4 Mythes over IPv6
Gepubliceerd: Vrijdag 29 oktober 2010
Auteur: Uhro van der Pluijm
Over iets meer dan een half jaar zijn de IPv4-adressen op. Bedrijven die zeker willen zijn dat ze het hele internet kunnen ontvangen moeten dan over. Toch zijn er nog veel onduidelijkheden over IPv6.
Het is een extra kostenpost
Zo zijn er nog veel bedrijven met apparatuur die alleen geschikt is voor IPv4. Apparatuur die misschien pas over drie jaar afgeschreven is. Die apparatuur werkt nog prima, dus kan het als een kostenpost worden gezien worden om de apparatuur toch te vervangen. Technisch directeur van Bit Alex Bik ziet dat argument vooral als een excuus om een migratie naar IPv6 uit te stellen. Volgens hem hoeft een bedrijf namelijk niet te investeren in IPv6, maar moeten zij bij een vervangingsronde direct apparatuur aanschaffen die geschikt is voor IPv6. "Als je dat nu, of de volgende keer dat de apparatuur afgeschreven is doet, dan zit je veilig", stelt hij.
Volgens Bik blijkt dat veel bedrijven nog geen apparatuur hebben die geschikt is voor IPv6. Bit heeft onlangs 32 bestaande klanten overgezet naar IPv6. Daarvan gebruikten 16 klanten gewoon NAT op hun DSL-modem. De andere 16 hadden een losse router achter hun DSL-modem staan. Van die 16 klanten had maar één klant een router die voor IPv6 geschikt was. Op zich geen direct probleem, de DSL-modems die providers voor IPv6 gaan leveren zullen namelijk veelal ook een routerfunctie hebben. Daarnaast zijn veel professionele routers met een firmwareupdate geschikt te maken voor IPv6.
Altijd vaste IP-adressen
Ook over de veiligheid doen veel mythes de ronde. Zo zou ieder apparaat in een IPv6-netwerk op basis van het MAC-adres zo lang het functioneert hetzelfde IP-adres krijgen. In het IP-adres zit met autoconfig (de opvolger van DHCP) zelfs een deel van het MAC-adres verwerkt. Dat is een beveiligingsrisico omdat het hackers zo wel heel eenvoudig wordt gemaakt om bijvoorbeeld een MAC-adres te kopiëren naar een ander apparaat. Op die manier is het bijvoorbeeld mogelijk om toegang te krijgen tot beveiligde netwerken.
"Niet noodzakelijk", zegt Niels Huijbregts van XS4ALL, "het klopt dat standaard een deel van het MAC-adres in het IP-adres is opgenomen. Met de optie privacy extension in veel modems is het echter mogelijk om apparaten iedere keer dat ze verbinding maken een ander IP-adres te geven. Dat werkt dus hetzelfde als een dynamisch IP-adres. Al kan zoiets voor servers natuurlijk niet, maar die moeten toch al een vast adres hebben".
Professor professor Erik Huizer van de IPv6 Taskforce stelt nog wel het mogelijke probleem van tracking aan de kaak. Met altijd hetzelfde IP-adres zou dat eenvoudiger zijn. Maar, stelt hij, "inmiddels is bijvoorbeeld Google al zo ver dat ze je op je gedrag herkennen, zodat het al dan niet hebben van een statisch IP-adres ook daar niet veel meer uitmaakt". Toch denkt hij dat het goed is om dynamische toewijzing van adressen mogelijk te maken. Hij hoopt dat dat gemeengoed wordt in de markt.
