IPv6 nedir? Neden şimdi kullanmaya başlamalısınız?
IPv6 veya İnternet Protokolü Sürüm 6, IPv4'ün bir yükseltmesidir. IP sürüm 6, veri iletişiminin paketleri bir ağ üzerinden geçirmesine izin veren bir ağ katmanı protokolüdür. Bu, bir ağdaki 2 düğüm arasında paket biçiminde veri göndermeyi ve almayı içerir. İnternet Mühendisliği Görev Gücü (IETF), IPv6 için RFC 2460 spesifikasyonunu 1998 yılında vermiştir.
IPv6, IPv4'ün yerini almak üzere tanıtıldı ve gelişmiş yetenekleri ve son yıllardaki büyümesi nedeniyle genellikle "yeni nesil İnternet" olarak anılıyor.
IPV6 Nasıl Çalışır?
İnternet bağlantısının etkin bir şekilde çalışabilmesi için internete bağlanan her cihazın ayrı bir kimliği ve kendi IP adresi vardır. Bunu bir örnek yardımıyla anlayalım.
Arkadaşınızın evine ulaşmak için onun doğru sokak adresini ve posta kodunu bilmelisiniz. IP adresi, cihazınız için aynı şekilde çalışır. Önceki sürüm olan IPv4, 32 bit adresleme şeması kullanır ve 4,3 milyardan fazla cihazı destekler.
Bu çok büyük bir rakam gibi gelebilir ama görünüşe göre bu yeterli değil. İnternet, kişisel bilgisayarlar, akıllı telefonlar ve Nesnelerin İnterneti (IoT) cihazlarının kullanımındaki hızlı artış nedeniyle, daha fazla IP adresine büyük bir ihtiyaç olacaktır.
IPv6, 128 bit adresleme kullanır ve 340 trilyon trilyonun üzerinde destekler. 1-3 basamaklı 4r kümesinin IPv4 adres yöntemi yerine, IPv6, iki nokta üst üste ile ayrılmış 8 grup 4 onaltılık basamak kullanır.
IP sürüm 6, paketleri daha etkili bir şekilde işleyebilir, performansı artırabilir ve güvenliği artırabilir. İnternet servis sağlayıcılarının yönlendirme tablolarını daha hiyerarşik hale getirerek boyutlarını küçültmesine yardımcı olur.
Ağ Adresi Çevirisi (NAT) ve IPv6
IPv6, IPv4'ün daha iyi ve güncellenmiş bir versiyonuysa, neden henüz tam olarak benimsenmediğini merak ediyor olmalısınız.
Bunun arkasındaki ana nedenlerden biri, özel IP adreslerini alan ve bunları genel IP adreslerine dönüştüren Ağ Adresi Çevirisidir (NAT).
Özel bir IP adresine sahip böyle bir kurumsal makine, genel bir IP adresine sahip özel bir ağ dışındaki bir makineden paket gönderip alabilir.
NAT olmadan, binlerce bilgisayarı olan büyük şirketler, dış dünyayla iletişim kurmak istiyorlarsa çok sayıda genel IPv4 adresi kullanacaklardır. Ancak, bu IPv4 adresleri sınırlıdır ve atanmaları gereken noktaya kadar neredeyse tükenmiştir.
NAT sorunu hafifletmeye yardımcı olur. NAT ile binlerce özel adres bilgisayarı, güvenlik duvarları veya yönlendiriciler gibi NAT bilgisayarları aracılığıyla genel İnternet'e sunulabilir.
NAT'ın çalışma şekli, özel bir IP adresine sahip bir şirket bilgisayarı, şirket ağının dışındaki genel bir IP adresine paketler gönderdiğinde, önce NAT'a girer. Daha sonra paketlerin kaynak ve hedef adreslerini dönüştürme tablosuna kaydeder.
NAT, paketin kaynak adresini NAT cihazının genel adresine değiştirir ve onu harici bir hedefe gönderir.
Paket yanıt verdiğinde NAT, hedef adresi iletişimin başlatıldığı bilgisayarın özel IP adresine dönüştürür. Tek bir genel IP adresi, birden çok özel adrese sahip bir bilgisayarı temsil edebilir.
IPv6'nın Faydaları
IPv6'nın faydaları şunlardır: –
- Uzun 128 bit (16 bayt) kaynak ve hedef adreslerini destekler
- Bağlantılı Yerel Aralık Tam Düğüm Çok Noktaya Yayın Adreslerini Kullan
- Manuel yapılandırma veya DHCP gerekmez.
- Ana bilgisayar adresi (AAAA) kaynaklarını DNS'ye kaydederek ana bilgisayar adını bir IPv6 adresine atayın.
