V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
There is no place like ::1
classyk
V2EX  ›  IPv6

关闭路由的 ipv6 防火墙以后,大家设备的安全性怎么保证的?

  •  
  •   classyk · 2023-12-05 15:48:53 +08:00 · 2699 次点击
    这是一个创建于 379 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我发现关闭了路由的 ipv6 防火墙以后,所有的局域网内部的所有设备都直接暴露在公网上了。包括但不限于 NAS,个人电脑,手机,电视机,手表,甚至空调,台灯,打印机等等。只要支持 ipv6 的就全都可以直接访问了。

    大家是如何处理这个问题的?不然关闭了 ipv6 ,尽管是可以直连内部设备方便了,但总感觉很不安全。

    16 条回复    2023-12-08 11:13:33 +08:00
    lcdtyph
        1
    lcdtyph  
       2023-12-05 15:50:06 +08:00 via iPhone
    不要全关啊,进站默认 block ,只放行特定设备特定协议特定端口
    allplay
        2
    allplay  
       2023-12-05 17:13:10 +08:00 via Android
    普遍情况是光猫路由模式,那么:
    光猫上关闭防火墙,路由器上开防火墙
    sky96111
        3
    sky96111  
       2023-12-05 17:24:11 +08:00 via Android
    不要关闭防火墙啊,有什么需要的服务设防火墙规则放行就行了
    Akitora
        4
    Akitora  
       2023-12-05 17:27:31 +08:00
    按后缀+端口放行
    Goooooos
        5
    Goooooos  
       2023-12-05 17:27:41 +08:00
    只放行 VPN 协议端口
    Qlccks2
        6
    Qlccks2  
       2023-12-05 17:32:45 +08:00
    只放行端口
    SenLief
        7
    SenLief  
       2023-12-05 20:12:05 +08:00 via iPhone
    端口其实也不太靠谱,有人扫。
    icaolei
        8
    icaolei  
       2023-12-05 20:56:14 +08:00
    啊。。我裸奔了几年了,目前还没被搞过。

    目前大多灰产都是 IPv4 吧,单 IPv6 目前少很多。
    lovelylain
        9
    lovelylain  
       2023-12-05 21:05:32 +08:00 via Android
    openwrt 做路由,按需放行,不需要关闭防火墙
    classyk
        10
    classyk  
    OP
       2023-12-05 21:30:25 +08:00
    看起来得换个路由?我的路由只有简单的开关设置。放开用了一下,不放心又关闭了。
    fw1314
        11
    fw1314  
       2023-12-05 23:51:42 +08:00 via iPhone
    ipv6 很少有人扫,几个月都不一定有一个
    Danswerme
        12
    Danswerme  
       2023-12-06 09:32:24 +08:00 via iPhone
    @Akitora 请问你用的是什么路由器可以按后缀放行?我用的 RouterOS 貌似不支持这个
    Akitora
        13
    Akitora  
       2023-12-06 09:35:00 +08:00
    @Danswerme OpenWRT 自带防火墙的通信规则配置就行
    Danswerme
        14
    Danswerme  
       2023-12-06 09:36:07 +08:00 via iPhone
    @Akitora ok 感谢
    sairoa
        15
    sairoa  
       2023-12-06 09:50:18 +08:00
    移动宽带下面串了个防火墙,透明模式解决访问控制问题,联通宽带直接在防火墙上拨号,干脆关闭 IPv6 ,要不影响家里人看电视剧。
    classyk
        16
    classyk  
    OP
       2023-12-08 11:13:33 +08:00
    @Danswerme 后缀不会每次拨号就重新分配么?按 mac 地址是否更好
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5392 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 06:51 · PVG 14:51 · LAX 22:51 · JFK 01:51
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.