Open Source im professionellen Einsatz

IPv4 erzwingen, wo es notwendig ist

Manchmal ist es erforderlich, den Client dazu zu zwingen, weiterhin nur mit IPv4 auf einen Service zuzugreifen. Dies trifft meist dann zu, wenn eine Applikation nicht passend für IPv6 konfiguriert beziehungsweise nicht kompatibel ist. Dazu tragen Sie zum Beispiel lediglich in der Firewall folgende Regel ein:

ip6tables -A INPUT -j REJECT -p tcp-dport 25 --reject-with tcp-reset

Sie quittiert IPv6-Verbindungen auf den SMTP-Port 25 mit einem TCP-Reset, was ein Failback auf IPv4 forciert, wenn der Domainname als IPv4- und als IPv6-Adresse definiert ist. Wäre nur ein Drop oder ein einfaches Reject in der Firewall konfiguriert, könnte die Clientapplikation Schwierigkeiten bekommen und der Server verzögert antworten. (jk)

Infos

  1. Sixxs.net: http://www.sixxs.net
  2. IPv6-Testseite beim RIPE NCC: http://ipv6eyechart.ripe.net
  3. Apache-Vhost-Referenz: http://httpd.apache.org/docs/2.2/vhosts

Der Autor

Michael Prohm ist als Leiter der Entwicklung und Administration im Bereich der dedizierten und virtuellen Server bei der Strato AG tätig.

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 5 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

Als digitales Abo

Als PDF im Abo bestellen

comments powered by Disqus

Ausgabe 07/2013

Preis € 6,40

Insecurity Bulletin

Insecurity Bulletin

Im Insecurity Bulletin widmet sich Mark Vogelsberger aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. mehr...

Linux-Magazin auf Facebook