大家注意一下 ipv6 防火墙配置,笔记本连接手机热点,结果发现笔记本被分配到了公网 ipv6 地址,暴露到了公网。

2018-09-18 14:24:07 +08:00
 gamexg

1+手机使用山东电信开的热点,笔记本连接到热点。

发现笔记本已经被分配到了 ipv6 公网地址,测试了下:

http://whatip.me/ 查询得到的 ipv6 地址和 ipconfig /all 得到的 临时 ipv6 地址是一样,也就是内网笔记本暴露到了公网。

后期应该会出现大范围的 ipv6 攻击,当 isp 开启 ipv6 时,支持 ipv6 的路由器可能会给内网设备分配一个公网 ipv6 地址,直接把内网设备暴露到公网,黑产会狂欢。

4321 次点击
所在节点    互联网
3 条回复
lty1993
2018-09-18 14:24:47 +08:00
你研究下扫描个 /64 要多久……
BOYPT
2018-09-18 14:27:32 +08:00
默认路由器都不放通除 ICMP 以外的 v6 流量,你想放通还得自己去设置防火墙规则呢。
night98
2018-09-18 14:29:38 +08:00
设计用意就是如此。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/490440

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX