Ipv6 heeft zeker voordelen t.o.v. bescherming tegen hackers, immers is de ipv6 stack bedacht met veiligheid in het achterhoofd, zo behoort ARP poisoning tot het verleden en is IPSEC geïntroduceerd wat een end-to-end encryptie mogelijk maakt waarbij de host moet claimen wie hij/zij zegt te zijn, wat spoofen een stuk moeilijker maakt. Ook zijn DNS en SEND(Secure Neigboring Discovery) meer gehard.
Moet wel opmerken dat ook over IPv6 'command and control' achtige verschijnselen nu al zijn waargenomen, maar dat komt puur omdat heel veel bedrijven nu nog hinkelen op twee netwerkprincipes waarbij het IPv6 verkeer getunneld wordt in een IPv4 netwerk, de migratie van IPv6 stuit nogal wat op weerstand van degene die het moeten implementeren bij een bedrijf omdat je eigenlijk integraal moet omgaan van IPv4 naar IPv6, en juist dat vereist een compleet andere denkwijze qua configuratie van routers / switches / firewalls, en dat maakt dat die halfslachtige pogingen om op beide protocollen te blijven voortmodderen de veiligheid erg zwak maakt binnen het bedrijf.
En met een adresruimte van 3,4×10^38 mogelijke IP adressen zie ik een Chinese hacker niet zomaar op m'n digitale deurtje kloppen bij een IP scan.