倒计时22天,IPv6改造年终检查还没通过?

百家 作者:知道创宇 2021-12-09 23:43:08


今年,工信部会同有关部门印发《IPv6流量提升三年专项行动计划(2021-2023年)》等文件,明确指出各行各业应解决商业互联网应用IPv6比例较低、应用基础设施IPv6服务性能有待增强等短板,IPv6年终检查也正在逐步开展。



作为今年年底IPv6改造检查的重点单位,政府部门、中央企业、金融、医疗等各领域在年终检查时都有明确指标和要求:

政府——政务工作要求在2021年年底前完成省级行政单位IPv6覆盖率达100%,县级以上政府门户网站IPv6支持率达到70%;


央企——国务国资委要求到2021年底中央企业集团总部门户网站、公众在线服务窗口、移动互联网应用等全面支持IPv6;


金融——中国银保监会建议稳步推进金融行业系统IPv6平滑演进升级,年底开展联合专项摸排,摸底各金融服务机构 IPv6 改造进展情况;


医疗——国家卫健委加快IPv6在远程医疗、医院信息化的部署应用,要求医院互联网、医疗公众服务平台全面支持IPv6。


IPv6年终检查要点:


部分政府和企业单位早早做了IPv6改造,但是年终检查结果依旧是不合格,可能是因为以下三个问题:


出现IPv6“天窗”问题——不合格

随着IPv6升级改造的逐步推进,大量网站及业务系统已经完成了升级改造,但是由于部分外链网站还不支持IPv6,IPv6/IPv4网络不能互通,导致网站访问缓慢、部分内容无法显示等,导致“天窗”问题开始愈加凸显,而目前国家对IPv6的监测不仅停留在开通层面,如果存在天窗问题,外链无法正常打开或显示,则会影响年终监测结果,被判定不合格。

图:IPv6天窗问题


“无感知解决IPv6 天窗问题”——针对“天窗”问题,知道创宇云防御推出的IPv6安全改造方案,通过云端节点将返回页面中的外链导向至IPv6/IPv4 转换节点,使其代理访问IPv4 访问请求,并将外链内容转换为IPv6 返回给客户端,无感知解决IPv6天窗问题,有效保障用户访问体验,符合年终检查要求。


IPv6网络性能差——不合格


此前,在工信部统一部署指导下,我国IPv6骨干网络质量已与IPv4趋同,IPv6网络对业务的承载能力大幅提升,明确提出IPv6网络平均丢包率、时延等关键网络性能指标,连接建立成功率、页面加载时间、视频播放卡顿率等关键应用性能指标与IPv4基本一致。


“弹性资源,高可用性”——知道创宇云防御平台储备了超过 4TB 的防御带宽,平均可提升网站访问速度2到10倍使网站在IPv6环境下访问更快速,实现IPv6网络平均丢包率、时延等关键网络性能指标,符合《IPv6流量提升三年专项行动计划(2021-2023年)》中性能要求。


图:知道创宇IPv6改造客户

国家IPv6发展监测平台监测结果


出现IPv6网络安全问题——不合格


随着IPv6网络和业务的批量上线,来自IPv6的攻击呈爆炸式增长,今年两会期间,重保期间云防御平台共拦截来自IPv6的网络攻击1.5亿次,更令人担忧的是,目前市面上存在有IPv6改造设备存在代理域名未验证情况,黑客可通过构造代理链接,可以实现通过该域名访问诸如博彩、色情、反动、暴恐网站的效果。知道创宇发现多个部委级网站受到该类攻击,社会影响巨大。


“安全防护”——知道创宇云防御IPv6安全改造方案,通过将网站及业务系统的IPv6 流量接入云防御平台进行流量清洗,再将安全流量转发给业务系统源站,提供安全加速和安全防护能力,保障业务系统的安全性。


如何快速完成IPv6安全合规


知道创宇云防御IPv6安全改造方案,无需添加任何硬件设备,在几分钟内就可快速支持IPv6访问,无感知解决IPv6“天窗”问题,为网站及业务系统提供安全清洁的网络流量,基于云防御平台的4TB带宽,动态调配资源,实现IPv6网络性能指标与IPv4基本一致,满足IPv6改造年终检查的各项指标


解决方案


网站本身不支持IPv6访问

采用IPv4/IPv6双向转换服务方案


针对尚未支持IPv6 的业务系统,采用NAT转化方案,几分钟内快速支持IPv6 访客访问,并将流量接入创宇防御集群,进行防御清洗,提供安全加速和安全防护能力,保障网站的安全性。方案架构图如下:



网站本身已支持IPv6访问

IPv4/IPv6双栈安全防护方案


针对网站本身已支持IPv6访问的业务系统,知道创宇云防御将业务系统接入全新升级的IPv4/IPv6双栈防御集群,直接接收IPv6请求并对其进行安全清洗,返回安全流量,阻断网络攻击。



改造效果


截至目前,知道创宇已积极配合包括政府单位、国企央企、金融、教育等各行各业的多家客户进行了IPv6 安全改造,基于知道创宇充分的技术准备和安全能力,均圆满完成对客户业务系统IPv6/IPv4 双栈访问的支持,同时具备IPv6/IPv4 流量的安全防护能力。在完成IPv6 合规检查同时,保障业务系统安全不受影响。


部分IPv6安全改造客户发来的感谢信




关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接