IPv6: Privacy Extensions einschalten

Jetzt hat man mit v6 Millionen von Adressen verfügbar, aber nur eine handvoll Clients. Zusätzlich wird standardmäßig ein Teil der Rechner MAC-Adresse des physikalischen Interfaces in die v6-Adresse integriert, wenn man die Stateless Address Autoconfiguration (SLAAC) nutzt. Dies lässt sich deaktivieren mit net.ipv6.conf.all.use_tempaddr=2 in der /etc/sysctl.conf Nach einem stop/start des Read more…

Link-Lokal-Adressen pingen – connect: Invalid argument

sb@s1:~$ ping6 fe80::cacb:b8ff:fece:6e8c connect: Invalid argument Hierzu ist die offizielle Meinung, es kann mehr Interfaces geben, die das Link-Lokal-Netz fe80 anliegen haben. Man muss das Interface/Zone beim Pingen definieren. Weg1 sb@s1:~$ ping6 fe80::cacb:b8ff:fece:6e8c%br0 PING fe80::cacb:b8ff:fece:6e8c%br0(fe80::cacb:b8ff:fece:6e8c) 56 data bytes 64 bytes from fe80::cacb:b8ff:fece:6e8c: icmp_seq=1 ttl=64 time=0.701 ms Weg2: PING fe80::cacb:b8ff:fece:6e8c(fe80::cacb:b8ff:fece:6e8c) from Read more…

DNS – dnswalk – zonewalking

Das DNS-System ist in Zonen aufgebaut/verwaltet. Jede Domain – z.B. plzk.de – stellt eine Zone dar. Pro Zone müssen je nach zuständiger Verwaltung (für .de die Denic) mehrere DNS-Server zur Verfügung stehen, die sich um die Namensauflösung kümmern. stefan@wrk1:~$ host -t NS plzk.de plzk.de name server ns.namespace4you.de. plzk.de name server Read more…