SlideShare ist ein Scribd-Unternehmen logo
1 von 11
Downloaden Sie, um offline zu lesen
Aprile 2011




L’alba dell’IPv6: opportunità e problemi




                                           Andrea Zapparoli Manzoni




                                                                      1
“Alba? L’IPv6 esiste dal 1995…”



IPv6 è la “nuova” versione dell'Internet Protocol designata come
successore dell'IPv4

NB L’IPv4 è stato creato nel 1981 (!)

Dal 1990 la IETF (Internet Engineering Task Force) inizia a lavorare
su IPng (next generation Internet Protocol)…

Fino a pubblicare le prime specifiche di IPv6 nel 1995 (RFC1883)

Le specifiche attuali sono del dicembre 1998 (RFC2460)

Dal luglio 2004 L'ICANN (Internet Corporation for Assigned Names
and Numbers) ha reso disponibile il protocollo IPv6 sui root server
DNS...

Ma solo dal febbraio 2008 è iniziato l'inserimento dei primi
indirizzi IPv6 nel sistema.


                                                                       2
“L’IPv4 funziona tanto bene…. Ma allora perché IPv6? ”



 Nel 1981 uno spazio di indirizzamento a 32 bit sembrava una cosa ottima
 ed abbondante…..

 In fondo si possono gestire 4 × 109 indirizzi!! Non male…

 Poi è nato il World Wide Web e le prospettive sono un po’ cambiate…

 Oggi siamo nella condizione di aver bisogno di un nuovo IP, perché:

  Nel 2011 sono stati assegnati gli ultimi blocchi di indirizzi IPv4
  Solo nel Q4 2010, sono stati venduti 100 milioni di smartphones
  L’Internet delle cose è dietro l’angolo (domotica, automotive, e-something)
  La banda non è mai abbastanza (la richiesta è maggiore dell’offerta)
  I tempi di latenza sono troppo alti e non diminuiscono più

 Queste ragioni (e molte altre) portano il momento dell’adozione di massa
 dell’IPv6 ad essere molto vicino...

 Per capire cosa comporta tutto questo, approfondiamo un po’ la questione.



                                                                                3
“L’opportunità di cambiare il mondo…. again”



In 15 anni Internet ha rivoluzionato il mondo….. Ma nei prossimi 15 lo cambierà ancora di più!

Come? Partiamo dalle basi. IPv6 gestisce 2128 indirizzi IP !! (Non saranno “troppi”?)…

Per dare un’idea:

“per ogni metro quadrato di superficie terrestre, ci sono 666.000.000.000.000.000.000.000 indirizzi IPv6
unici, ma solo 0,000007 IPv4 (cioè solo 7 IPv4 ogni milione di metri quadrati)”.

Cosa è possibile fare con questa enorme quantità di indirizzi univoci?

  Assegnare un IP ad ogni servizio (o una subnet intera per device)
  Assegnare un IP ad ogni smartphone, tablet, frigorifero, automobile, televisore, sensore….

 Grazie alle altre caratteristiche di IPv6, si può creare una rete migliore:

  Migliore efficienza nel trasporto dei dati a parità di infrastruttura fisica
  Maggiore sicurezza built-in
  Maggiore usabilità e flessibilità



                                                                                                           4
“I principali vantaggi di IPv6 - 1”



 Un numero praticamente illimitato di IP univoci


 Un Header ottimizzato a lunghezza fissa (40 bit)


 Autoconfiguration


 Supporto nativo per IPsec


 End-to-end Transparency


 Attribute Extension Headers




                                                    4
                                                    5
“I principali vantaggi di IPv6 - 2”




 Anycasting


 MobileIPv6


 Flow Label QoS


 E tutti i servizi che possono essere migliorati e/o
 costruiti sopra queste caratteristiche…




                                                       4
                                                       6
“Gli strumenti della transizione”



 Configurazioni Dual Stack (DS-Lite)


 Tunneling (managed o meno: Teredo, 6to4/ 4to6, gogo6, SixXS etc)


 Stateless IP/ICMP Translation (SIIT)


 Transport Relay Translation (TRT)


