Terim · IPv6 güvenliği
Sahte Yönlendirici Duyurusu Nedir?
Labris Networks Mühendislik Ekibi · Son güncelleme 15 Ağustos 2026
Tanım
Yetkisiz bir cihazın ağa IPv6 yönlendirici duyurusu göndermesi. Duyuruyu alan istemciler varsayılan ağ geçidini o cihaz sanır ve trafiklerini oraya yollar. Kötü niyetli olabileceği gibi, IPv6 paylaşımı açık bırakılmış bir dizüstü bilgisayardan da kaynaklanabilir.
IPv6’da istemci varsayılan ağ geçidini bir duyurudan öğrenir. Duyuruyu kimin gönderdiğini doğrulayan bir mekanizma varsayılan olarak yoktur; ağda kim duyuru yaparsa istemci onu dinler.
Sonuç öngörülebilir. Yerel ağa bağlanan herhangi bir cihaz kendini yönlendirici ilan edebilir ve istemcilerin bir kısmı trafiğini ona göndermeye başlar.
İki Farklı Köken
Saldırı olarak kullanıldığında amaç araya girmektir. Trafik saldırganın makinesinden geçer, oradan gerçek çıkışa iletilir ve kullanıcı tarafında hiçbir şey değişmiş görünmez.
Ama sahada daha sık görülen köken kazadır. Sanallaştırma yazılımları, bağlantı paylaşımı açık bırakılmış bir dizüstü bilgisayar ya da yanlış yapılandırılmış bir test cihazı istemeden duyuru üretir. Etkisi aynıdır: ağın bir bölümü, olmayan bir çıkışa doğru yönlenir ve arıza aralıklı görünür.
Aralıklı olması teşhisi zorlaştırır. Gerçek yönlendiricinin duyurusu da dolaşımdadır ve istemciler ikisi arasında gidip gelir.
Savunma
Anahtar seviyesinde bir denetim uygulanır. Yönlendirici duyurusu yalnız gerçek yönlendiricinin bağlı olduğu portlardan kabul edilir, erişim portlarından gelen duyurular düşürülür. Bu denetim erişim anahtarında çalışır; güvenlik duvarında değil, çünkü trafik oraya hiç ulaşmaz.
Sınır cihazında yapılacak olan ayrı bir iştir: dışarıdan içeriye ICMPv6 yönlendirici duyurusu geçirilmez.
Ek olarak istemci tarafında duyuru kabulü kapatılabilir, ama bu, adresini SLAAC ile alan bir ağda çalışmaz. Denetimin doğru yeri erişim katmanıdır.
Ayrıca şöyle geçer: rogue router advertisement, rogue RA