- IPV6'da işaretçi kaynak kayıtlarını kullanın. ARPA DNS etki alanı, ana bilgisayar adına IPv6 adresleri atar.
- 128 bayt paket boyutunu destekler (parçalanma yok).
- Yönlendiricinin Hizmet Kalitesi (QoS) tarafından işlenen paketlerin sırasını belirlemek için akış etiketi alanını kullanın.
- En iyi varsayılan ağ geçidinin IP adresini belirlemek için İnternet Kontrol Mesajı Protokolü sürüm 6 (ICMPv6) yönlendirici isteklerini ve yönlendirici duyuru mesajlarını kullanın.
- Bir çok noktaya yayın komşu istek mesajı kullanarak bir IP adresini bir bağlantı katmanı adresine çözümleyin.
- Çok noktaya yayın dinleyici algılama (MLD) mesajlarını kullanarak yerel alt ağ üyeliğini yönetin
IPv6'nın Dezavantajları
Sağlama toplamları başlığa dahil edilmez. IPv6'da artık IP başlığını koruyan bir başlık sağlama toplamı yoktur. Bu, paket başlığı bir iletim hatası nedeniyle bozulduğunda paketlerin yanlış geçirilebileceği anlamına gelir.
- IPv4 ve IPv6 bilgisayarlar birbirleriyle doğrudan iletişim kuramaz.
- IPv4'ten IPv6'ya geçiş süreci yavaş ve sıkıcıdır.
- IPv6 alt ağının kendisini anlamak zor olabilir.
- IPv6'da başlıklar sabit uzunlukta olduğundan, seçenekler IPv4'teki gibi IP başlıklarında etiketlenemez.
- IPSec Gerekli
- Yönlendiricinin QoS işlemesini gerçekleştirdiği paketlerin sırasını belirlemek için akış etiketi alanını kullanın.
- Ana bilgisayarların parçalanmış paketler göndermesine izin verir, ancak yönlendiricilere izin vermez.
IPv6 adresleri için kimler endişelenmeli ve neden?
IPv6 ağ katmanı protokolü hem iş hem de ev kullanıcıları için idealdir.
- Teknoloji Şirketleri
- Veri merkezleri
- Ağ Mühendisleri
- Mobil Taşıyıcılar
IPv6 Kimlik Sızıntısı Ne Zaman Oluşur?
IPv6'nın kendisiyle ilişkili doğrudan bir zararı yoktur. Ancak, bir kullanıcı bir VPN'ye bağlandığında işler biraz daha karmaşık hale gelebilir. VPN kullanıcısına, VPN'ye bağlanırken bir IPv4 IP adresi atanır.
Bu kullanıcı bir IPv6 sunucusu veya eşiyle iletişim kurmaya çalıştığında, gerçek IP adresi tehlikeye girebilir. Bu, kimliğin ifşa edilmesine yol açabilir.
IPv6 Güvenliği
IPv6, uçtan uca şifreleme (E2EE) çalıştırabilir. Sonuç olarak, IPv6'nın yaygın olarak benimsenmesi, ortadaki adam saldırılarını daha zor hale getirecektir.
Siber güvenlik şirketi Sohpos'a göre, Güvenli Komşu Bulma (Gönder) protokolü için IPv6 desteği, Adres Çözümleme Protokolü (ARP) zehirlenmesini ve diğer adlandırma tabanlı saldırıları daha zor hale getiriyor. Bir saldırgan IPv4 kullanarak bunu oldukça kolay bir şekilde yapabilir.
IPv6, bir saldırganın trafiği yeniden yönlendirmesini ve iki meşru ana bilgisayar arasındaki konuşmaları manipüle etmesini zorlaştırır.
Bu artan güvenlik, tamamen doğru tasarım ve uygulamaya bağlıdır ve daha karmaşık ve esnek IPv6 altyapısı daha fazla iş yapar. Örneğin, sunucu varsayılan olarak etkinse ancak güvenlik duvarı etkin değilse, ağ saldırılara karşı daha savunmasızdır.
İki İnternet protokolü (IPv4 ve IPv6) uygulayan bir ağ çalıştırmak, genellikle IPv6'nın ağ yapılandırmasını çoğaltması gerektiği anlamına gelir, yani IPv6'nın IPv4 olarak çalışabilmesi için ağın yapılandırılması gerekir.
Bu ağ yapılandırması, yalnızca IPv6 yönlendirmesinin etkinleştirilmesini ve IPv6 bilgilerinin etki alanı adı sistemine dahil edilmesini değil, aynı zamanda paket filtreleme yoluyla ağ güvenlik ilkelerinin uygulanmasını da içerir.
ev borcu WordPress sitesi