 DNS64 / NAT64


 Application Level Gateway (ALG)




                                                                    7
“Rischi e problemi di sicurezza”



 Rogue IPv6 traffic (verso server, client e… sistemi mobili)

 Problemi di Privacy e di adeguamenti normativi

 Problemi nel monitoraggio dovuti all’encryption end-to-end

 Exploits del nuovo protocollo:

 - a livello di rete (ICMP6, DHCPv6, ND, “old” encryption, etc)
 - a livello di implementazione ed applicativo

 Mancanza di awareness a tutti i livelli

 Mancanza di commitment a livello CxO e stakeholders

 Cattive performance, stabilità e funzionalità durante la transizione

 Rallentamenti nello sviluppo di Internet


                                                                        8
“Cosa ci aspetta?”



 (Almeno) 10 anni di transizione

 Investimenti importanti da parte di tutti

 Iniziale mancanza di competenze specifiche (molto preziose!)

 Possibili “incidenti di percorso” (cfr World IPv6 day, 8/6/2011)

 MA anche:

 Per sviluppatori, integratori e vendor…. un nuovo Y2K

 Un cambiamento epocale nell’uso di Internet, a tutti i livelli

 Possibilità di costruire ed erogare un maggior numero di servizi

 Game changer: nuovi spazi per nuovi players, nuova generazione di vendors



                                                                             9
“Forza e coraggio!”



 Occorre partire da…. ieri.

 Studiare, documentarsi, prepararsi (1)

 Pianificare per tempo la transizione, sperimentare, testare le tecnologie

 Parlare con i Clienti, diffondere awareness e stimolare interesse

 Adottare le opportune contromisure per rischi e minacce

 ED anche:

 Pensare in termini di medio-lungo termine….

 Preparare a tutti i livelli modelli e piani di business innovativi

 Costruire partnerships con altri players, fare “network”…


 1 p.es.   vedere http://www.6uk.org.uk/resources/
                                                                             10
“Grazie!”




            [web]   http://www.idialoghi.com
            [e-mail] info@idialoghi.com
            [mobile] +39 340 0956121
            [skype] idialoghi


                    http://www.facebook.com/iDialoghi

                    http://www.linkedin.com/companies/idialoghi-srl

                    http://twitter.com/idialoghi

                    http://feeds.feedburner.com/idialoghi

                                                                      11

Weitere ähnliche Inhalte

Andere mochten auch

iDialoghi - La Sicurezza dei Social Media in ambito Business
iDialoghi - La Sicurezza dei Social Media in ambito BusinessiDialoghi - La Sicurezza dei Social Media in ambito Business
iDialoghi - La Sicurezza dei Social Media in ambito BusinessiDIALOGHI
 
Triboo WEBinar - Digital Revolution
Triboo WEBinar - Digital RevolutionTriboo WEBinar - Digital Revolution
Triboo WEBinar - Digital Revolutiontriboomanagement
 
Clusit Edu Social Business Security
Clusit Edu Social Business SecurityClusit Edu Social Business Security
Clusit Edu Social Business SecurityiDIALOGHI
 
APT, Social Network e Cybercriminali: Strategie difensive
APT, Social Network e Cybercriminali: Strategie difensiveAPT, Social Network e Cybercriminali: Strategie difensive
APT, Social Network e Cybercriminali: Strategie difensiveiDIALOGHI
 
Gli attacchi DDoS - Cyber Crime Conference Rome 2013 - Security Brokers
Gli attacchi DDoS - Cyber Crime Conference Rome 2013 - Security BrokersGli attacchi DDoS - Cyber Crime Conference Rome 2013 - Security Brokers
Gli attacchi DDoS - Cyber Crime Conference Rome 2013 - Security BrokersiDIALOGHI
 
iDialoghi - ICT Security Consulting
iDialoghi - ICT Security ConsultingiDialoghi - ICT Security Consulting
iDialoghi - ICT Security ConsultingiDIALOGHI
 
