V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
There is no place like ::1
classyk
V2EX  ?  IPv6

关闭路由的 ipv6 防火墙以后,大家设备的安全性怎么保证的?

  •  
  •   classyk · 155 天前 · 1635 次点击
    这是一个创建于 155 天前的主题,其中的信息可能已经有所发展或是发生改变。

    腾讯云最新优惠活动来了:云产品限时1折,云服务器低至88元/年 ,点击这里立即抢购:9i0i.cn/qcloud,更有2860元代金券免费领取,付款直接抵现金用,点击这里立即领取:9i0i.cn/qcloudquan

    (福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun

    我发现关闭了路由的 ipv6 防火墙以后,所有的局域网内部的所有设备都直接暴露在公网上了。包括但不限于 NAS,个人电脑,手机,电视机,手表,甚至空调,台灯,打印机等等。只要支持 ipv6 的就全都可以直接访问了。

    大家是如何处理这个问题的?不然关闭了 ipv6 ,尽管是可以直连内部设备方便了,但总感觉很不安全。

    16 条回复  ?  2023-12-08 11:13:33 +08:00
    lcdtyph
        1
    lcdtyph  
       155 天前 via iPhone
    不要全关啊,进站默认 block ,只放行特定设备特定协议特定端口
    allplay
        2
    allplay  
       155 天前 via Android
    普遍情况是光猫路由模式,那么:
    光猫上关闭防火墙,路由器上开防火墙
    sky96111
        3
    sky96111  
       155 天前 via Android
    不要关闭防火墙啊,有什么需要的服务设防火墙规则放行就行了
    Akitora
        4
    Akitora  
       155 天前
    按后缀+端口放行
    Goooooos
        5
    Goooooos  
       155 天前
    只放行 VPN 协议端口
    Qlccks2
        6
    Qlccks2  
       155 天前
    只放行端口
    SenLief
        7
    SenLief  
       155 天前 via iPhone
    端口其实也不太靠谱,有人扫。
    icaolei
        8
    icaolei  
       155 天前
    啊。。我裸奔了几年了,目前还没被搞过。

    目前大多灰产都是 IPv4 吧,单 IPv6 目前少很多。
    lovelylain
        9
    lovelylain  
       155 天前 via Android
    openwrt 做路由,按需放行,不需要关闭防火墙
    classyk
        10
    classyk  
    OP
       155 天前
    看起来得换个路由?我的路由只有简单的开关设置。放开用了一下,不放心又关闭了。
    fw1314
        11
    fw1314  
       155 天前 via iPhone
    ipv6 很少有人扫,几个月都不一定有一个
    Danswerme
        12
    Danswerme  
       155 天前 via iPhone
    @Akitora 请问你用的是什么路由器可以按后缀放行?我用的 RouterOS 貌似不支持这个
    Akitora
        13
    Akitora  
       155 天前
    @Danswerme OpenWRT 自带防火墙的通信规则配置就行
    Danswerme
        14
    Danswerme  
       155 天前 via iPhone
    @Akitora ok 感谢
    sairoa
        15
    sairoa  
       155 天前
    移动宽带下面串了个防火墙,透明模式解决访问控制问题,联通宽带直接在防火墙上拨号,干脆关闭 IPv6 ,要不影响家里人看电视剧。
    classyk
        16
    classyk  
    OP
       153 天前
    @Danswerme 后缀不会每次拨号就重新分配么?按 mac 地址是否更好
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3912 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 05:06 · PVG 13:06 · LAX 22:06 · JFK 01:06
    Developed with CodeLauncher
    ? Do have faith in what you're doing.


    http://www.vxiaotou.com