V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Lightbright
V2EX  ›  宽带症候群

使用家宽提供的公网 ipv6 建站风险如何?有朋友试过吗

  •  
  •   Lightbright · 2020-08-02 18:31:39 +08:00 · 4924 次点击
    这是一个创建于 1607 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如题,偶然发现运营商给的 ipv6 没封 80,433,而且可以直接用来建站
    公网 ipv4 建站那是肯定要喝茶的,那么公网 ipv6 的安全性如何?

    18 条回复    2020-08-04 15:20:54 +08:00
    huaes
        1
    huaes  
       2020-08-02 18:35:49 +08:00
    你在本机试没用,你换手机试试?
    skyeycirno
        2
    skyeycirno  
       2020-08-02 20:18:36 +08:00
    电信基本全国都封锁 80 443 了,移动的部分地区 ipv6 还没封锁
    06_taro
        3
    06_taro  
       2020-08-03 01:09:54 +08:00 via Android   ❤️ 1
    家宽有公网或者 IPv6 就直接开个小飞机+ddns,然后建站只对内网开放,外面访问的时候挂上飞机就能访问到,别人不挂飞机也没法探测到,保证安全性。挂飞机方式,surge 、clash 都可以直接写成一条规则与其他规则共存,设置好了在外面可以无缝连接,也不会影响访问其他站点。

    如果真是要开放给公网所有人访问,那必然离喝茶吃饭不远了…
    no1xsyzy
        4
    no1xsyzy  
       2020-08-03 02:09:44 +08:00
    封 80 443 的原因又不是技术原因。
    katana97
        5
    katana97  
       2020-08-03 09:20:34 +08:00   ❤️ 1
    试过用别的端口开图床,然后用又拍云转发到 443 用
    tankren
        6
    tankren  
       2020-08-03 10:27:18 +08:00
    IPv6 不配防火墙直接公开在公网上那就是求着被人爆破
    mm2x
        7
    mm2x  
       2020-08-03 16:13:33 +08:00
    @06_taro 那不对的。IPv6 都是公网 IP 家里的设备都难免是 WEB 管理页面的。吃茶。。怎么可能。
    xinhangsong5678
        8
    xinhangsong5678  
       2020-08-03 17:33:29 +08:00 via Android
    @mm2x 对,问就是内网设备不小心把端口开出去了
    leeyuky
        9
    leeyuky  
       2020-08-03 19:01:56 +08:00
    @xinhangsong5678 ipv6 那么多地址,应该找不到吧
    CrowCarlos
        10
    CrowCarlos  
       2020-08-03 21:01:14 +08:00 via Android
    @leeyuky 是,在一个网段里扫 IPv6 是几乎不可能的,但是别人访问你的地址是能看到的
    RayLin
        11
    RayLin  
       2020-08-03 21:47:46 +08:00
    我还用 IPV6 开了 cifs(samba)……
    xinhangsong5678
        12
    xinhangsong5678  
       2020-08-03 23:01:21 +08:00 via Android
    @CrowCarlos dns 查询就可以泄露地址
    06_taro
        13
    06_taro  
       2020-08-04 06:42:24 +08:00 via Android
    @mm2x 欢迎尝试
    brMu
        14
    brMu  
       2020-08-04 09:14:28 +08:00 via Android
    监控肯定会一步步完善,现在没事也不代表以后没事,还是不要冒险的好!
    v2tudnew
        15
    v2tudnew  
       2020-08-04 09:50:35 +08:00
    访问量大了一样喝茶
    mm2x
        16
    mm2x  
       2020-08-04 10:04:06 +08:00
    @06_taro 一直在搞 VPN FRP 群晖一体化。还开了个虚拟鸡儿~
    leavic
        17
    leavic  
       2020-08-04 10:55:30 +08:00
    ipv6 的主要问题是没人看
    LnTrx
        18
    LnTrx  
       2020-08-04 15:20:54 +08:00
    建议套一层支持 IPv6 源的 CDN,不要用域名直接解析到家宽 IP 地址
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3538 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 04:38 · PVG 12:38 · LAX 20:38 · JFK 23:38
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.