IPv6:为什么IPv4映射会造成安全风险?

hor*_*ned 7 sockets security openbsd ipv4 ipv6

OpenBSD的手动状态:

出于安全原因,OpenBSD不会将IPv4流量路由到AF_INET6套接字,并且不支持IPv4映射地址,其中IPv4流量被视为来自IPv6地址,如:: ffff:10.1.1.1.如果需要接受IPv4和IPv6流量,请在两个插槽上进行侦听.

但是,没有关于这些"安全原因"的解释.这些是什么?我想不出任何与该映射相关的安全问题.

San*_*ann 1

据我所知,主要原因是将 IPv4 和 IPv6 堆栈分开。处理进入一个堆栈但由另一个堆栈处理的数据包所必需的黑客行为会导致安全风险。