gamexg
V2EX  ›  互联网

大家注意一下 ipv6 防火墙配置,笔记本连接手机热点,结果发现笔记本被分配到了公网 ipv6 地址,暴露到了公网。

  •  
  •   gamexg · Sep 18, 2018 · 4776 views
    This topic created in 2820 days ago, the information mentioned may be changed or developed.

    1+手机使用山东电信开的热点,笔记本连接到热点。

    发现笔记本已经被分配到了 ipv6 公网地址,测试了下:

    http://whatip.me/ 查询得到的 ipv6 地址和 ipconfig /all 得到的 临时 ipv6 地址是一样,也就是内网笔记本暴露到了公网。

    后期应该会出现大范围的 ipv6 攻击,当 isp 开启 ipv6 时,支持 ipv6 的路由器可能会给内网设备分配一个公网 ipv6 地址,直接把内网设备暴露到公网,黑产会狂欢。

    3 replies    2018-09-18 14:29:38 +08:00
    lty1993
        1
    lty1993  
       Sep 18, 2018
    你研究下扫描个 /64 要多久……
    BOYPT
        2
    BOYPT  
       Sep 18, 2018
    默认路由器都不放通除 ICMP 以外的 v6 流量,你想放通还得自己去设置防火墙规则呢。
    night98
        3
    night98  
       Sep 18, 2018 via Android
    设计用意就是如此。。。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5329 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 09:18 · PVG 17:18 · LAX 02:18 · JFK 05:18
    ♥ Do have faith in what you're doing.