Cybersecurity e Vulnerabilita' dei sistemi SCADA
Cybersecurity e Vulnerabilita' dei sistemi SCADACybersecurity e Vulnerabilita' dei sistemi SCADA
Cybersecurity e Vulnerabilita' dei sistemi SCADAiDIALOGHI
 
Social Network in ambito medico sanitario: vantaggi, rischi e prospettive.
Social Network in ambito medico sanitario: vantaggi, rischi e prospettive.Social Network in ambito medico sanitario: vantaggi, rischi e prospettive.
Social Network in ambito medico sanitario: vantaggi, rischi e prospettive.iDIALOGHI
 
Clusit Education - Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)
Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)
Clusit Education - Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)iDIALOGHI
 
Security Awareness in ambito scolastico
Security Awareness in ambito scolasticoSecurity Awareness in ambito scolastico
Security Awareness in ambito scolasticoGiampaolo Franco
 
Italian cyber security report 2014
Italian cyber security report 2014Italian cyber security report 2014
Italian cyber security report 2014Roberto Baldoni
 

Andere mochten auch (12)

iDialoghi - La Sicurezza dei Social Media in ambito Business
iDialoghi - La Sicurezza dei Social Media in ambito BusinessiDialoghi - La Sicurezza dei Social Media in ambito Business
iDialoghi - La Sicurezza dei Social Media in ambito Business
 
Triboo WEBinar - Digital Revolution
Triboo WEBinar - Digital RevolutionTriboo WEBinar - Digital Revolution
Triboo WEBinar - Digital Revolution
 
ECSM 2015 - Video Awareness Security
ECSM 2015 - Video Awareness SecurityECSM 2015 - Video Awareness Security
ECSM 2015 - Video Awareness Security
 
Clusit Edu Social Business Security
Clusit Edu Social Business SecurityClusit Edu Social Business Security
Clusit Edu Social Business Security
 
APT, Social Network e Cybercriminali: Strategie difensive
APT, Social Network e Cybercriminali: Strategie difensiveAPT, Social Network e Cybercriminali: Strategie difensive
APT, Social Network e Cybercriminali: Strategie difensive
 
Gli attacchi DDoS - Cyber Crime Conference Rome 2013 - Security Brokers
Gli attacchi DDoS - Cyber Crime Conference Rome 2013 - Security BrokersGli attacchi DDoS - Cyber Crime Conference Rome 2013 - Security Brokers
Gli attacchi DDoS - Cyber Crime Conference Rome 2013 - Security Brokers
 
iDialoghi - ICT Security Consulting
iDialoghi - ICT Security ConsultingiDialoghi - ICT Security Consulting
iDialoghi - ICT Security Consulting
 
Cybersecurity e Vulnerabilita' dei sistemi SCADA
Cybersecurity e Vulnerabilita' dei sistemi SCADACybersecurity e Vulnerabilita' dei sistemi SCADA
Cybersecurity e Vulnerabilita' dei sistemi SCADA
 
Social Network in ambito medico sanitario: vantaggi, rischi e prospettive.
Social Network in ambito medico sanitario: vantaggi, rischi e prospettive.Social Network in ambito medico sanitario: vantaggi, rischi e prospettive.
Social Network in ambito medico sanitario: vantaggi, rischi e prospettive.
 
Clusit Education - Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)
Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)Clusit Education -  Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)
Clusit Education - Cyber Intelligence 2013 (Andrea Zapparoli Manzoni)
 
Security Awareness in ambito scolastico
Security Awareness in ambito scolasticoSecurity Awareness in ambito scolastico
Security Awareness in ambito scolastico
 
Italian cyber security report 2014
Italian cyber security report 2014Italian cyber security report 2014
Italian cyber security report 2014
 

Ähnlich wie iDialoghi: L'alba dell'IPv6: opportunita' e problemi

IPv6 - Breve panoramica tra mito e realtà
IPv6 - Breve panoramica tra mito e realtàIPv6 - Breve panoramica tra mito e realtà
IPv6 - Breve panoramica tra mito e realtàConsulthinkspa
 
MPLS nelle (grandi) reti Enterprise
MPLS nelle (grandi) reti EnterpriseMPLS nelle (grandi) reti Enterprise
MPLS nelle (grandi) reti Enterprisefestival ICT 2016
 
