@
lovelynn 动态分配的网段如果不向运营商查询,也无法直接确认其所有者。IPv4-NAT 下,长时间保持长连接同样会以上级公网 IP+端口的方式被发现。存在一点区别,就是对于宽带而言,在同一时间、同一个上级公网 IPv4 可能有多户共用,而同一个 IPv6 前缀比较确定是属于一户。但重新拨号后这两种 IP 一般都会变,而且运营商理论上都有日志,所以差异并不大。
你指的分布式的黑产和 DDOS,其发起设备有没有公网 IP 应该不是很重要,毕竟在 IPv4-NAT 下的设备的流量也是叠加的。在 IPv4-NAT 下防御 DDOS,对于服务端而言为了避免伤害无辜,会比较不敢封一个 IP。但在 IPv6 下,不仅可以封一个 IP,还可以封一个 IP 段。至于封多长的前缀,应该可以通过分析流量等方式来判断。这样来看,黑产的力量和防御方的力量平衡并无多少变动。
总的来说,对于你举的例子,针对 IPv6 的特性做一些调整是需要的,但都看不出需要做调整架构级别的重大修改。