IPv6的家庭网络安全问题

  • l
    lewix
    感觉启用IPv6后,家庭网络安全性堪忧啊。
    用的电信的网络,光猫是路由模式,启用IPv6,整个家庭网络就暴露在公网了。

    开了一个IPv6的DDNS,从外界就可以直接访问NAS,试了下80/139等网络服务都可以访问。

    这样是不是风险很大?
  • 淘子
    是我理解错了吗,大家都想要公网ip,你有了开始担忧安全问题
  • s
    snoopy2556
    肯定风险大啊,公网。
  • k
    kaka434
    不设密码直接访问?
  • l
    lewix
    我用手机走4G,访问权限跟在家里用wifi局域网访问是差不多的。
    如果是不设DDNS,估计IPv6地址外界基本上猜不到,但我自己访问就比较麻烦;而设置DDNS那这个地址就暴露了,感觉安全性堪忧。。现在是两难
  • l
    lewix
    IPv4只是光猫上有公网IP,内部的网络除非特别设置了DMZ,否则外界访问不到。
    IPv6现在是所有的内部设备都有了公网IP。
  • 汗蝈蝈
    可不可以问运营商要ip4内网IP
  • m
    mimo
    NAT对于大部分用户,是一种保护技术。
  • c
    coolwithin
    v6地址太多不可能被大水漫灌扫到 除非你用p2p软件 地址被别人知道了
  • l
    lewix
    对,问题就是设置了DDNS,不然自己也没法访问。
    感觉有概率从DDNS暴露了IPv6地址。
  • w
    whitegerry
    回复5#lewix
    可以找个不重要的机器或者虚拟机,它的ipv6搞个ddns就可以了,其他机器如果ip地址变了,用bark服务自动给手机发推送,我现在就是这么用的。小尾巴~
  • 淘子
    现在ipv4大多也没用dmz,我看都是端口映射啊,那其实也和没保护一样?
  • l
    logic90
    确实有风险。。。

    尤其是,现在某些业务貌似都直接用ipv6作为身份认证了HiPDA·NG
  • l
    lewix
    问题不大,只开放了你映射的端口,风险可控。
  • 淘子
    这样想来也是,如无必要关闭lpv6也没啥影响
  • P
    PDA5566
    v屁嗯。居然不能打出来
  • l
    lewix
    用的是电信光猫路由模式看来这种方式不太安全
  • y
    ynr
    这和v6或v4有啥关系
    你都ddns了,不就是为了从互联网端访问nas吗
  • f
    fft2006
    你说的这些ipv4也能实现吧
  • 屋大维
    这个和ipv6没关系。。。