Да, вы можете использовать адреса IPv6 для ограничений доступа на основе IP. Списки управления доступом IPv6 (ACL) широко поддерживаются и позволяют вам фильтровать трафик на основе адресов IPv6 источника и назначения, аналогично ACL IPv4. Эти ACL могут быть применены к сетевым интерфейсам для управления, какой трафик разрешен или заблокирован, что позволяет вам ограничить доступ на основе конкретных адресов IPv6 или подсети [1] [4].
В веб -приложениях вы также можете внедрить ограничения IPv6, используя языки программирования, такие как C#. Например, вы можете использовать `httprequest.userhostaddress` или серверные переменные, такие как` http_x_forwarded_for` для получения адреса IPv6 клиента и соответствующим образом обеспечить ограничения доступа [2].
При настройке ACL IPv6 вы обычно выполняете эти шаги:
1. Включить привилегированный режим EXEC: доступ к интерфейсу командной строки устройства.
2. Введите режим глобальной конфигурации: используйте команду `configure terminal '.
3. Определите ACL IPv6: используйте команду `iPv6 Access-List ', чтобы создать и называть свой ACL.
4. Настройка разрешения или отрицания условий: Используйте команды `разрешения
В таких средах, как Oracle Cloud Infrastructure, правила безопасности IPv6 могут применяться в виртуальных облачных сетях (VCNS) для управления потоком трафика на основе адресов IPv6 [3].
В целом, ограничения доступа на основе IPv6 полностью поддерживаются и могут быть реализованы на различных платформах и устройствах.
Цитаты:
[1] https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst1000/software/releases/15_2_7_e/configuration_guides/sec/b_1527e_security_c1000_cgumguration_guides/sec/b_1527e_security_c1000_cgumuragtion_pec/b_1527e_security_c1000_cguration_guides/sec/b_1527e_security_c1000_cguration_guides/sec/b_1527e_security_c1000_cguration_guides/sec/B_1527
[2] https://stackoverflow.com/questions/47752788/does-the-user-login-restriction на основе in-ip-address-support-ipv6-for-web-applica
[3] https://docs.oracle.com/en-us/iaas/content/network/concepts/ipv6.htm
[4] https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960l/software/15-2_7_e/configuration_guide/b_1527e_consolidated_2960L_CG/M_SEC_1527E_ConsoLidated_2960L_CG/M_SEC_1527E_CONSOLIDATED_2960L_CGUREGURES
[5] https://www.cisco.com/c/en/us/support/docs/smb/switches/cisco-350-series-managed-switches/smb3050-configure-ipv6-access-control-list-acl-and-access-cont.html
[6] https://askubuntu.com/questions/398672/do-also-need-to-pet-another-iptables-rules-for-ipv6-if-i-just-use-eptables
[7] https://forum.mikrotik.com/viewtopic.php?p=1116702
[8] https://serverfault.com/questions/258466/how-are-ip-rules-eg-bans-filters-preadiced-once-ipv6-becomes-thestandar