Что это за два IPv6-адреса в моей системе Fedora 28?

Каждая рекомендация может быть применена к ПК и клиентам, но вам нужно иметь о них некоторую предысторию... как сказал dr01, эта конкретная служба может избежать временного отравления. Вы можете увидеть и пример здесь об отравлении временем...

Некоторые полезные рекомендации могут быть:

Всегда запускайте службы в доверенных сетях

Это означает, что если вам нужна служба или вы хотите запустить ее, вы должны убедиться, что эта служба будет храниться внутри вашей сети... вам понадобится хороший брандмауэр за маршрутизатором, чтобы обеспечить ее безопасность.

Запустите сервис, если он вам действительно нужен

Это довольно просто: если вам нужна служба, запустите ее, а если нет, избегайте. Чем больше сервисов вы запускаете, тем больше векторов вы оставляете злоумышленнику, который попытается вас взломать.

Не запускайте службы от имени пользователя root, кроме тех, которые необходимы

Это очевидно, но всегда полезно помнить... избегайте запуска ненужных служб от имени root, если какой-либо из них скомпрометирован, то скомпрометирована вся машина.

В моем сообществе есть хорошее руководство по обеспечению безопасности служб, если вам нужно найти более подробную информацию о любой другой службе, которую вы сейчас используете.

-1
15.06.2018, 02:15
1 ответ

У вас есть два глобальных IPv6-адреса, один из которых назначается DHCPv6, а другой создается локально (через SLAAC ).

По умолчанию Fedora 28 генерирует стабильные адреса конфиденциальности RFC 7217, когда вам говорят использовать SLAAC, поэтому вы получаете адрес конфиденциальности.

Какой адрес на самом деле используется для исходящих соединений, вероятно, невозможно предсказать из ограниченной информации, предоставленной в вопросе.

Но если вы намерены использовать конфиденциальные адреса, вы можете отключить адресацию DHCPv6 в локальной сети.

2
28.04.2021, 23:45

Теги

Похожие вопросы