如题,偶然发现运营商给的 ipv6 没封 80,433,而且可以直接用来建站
公网 ipv4 建站那是肯定要喝茶的,那么公网 ipv6 的安全性如何?
1
huaes Aug 2, 2020
你在本机试没用,你换手机试试?
|
2
skyeycirno Aug 2, 2020
电信基本全国都封锁 80 443 了,移动的部分地区 ipv6 还没封锁
|
3
06_taro Aug 3, 2020 via Android 家宽有公网或者 IPv6 就直接开个小飞机+ddns,然后建站只对内网开放,外面访问的时候挂上飞机就能访问到,别人不挂飞机也没法探测到,保证安全性。挂飞机方式,surge 、clash 都可以直接写成一条规则与其他规则共存,设置好了在外面可以无缝连接,也不会影响访问其他站点。
如果真是要开放给公网所有人访问,那必然离喝茶吃饭不远了… |
4
no1xsyzy Aug 3, 2020
封 80 443 的原因又不是技术原因。
|
5
katana97 Aug 3, 2020 试过用别的端口开图床,然后用又拍云转发到 443 用
|
6
tankren Aug 3, 2020
IPv6 不配防火墙直接公开在公网上那就是求着被人爆破
|
8
xinhangsong5678 Aug 3, 2020 via Android
@mm2x 对,问就是内网设备不小心把端口开出去了
|
9
leeyuky Aug 3, 2020
@xinhangsong5678 ipv6 那么多地址,应该找不到吧
|
10
CrowCarlos Aug 3, 2020 via Android
@leeyuky 是,在一个网段里扫 IPv6 是几乎不可能的,但是别人访问你的地址是能看到的
|
11
RayLin Aug 3, 2020
我还用 IPV6 开了 cifs(samba)……
|
12
xinhangsong5678 Aug 3, 2020 via Android
@CrowCarlos dns 查询就可以泄露地址
|
14
brMu Aug 4, 2020 via Android
监控肯定会一步步完善,现在没事也不代表以后没事,还是不要冒险的好!
|
15
Overfill3641 Aug 4, 2020
访问量大了一样喝茶
|
17
leavic Aug 4, 2020
ipv6 的主要问题是没人看
|
18
LnTrx Aug 4, 2020
建议套一层支持 IPv6 源的 CDN,不要用域名直接解析到家宽 IP 地址
|