SmaliYu
V2EX  ›  问与答

IPv6 的 DDNS 是不是把整个设备都暴露在网络上?

  •  
  •   SmaliYu · Dec 24, 2022 · 2476 views
    This topic created in 1265 days ago, the information mentioned may be changed or developed.

    以前简单了解过 v4 版本的 ddns ,没记错的话,需要在路由器上配置端口,外网通过动态配置的域名解析,访问内网设备。 到 IPv6 了,地址可以直接找到内网的具体设备,配置 DDNS 后,是不是如果没有防火墙,所有开启入站的端口,外网都可以访问了? 如果是的话,有什么简单易用的防御手段,我初步决定启用 Ubuntu 自带的 UFW

    3 replies    2022-12-26 12:31:39 +08:00
    piku
        1
    piku  
       Dec 24, 2022 via Android
    正确的。设备自带防火墙,只开放必要端口有用。或者做访问代理,由代理机做跳板用来访问其他服务
    ochatokori
        2
    ochatokori  
       Dec 24, 2022 via Android
    路由器上的防火墙一样适用于防御路由器后面的
    julyclyde
        3
    julyclyde  
       Dec 26, 2022
    这事首先就和 DNS 没啥关系
    其次 IPv4 那是因为你没公网 IP 才需要配置转发的,没有公网 IP 并不是正常的情况
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1277 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 17:29 · PVG 01:29 · LAX 10:29 · JFK 13:29
    ♥ Do have faith in what you're doing.