Innovazione infrastrutturale per l'erogazione di servizi applicativi su x86. ...
Innovazione infrastrutturale per l'erogazione di servizi applicativi su x86. ...Innovazione infrastrutturale per l'erogazione di servizi applicativi su x86. ...
Innovazione infrastrutturale per l'erogazione di servizi applicativi su x86. ...festival ICT 2016
 
Peering Workshop Namex09 IPv6
Peering Workshop Namex09 IPv6Peering Workshop Namex09 IPv6
Peering Workshop Namex09 IPv6Gabriella Paolini
 
Media Duemila Telema Qdt242 La Magia Dell Ip I Pv6
Media Duemila Telema Qdt242 La Magia Dell Ip I Pv6Media Duemila Telema Qdt242 La Magia Dell Ip I Pv6
Media Duemila Telema Qdt242 La Magia Dell Ip I Pv6Nevio Boscariol
 
Il futuro di Windows Phone
Il futuro di Windows PhoneIl futuro di Windows Phone
Il futuro di Windows PhoneMatteo Pagani
 
Transizione a IPv6: come la vedo io
Transizione a IPv6: come la vedo ioTransizione a IPv6: come la vedo io
Transizione a IPv6: come la vedo ioMarco d'Itri
 
Po Fesr 2014-2020 e gli Open Data
Po Fesr 2014-2020 e gli Open DataPo Fesr 2014-2020 e gli Open Data
Po Fesr 2014-2020 e gli Open DataDaniele Mondello
 
VoIP e Software Libero - Antonio Gallo - www.badpenguin.org
VoIP e Software Libero - Antonio Gallo - www.badpenguin.orgVoIP e Software Libero - Antonio Gallo - www.badpenguin.org
VoIP e Software Libero - Antonio Gallo - www.badpenguin.orgAntonio Gallo
 
Internet of Things: mercato, tecnologie, applicazioni e competenze
Internet of Things: mercato, tecnologie, applicazioni e competenzeInternet of Things: mercato, tecnologie, applicazioni e competenze
Internet of Things: mercato, tecnologie, applicazioni e competenzeArmando Martin
 
MySQL Tech Tour 2016 - Panoramica sul progetto Openstack
MySQL Tech Tour 2016 - Panoramica sul progetto OpenstackMySQL Tech Tour 2016 - Panoramica sul progetto Openstack
MySQL Tech Tour 2016 - Panoramica sul progetto OpenstackPar-Tec S.p.A.
 
Creare un Information Radiator con Delphi
Creare un Information Radiator con DelphiCreare un Information Radiator con Delphi
Creare un Information Radiator con DelphiMarco Breveglieri
 

Ähnlich wie iDialoghi: L'alba dell'IPv6: opportunita' e problemi (20)

IPv6 - Breve panoramica tra mito e realtà
IPv6 - Breve panoramica tra mito e realtàIPv6 - Breve panoramica tra mito e realtà
IPv6 - Breve panoramica tra mito e realtà
 
IPv6
IPv6IPv6
IPv6
 
MPLS nelle (grandi) reti Enterprise
MPLS nelle (grandi) reti EnterpriseMPLS nelle (grandi) reti Enterprise
MPLS nelle (grandi) reti Enterprise
 
Enter goes ipv6
Enter goes ipv6 Enter goes ipv6
Enter goes ipv6
 
Innovazione infrastrutturale per l'erogazione di servizi applicativi su x86. ...
Innovazione infrastrutturale per l'erogazione di servizi applicativi su x86. ...Innovazione infrastrutturale per l'erogazione di servizi applicativi su x86. ...
Innovazione infrastrutturale per l'erogazione di servizi applicativi su x86. ...
 
