是否应该关闭IPV6协议 是否应该“启用或者关闭”IPV6协议并不是一个很容易回答的问题。这就象是一片灰色地带,充满了各种各样的观点。我想先介绍一下马尔桑文章中专家们的观点: 瞻博联盟的系统工程总监,蒂姆·拉马斯特是这样认为的:“如果你不准备部署IPV6协议的话,谨慎的做法就是不容许这样的设备进入网络,”拉马斯特认为。“但是在今后的五年中,你不能够禁止所有来自IPV6的流量。在制定出对策和搞清楚威胁之前,你唯一能做的就是阻止这些IPV6信息。” 不过,Command Information的先进技术解决方案副总裁丽莎·唐南在此问题上有不同的看法:“我们不支持阻止来自IPV6的流量这种做法。我们的建议是网络管理员应该对自己网络中IPV6设备和程序的情况进行分析和研究。如果你在自己的网络中发现了来自IPV6协议的流量的话,就应当计划、培训并部署IPV6协议。” 来自美国标准与技术研究院计算机安全部门的计算机专家希拉·弗兰克尔则给出了一个折中的观点:“在IPV6方面,公司至少应该做的是听取专家的指导意见,这些意见可以让公司避免遭受基于IPV6的网络攻击。另一方面,公司还应当管理好自己的外部服务器,让IPV6协议在这些服务器上运行,因为这些外部服务器起得就是相当于公司的防火墙的作用。这样一来,已经使用IPV6地址的亚洲客户就可以访问这些服务器,他们自己的员工也会在IPV6方面获得专家的指导意见。这就是整个处理过程的第一步。” 弗兰克尔继续分析说:“IPV6的时代已经到来。最好的办法是提前做好面对它的准备,然后确定自己应该怎样选择最安全的方式来进行应对。” 当开始使用运行了IPV6协议的计算机时,我的选择是关闭它。原因是,我觉得这种设置是没有必要的。显然,这样的选择是有价值的,因为客户的计算机不会受到新型威胁的攻击了。 至少在目前,我认为这种做法是可行的。我不会假装自己的做法适合每一个人。从文章前面给出的观点来看,我更确认的只有一件事情,那就是IPV6的普及正在呈现愈来愈快的趋势。希望这些信息可以帮助你在网络和系统之间获取最佳的平衡。 如何禁用IPV6协议 值得庆幸的是,禁用IPV6协议是非常方便的。如果你希望这样做的话,我在下面提供了针对不同的操作系统如何进行操作的网站链接: 禁用Linux系统中的IPV6协议 禁用Windows Vista中的IPV6协议 禁用苹果OS X中的IPV6协议 最后的思考 总的来说,这无疑是一个充满了惊奇的棘手问题。就象每一次未经考验的新技术变革一样。我会接受它。但问题的关键是什么时间接受,才不会让安全出现问题。我希望这种情况只是暂时的。 |