Stell Dir vor, interne Server haben nur globale Adressen, und die Filterengine auf der Firewall ist mal wieder verkonfiguriert...das w� nicht so toll.
Also kann man als Fazit festhalten: Der entscheidende Unterschied zwischen nicht-routebaren und globalen Adressen, die man am eigenen Router filtert, ist, dass bei ersteren der Rest der Welt per Konvention auch filtert und so ein kostenloses Sicherheitsnetz f�r die eigenen Konfigfehler bzw. f�r die Bugs in der Routersoftware bietet?
Dann nimmt der 3. totsicher schon vergebene...und konfiguriert sich so schwarze L�cher...same issue als bei IPv4 vor langer Zeit, wo RFC 1918 noch nicht galt.
Stimmt, daran habe ich nicht gedacht.
Mark.
_______________________________________________ ipv6 mailing list [EMAIL PROTECTED] http://listserv.uni-muenster.de/mailman/listinfo/ipv6
