Seite 11 von 21

Re: Native IPv6 mit KDG

Verfasst: 18.04.2012, 18:39
von RcRaCk2k
@fLoo:
Du kannst die MAC nicht übernehmen. Das Problem ist, dass das Kabelmodem deine gefakte MAC nicht anerkennen wird. Nur Pakete an FF:FF:FF:FF:FF:FF werden zu deinem WAN-Anschluss transportiert.

Du kannst an deinem WAN-Anschluss auch die DHCP.REPLY auswerten, dort steht IP-Adresse und MAC-Adresse drinnen. Jedoch wie gesagt, du kannst kein ARP-Spoofing machen.

Am Kabelmodem kann man einstellen, dass das Kabelmodem die DHCP.REPLY Antworten des DHCP-Servers auswerten soll. Wenn dann ein DHCP-ACK-Paket durchgeht, nimmt das Kabelmodem die MAC-Adresse + IP-Adresse in die Firewall mit auf und sagt -j ACCEPT und für alle anderen -j DROP.

Sprich: Gibst du deinem LAN-Adapter eine andere MAC-Adresse, wirst du solange keine Layer-2 und Layer-3 Daten bekommen, solange der DHCP-Server dir nicht die IP-Adresse, die du verwendest in Kombination mit deiner MAC-Adresse in der Firewall des Kabelmodems freischaltet.

http://de.wikipedia.org/wiki/MAC-Filter
http://de.wikipedia.org/wiki/ARP-Spoofing
http://www.colasoft.com/capsa/troublesh ... ttacks.php

Viele Layer-2 Switche bieten sogar schon diese Methode an, damit ARP-Spoofing unmöglich wird.

@fLoo: Du kannst es ja mal unter Linux mit WAN-Zugang zum Kabelmodem ausprobieren ;) arping -A 01:02:03:04:05:06 -I eth0 31.8.4.22 das würde dem Netzwerk mitteilen, dass die IP 31.8.4.22 unter 01:02:03:04:05:06 erreichbar wäre. Ich denke aber nicht, dass sich das Kabelmodem auf diesen "Trick" einlassen würde. Die IP & MAC müssen natürlich gegen eine echte IP & MAC aus dem aktuellen Netzwerk ausgetauscht werden. Ggf. öffnet das Kabelmodem ja wirklich die Firewall ^^ Oder das Kabelmodem kann UNICAST-Messages aufgrund der DES-Verschlüsslung gleich gar nicht selbst entschlüsseln. Laut DOCSIS.3.0 Standard hat jedes Modem (wenn so auf dem CMTS konfiguriert) seinen eigenen Schlüssel der für das Senden und Empfangen von Daten verwendet wird.

Re: Native IPv6 mit KDG

Verfasst: 18.04.2012, 21:43
von clown007
Hallo,
zur Info:

IPv6-Support ist ab jetzt nicht mehr optional sondern verpflichtend. RFC6540 sagt das, und hat den Status Best Current Practice
http://www.rfc-editor.org/rfc/rfc6540.txt

In der Praxis heißt das, dass ein Internetanschluss ohne IPv6 mangelbehaftet ist und man das bei KDG anmahnen kann. Geräte ohne IPv6-Support können außerdem nicht mehr als internettauglich gelten, man kann das im Einzelhandel reklamieren. In diesem Sinne: gehet hin und mehret die IPv6-Benutzung.

Quelle: http://blog.fefe.de/?ts=b17681d3

Gruß Martin

Re: Native IPv6 mit KDG

Verfasst: 18.04.2012, 22:06
von koaschten
fefe als Quelle, :undwech:

Re: Native IPv6 mit KDG

Verfasst: 18.04.2012, 23:38
von Thyrael
Hat mal jemand 2m Alufolie für mich bitte.... :flöt:

Re: Native IPv6 mit KDG

Verfasst: 19.04.2012, 09:00
von Winchester
Thyrael hat geschrieben:Hat mal jemand 2m Alufolie für mich bitte.... :flöt:
Wozu?

Re: Native IPv6 mit KDG

Verfasst: 19.04.2012, 09:03
von koaschten
DU kennst FeFe's Blog nicht?! :brüll:

Re: Native IPv6 mit KDG

Verfasst: 19.04.2012, 09:51
von Winchester
@koaschten Doch kenne ich. Bekomme seine Updates via identi.ca, aber ich kenne wohl den Insider Witz mit der Alufolie nicht.

Um noch mal auf das Posting von fLoo wegen der Einführung zu kommen. Wird das davon abhängig sein ob man schon im Ausbaugebiet für 100 MBit lebt, also nur Kunden die auch 100 MBit bekommen können IPv6 kriegen? Wäre echt schade drum.

Übrigens werden ab dem 6.6.2012 beim IPv6 Lauch Day die Großen ihren Dienste via IPv6 ständig erreichbar machen. Darunter Google, Facebook, Microsoft Bing usw.
http://www.worldipv6launch.org

Ob KD es schaft zum 6.6.2012 auch allen Kunden die es wollen IPv6 nativ bereit zu stellen? Der einzige Wermutstropfen ist halt das man dann seine native IPv4 Verbindung bei KD einbüßt wegen CGN.

Re: Native IPv6 mit KDG

Verfasst: 19.04.2012, 10:27
von Thyrael
Ich brauch die 2m um mir nen Alufolienhut zu basteln bevor böse Verschwörungsstrahlen mir das Hirn zermatschen. :P :wink:

Re: Native IPv6 mit KDG

Verfasst: 19.04.2012, 10:57
von Abraxxas
Ich will kein IPv6.
Zumindest nicht die nächsten 2 Jahre bis klar ist, dass der ganze Glumbatsch auch sicher ist und zu 100% so funktioniert wie er soll und wie ich das will.

Re: Native IPv6 mit KDG

Verfasst: 19.04.2012, 11:04
von Thyrael
Naja ob das "wie ich das will" so umsetzbar ist, ist vielleicht nicht so ganz eindeutig. :wink: Auf jeden Fall sollte es so sicher wie möglich sein, wenn ich mich so umschaue ist noch jede Menge zu tun und ich glaube net das das bis zum 06.06.12 aus der Welt geschafft ist.