ネットワークエンジニアとして最初に教わったことだし、受けたセキュリティの正式なクラス(だいたいCiscoのやつで、コースはめっちゃいい)でも同じことを繰り返し言われたよ。一般的な知識は、みんなが思ってるよりも少し複雑だと思う。ここに、IPアドレスが漏れた2つの高価値ターゲットを紹介するね。
IPv4ターゲット: 192.168.0.1
IPv6ターゲット: 2001:1868:209:FFFD:0013:50FF:FE12:3456
ターゲット#1は、ルーティング方法を考えないといけないから、追加のセキュリティレベルがあるし、そもそも誰のものかもわからない。ターゲット#2は、攻撃する際の90%の情報を与えてしまう(デバイス特有の情報も漏れてるから、弱点がどこかもわかっちゃう)。それに、IPv6にはNATがないけど、非常に効果的なプレフィックス変換メカニズムがあって、両方の良いとこ取りだよ。
実際のターゲットはこれだよ: FDC2:1045:3216:0001:0013:50FF:FE12:3456
これにルーティングするのは難しいけど、インターネット上のどんなものにも透過的にアクセスできるんだ。ネイティブでも、プレフィックス変換ターゲットを通じてもね。