Mostrando postagens com marcador ipv6. Mostrar todas as postagens
Mostrando postagens com marcador ipv6. Mostrar todas as postagens

quinta-feira, 20 de dezembro de 2018

Perdeu a black friday na Udemy

Perdeu a black friday na Udemy? não preocupe temos aqui um cupom no mesmo valor promocional de R$ 19,99 acesse: https://www.udemy.com/ipv6-teoria-e-pratica/?couponCode=EHORAESTUDAR




segunda-feira, 29 de janeiro de 2018

terça-feira, 9 de janeiro de 2018

quinta-feira, 28 de dezembro de 2017

Aula 07 - Instalação do Gns3 + VMware workstation pro + Cisco IOS


Nesta aula ensino o passo a passo para a instalação do Gns3 em conjunto com sua máquina virtual no Vmware. Demonstro como importar uma imagem de roteador da cisco, bem como uma configuração básica para teste.

Links para Download

Gns3: https://drive.google.com/open?id=1JrewvHVdOIvV_B_pUbrVqSIr7RmAyaNj
VMware Pro: https://drive.google.com/open?id=1OE00lJ606dFxxQuq8KSDrorDKNKEKAvA
Chaves VMware: https://drive.google.com/open?id=1VeaZKeied72IKolydzKdAw3CyEbuL0WB
Cisco IOS: https://drive.google.com/open?id=1sCEbHtoZ5l8qieRYEU64XxnQwreO0r_4

quarta-feira, 25 de outubro de 2017

Lançamento do curso básico de teoria e prática do IPv6

Sejam todos bem-vindos ao primeiro curso gratuito do blog sobre o IPv6. Nesta primeira aula apresentarei  de forma bastante resumida os motivos que levaram à obsolescência do IPv4 e ao desenvolvimento do IPv6. À medida do lançamento de novos vídeos irei disponibilizando material das aulas.

Slide: Do IPv4 ao IPv6
 



terça-feira, 17 de outubro de 2017

Um firewall para IPv6

Com a elevada necessidade de implementar o procolo IPv6 com urgência em diversos sistemas autônomos, há o receio do fato, por parte de muitos administradores de rede e de infra-estrutura, pois o IPv6 além de ser um protocolo totalmente diferente do seu antecessor o mesmo não mais utilizará o NAT para o compartilhamento da internet. Muitas perguntas surgem sobre a implantação, uma delas é em relação a segurança, quais as melhores práticas de regras de firewall exigidos por este novo protocolo para manter o mesmo nível de segurança já conhecido no IPv4?
Diante do contexto de implementação do IPv6 e da chegada da última fase do esgotamento do IPv4 é interessante para a comunidade científica a necessidade de estudos que tenham como objetivo analisar essa implantação na prática como um modelo viável e assim, portanto, estimular a outras instituições que por ventura também estejam em fase de implantação ou que ainda pretendem, sem prazo definido, implementar o IPv6, mas não o fazem em face das dúvidas e receios que acaso possam estar relacionados a respeito da segurança. Que este artigo possa dirimir suas dúvidas em realizá-lo.
As regras que se seguirão fazem parte de um ambiente que requer regras bastantes restritivas em conjunto com as boas práticas requiridas pelo protocolo:
  • Firewall restritivo: todas as conexões entrantes, saintes e passantes são bloqueadas e só é permitido o que é definitivamente liberado;
  • Bloqueio total do trânsito de pacotes que possuam os prefixos reservados;
  • Permitir a entrada de pacotes que possuam os prefixos reservados aos endereços multicast e com o protocolo ICMPv6, pois eles não podem ser bloqueados. 
  • Permitir somente um único servidor DNS local sirva as consultas externas pelo protocolo;
  • Permitir a passagem de pacotes à internet com destino aos serviços web que só tenha como origem o bloco IPv6 alocado à instituição;
Outro tipo de configuração seria abordar o uso do firewall statefull, pois permite somente a entrada de pacotes oriundos das respostas de conexões originadas na rede interna, isto é, uma configuração que interrompe a conexão fim-a-fim semelhantemente ao NAT. Este post foi baseado em um artigo científico que desenvolvi para apresentar em um curso de pós-graduação em redes de computadores.

Nesta próxima imagem é a representação gráfica de um cenário hipotético:

Ambiente topológico para testes