Я являюсь автором IETF RFC7217 и пытаюсь выяснить, реализует ли Ubuntu 16.10 поддержку RFC7217.
Похоже, что нет поддержки в той версии NetworkManager, которую использует Ubuntu, или такая поддержка отключена.
Вы можете это подтвердить?
Кроме того, есть ли планы изменить алгоритм генерации адреса IPv6 по умолчанию с модифицированного формата EUI-64 (который включает MAC-адреса) на схему RFC7217 с повышенной конфиденциальностью?
networking
security
ipv6
privacy
ip-address
Фернандо Гонт
источник
источник
Ответы:
Я мог что-то упустить, но я не вижу в журнале изменений ничего, что указывало бы на то, что поддержка RFC7217, встроенная в сетевой менеджер для Xenial, была удалена в Yakkety.
16.04 получаю.
16.10 я получаю:
поскольку единственное различие, которое я вижу здесь, - это изменение именования для NIC, и, кроме того, никаких изменений, по-видимому, не произойдет,
/proc/sys/net/ipv6/conf/all/stable_secret
я думаю, что логично сказать, что Ubuntu 16.10 все еще реализует поддержку RFC7217. Пока это не установлено по умолчанию согласно документации ядраДальнейшие исследования показывают, что с момента выпуска NetworkManager 1.0.4. расширения конфиденциальности включены по умолчанию, и вы можете управлять ими с помощью свойства ipv6.ip6-privacy.
Вы можете подтвердить, что версия вашего установленного сетевого менеджера соответствует или превышает версию с помощью команды
dpkg -l network-manager
Если кто-то нашел информацию об обратном, напишите мне, потому что мне было бы интересно ее увидеть!
Источники:
/unix/251401/cannot-read-key-net-ipv6-conf-all-stable-secret-in-sysctl/255955#255955
https://www.kernel.org/doc/Documentation/networking/ip-sysctl.txt
https://blogs.gnome.org/lkundrak/2015/12/03/networkmanager-and-privacy-in-the-ipv6-internet/
http://changelogs.ubuntu.com/changelogs/pool/main/n/network-manager/network-manager_1.2.6-0ubuntu1/changelog
источник