǎng)控制消息協(xié)議(ICMP)處理IPv6通信量。(通訊世界)
光纖在線公眾號(hào)
更多猛料!歡迎掃描左方二維碼關(guān)注光纖在線官方微信