Prova
ProvaProva
Prova
 
Peering Workshop Namex09 IPv6
Peering Workshop Namex09 IPv6Peering Workshop Namex09 IPv6
Peering Workshop Namex09 IPv6
 
Media Duemila Telema Qdt242 La Magia Dell Ip I Pv6
Media Duemila Telema Qdt242 La Magia Dell Ip I Pv6Media Duemila Telema Qdt242 La Magia Dell Ip I Pv6
Media Duemila Telema Qdt242 La Magia Dell Ip I Pv6
 
Il futuro di Windows Phone
Il futuro di Windows PhoneIl futuro di Windows Phone
Il futuro di Windows Phone
 
Transizione a IPv6: come la vedo io
Transizione a IPv6: come la vedo ioTransizione a IPv6: come la vedo io
Transizione a IPv6: come la vedo io
 
Po Fesr 2014-2020 e gli Open Data
Po Fesr 2014-2020 e gli Open DataPo Fesr 2014-2020 e gli Open Data
Po Fesr 2014-2020 e gli Open Data
 
VoIP e Software Libero - Antonio Gallo - www.badpenguin.org
VoIP e Software Libero - Antonio Gallo - www.badpenguin.orgVoIP e Software Libero - Antonio Gallo - www.badpenguin.org
VoIP e Software Libero - Antonio Gallo - www.badpenguin.org
 
Html5
Html5Html5
Html5
 
Internet of Things: mercato, tecnologie, applicazioni e competenze
Internet of Things: mercato, tecnologie, applicazioni e competenzeInternet of Things: mercato, tecnologie, applicazioni e competenze
Internet of Things: mercato, tecnologie, applicazioni e competenze
 
MySQL Tech Tour 2016 - Panoramica sul progetto Openstack
MySQL Tech Tour 2016 - Panoramica sul progetto OpenstackMySQL Tech Tour 2016 - Panoramica sul progetto Openstack
MySQL Tech Tour 2016 - Panoramica sul progetto Openstack
 
CIO vs Cloud
CIO vs CloudCIO vs Cloud
CIO vs Cloud
 
Erlug
ErlugErlug
Erlug
 
Cloud in Action_6 giugno 2014
Cloud in Action_6 giugno 2014Cloud in Action_6 giugno 2014
Cloud in Action_6 giugno 2014
 
Creare un Information Radiator con Delphi
Creare un Information Radiator con DelphiCreare un Information Radiator con Delphi
Creare un Information Radiator con Delphi
 
