V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Lightbright

使用家宽提供的公网 ipv6 建站风险如何?有朋友试过吗

  •  
  •   Lightbright · Aug 2, 2020 · 5477 views
    This topic created in 2094 days ago, the information mentioned may be changed or developed.

    如题,偶然发现运营商给的 ipv6 没封 80,433,而且可以直接用来建站
    公网 ipv4 建站那是肯定要喝茶的,那么公网 ipv6 的安全性如何?

    18 replies    2020-08-04 15:20:54 +08:00
    huaes
        1
    huaes  
       Aug 2, 2020
    你在本机试没用,你换手机试试?
    skyeycirno
        2
    skyeycirno  
       Aug 2, 2020
    电信基本全国都封锁 80 443 了,移动的部分地区 ipv6 还没封锁
    06_taro
        3
    06_taro  
       Aug 3, 2020 via Android   ❤️ 1
    家宽有公网或者 IPv6 就直接开个小飞机+ddns,然后建站只对内网开放,外面访问的时候挂上飞机就能访问到,别人不挂飞机也没法探测到,保证安全性。挂飞机方式,surge 、clash 都可以直接写成一条规则与其他规则共存,设置好了在外面可以无缝连接,也不会影响访问其他站点。

    如果真是要开放给公网所有人访问,那必然离喝茶吃饭不远了…
    no1xsyzy
        4
    no1xsyzy  
       Aug 3, 2020
    封 80 443 的原因又不是技术原因。
    katana97
        5
    katana97  
       Aug 3, 2020   ❤️ 1
    试过用别的端口开图床,然后用又拍云转发到 443 用
    tankren
        6
    tankren  
       Aug 3, 2020
    IPv6 不配防火墙直接公开在公网上那就是求着被人爆破
    mm2x
        7
    mm2x  
       Aug 3, 2020
    @06_taro 那不对的。IPv6 都是公网 IP 家里的设备都难免是 WEB 管理页面的。吃茶。。怎么可能。
    xinhangsong5678
        8
    xinhangsong5678  
       Aug 3, 2020 via Android
    @mm2x 对,问就是内网设备不小心把端口开出去了
    leeyuky
        9
    leeyuky  
       Aug 3, 2020
    @xinhangsong5678 ipv6 那么多地址,应该找不到吧
    CrowCarlos
        10
    CrowCarlos  
       Aug 3, 2020 via Android
    @leeyuky 是,在一个网段里扫 IPv6 是几乎不可能的,但是别人访问你的地址是能看到的
    RayLin
        11
    RayLin  
       Aug 3, 2020
    我还用 IPV6 开了 cifs(samba)……
    xinhangsong5678
        12
    xinhangsong5678  
       Aug 3, 2020 via Android
    @CrowCarlos dns 查询就可以泄露地址
    06_taro
        13
    06_taro  
       Aug 4, 2020 via Android
    @mm2x 欢迎尝试
    brMu
        14
    brMu  
       Aug 4, 2020 via Android
    监控肯定会一步步完善,现在没事也不代表以后没事,还是不要冒险的好!
    Overfill3641
        15
    Overfill3641  
       Aug 4, 2020
    访问量大了一样喝茶
    mm2x
        16
    mm2x  
       Aug 4, 2020
    @06_taro 一直在搞 VPN FRP 群晖一体化。还开了个虚拟鸡儿~
    leavic
        17
    leavic  
       Aug 4, 2020
    ipv6 的主要问题是没人看
    LnTrx
        18
    LnTrx  
       Aug 4, 2020
    建议套一层支持 IPv6 源的 CDN,不要用域名直接解析到家宽 IP 地址
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   954 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 92ms · UTC 20:55 · PVG 04:55 · LAX 13:55 · JFK 16:55
    ♥ Do have faith in what you're doing.