RomaJS June 2022
RomaJS June 2022RomaJS June 2022
RomaJS June 2022
 

iDialoghi: L'alba dell'IPv6: opportunita' e problemi

  • 1. Aprile 2011 L’alba dell’IPv6: opportunità e problemi Andrea Zapparoli Manzoni 1
  • 2. “Alba? L’IPv6 esiste dal 1995…” IPv6 è la “nuova” versione dell'Internet Protocol designata come successore dell'IPv4 NB L’IPv4 è stato creato nel 1981 (!) Dal 1990 la IETF (Internet Engineering Task Force) inizia a lavorare su IPng (next generation Internet Protocol)… Fino a pubblicare le prime specifiche di IPv6 nel 1995 (RFC1883) Le specifiche attuali sono del dicembre 1998 (RFC2460) Dal luglio 2004 L'ICANN (Internet Corporation for Assigned Names and Numbers) ha reso disponibile il protocollo IPv6 sui root server DNS... Ma solo dal febbraio 2008 è iniziato l'inserimento dei primi indirizzi IPv6 nel sistema. 2
  • 3. “L’IPv4 funziona tanto bene…. Ma allora perché IPv6? ” Nel 1981 uno spazio di indirizzamento a 32 bit sembrava una cosa ottima ed abbondante….. In fondo si possono gestire 4 × 109 indirizzi!! Non male… Poi è nato il World Wide Web e le prospettive sono un po’ cambiate… Oggi siamo nella condizione di aver bisogno di un nuovo IP, perché: Nel 2011 sono stati assegnati gli ultimi blocchi di indirizzi IPv4 Solo nel Q4 2010, sono stati venduti 100 milioni di smartphones L’Internet delle cose è dietro l’angolo (domotica, automotive, e-something) La banda non è mai abbastanza (la richiesta è maggiore dell’offerta) I tempi di latenza sono troppo alti e non diminuiscono più Queste ragioni (e molte altre) portano il momento dell’adozione di massa dell’IPv6 ad essere molto vicino... Per capire cosa comporta tutto questo, approfondiamo un po’ la questione. 3
  • 4. “L’opportunità di cambiare il mondo…. again” In 15 anni Internet ha rivoluzionato il mondo….. Ma nei prossimi 15 lo cambierà ancora di più! Come? Partiamo dalle basi. IPv6 gestisce 2128 indirizzi IP !! (Non saranno “troppi”?)… Per dare un’idea: “per ogni metro quadrato di superficie terrestre, ci sono 666.000.000.000.000.000.000.000 indirizzi IPv6 unici, ma solo 0,000007 IPv4 (cioè solo 7 IPv4 ogni milione di metri quadrati)”. Cosa è possibile fare con questa enorme quantità di indirizzi univoci? Assegnare un IP ad ogni servizio (o una subnet intera per device) Assegnare un IP ad ogni smartphone, tablet, frigorifero, automobile, televisore, sensore…. Grazie alle altre caratteristiche di IPv6, si può creare una rete migliore: Migliore efficienza nel trasporto dei dati a parità di infrastruttura fisica Maggiore sicurezza built-in Maggiore usabilità e flessibilità 4
  • 5. “I principali vantaggi di IPv6 - 1” Un numero praticamente illimitato di IP univoci Un Header ottimizzato a lunghezza fissa (40 bit) Autoconfiguration Supporto nativo per IPsec End-to-end Transparency Attribute Extension Headers 4 5
  • 6. “I principali vantaggi di IPv6 - 2” Anycasting MobileIPv6 Flow Label QoS E tutti i servizi che possono essere migliorati e/o costruiti sopra queste caratteristiche… 4 6
  • 7. “Gli strumenti della transizione” Configurazioni Dual Stack (DS-Lite) Tunneling (managed o meno: Teredo, 6to4/ 4to6, gogo6, SixXS etc) Stateless IP/ICMP Translation (SIIT) Transport Relay Translation (TRT) DNS64 / NAT64 Application Level Gateway (ALG) 7
  • 8. “Rischi e problemi di sicurezza” Rogue IPv6 traffic (verso server, client e… sistemi mobili) Problemi di Privacy e di adeguamenti normativi Problemi nel monitoraggio dovuti all’encryption end-to-end Exploits del nuovo protocollo: - a livello di rete (ICMP6, DHCPv6, ND, “old” encryption, etc) - a livello di implementazione ed applicativo Mancanza di awareness a tutti i livelli Mancanza di commitment a livello CxO e stakeholders Cattive performance, stabilità e funzionalità durante la transizione Rallentamenti nello sviluppo di Internet 8
  • 9. “Cosa ci aspetta?” (Almeno) 10 anni di transizione Investimenti importanti da parte di tutti Iniziale mancanza di competenze specifiche (molto preziose!) Possibili “incidenti di percorso” (cfr World IPv6 day, 8/6/2011) MA anche: Per sviluppatori, integratori e vendor…. un nuovo Y2K Un cambiamento epocale nell’uso di Internet, a tutti i livelli Possibilità di costruire ed erogare un maggior numero di servizi Game changer: nuovi spazi per nuovi players, nuova generazione di vendors 9
  • 10. “Forza e coraggio!” Occorre partire da…. ieri. Studiare, documentarsi, prepararsi (1) Pianificare per tempo la transizione, sperimentare, testare le tecnologie Parlare con i Clienti, diffondere awareness e stimolare interesse Adottare le opportune contromisure per rischi e minacce ED anche: Pensare in termini di medio-lungo termine…. Preparare a tutti i livelli modelli e piani di business innovativi Costruire partnerships con altri players, fare “network”… 1 p.es. vedere http://www.6uk.org.uk/resources/ 10
  • 11. “Grazie!” [web] http://www.idialoghi.com [e-mail] info@idialoghi.com [mobile] +39 340 0956121 [skype] idialoghi http://www.facebook.com/iDialoghi http://www.linkedin.com/companies/idialoghi-srl http://twitter.com/idialoghi http://feeds.feedburner.com/idialoghi 11