国内 ipv6 的 ddns 已经完全失效了吗? - V2EX
Hermitist

国内 ipv6 的 ddns 已经完全失效了吗?

  •  
  •   Hermitist 20 days ago 4244 views
    开了 DMZ, 一切测试都没问题, 但基于 ddns 访问内网 ipv6 的域名就失败了, 但是 ipv6 在内网可以访问, 从外网用 ipv6 /域名直接访问都不行.

    比如用域名:aHR0cDovL3h0Lm5pdmtrYS5jb206NTU1NTUvbml2a2thLw== 从外面无法访问

    用 ipv6 也无法访问: aHR0cDovL1syNDBlOjNiNDoyYzQxOjg3NDA6Ojc3YV06NTU1NTUvbml2a2thLw==
    Supplement 1    19 days ago
    我的架构是一台飞牛 nas,关闭了所有防火墙, 在上面用 ddclient 部署了 ddns, 同时部署了一个 x-ui, 希望外面拨号可以进自己家里网络进行远程访问.

    成功的话我就可以复制到国外比如越南/马来朋友家里的单独放着小电脑, 进行 TK 直播落地 IP 用.

    (不要问为什么不用 tailscale 这些, 问就是不想)

    用的是电信的宽带, 然后用的是 360 无线路由器拨号上网, 360 无线路由器上设置了 DMZ.


    我用国外一台机器上 ping ddns 的子域名可以通, 然后在内网都可以通过 ddns 子域名和 ipv6 可以访问到飞牛上的 x-资源.


    但奇怪的是外面无论是 IPV6 还是 ddns 子域名都无法访问到飞牛上想要的资源, 懵逼了.

    我很怀疑 360 的安全黑箱导致, 但没有证据, 不知道其它人遇到过没?
    Supplement 2    19 days ago
    根据 gemini 的测试方式, 我觉得大概率是被电信屏蔽了:

    4. 运营商端口封锁 (ISP Blocking)
    这是概率最高的外因。
    很多宽带运营商(中国电信/移动/联通)在公网 IPv6 上会封锁常见的敏感端口或非标准高位端口。
    测试方法:将你的面板端口从 55555 改为一个常用的“安全”端口,比如 8080 或 10000 左右的端口,然后同步修改防火墙和 Cloudflare 。
    总结排查顺序
    1. 路由器 DMZ:将 192.168.2.199 设为 DMZ 主机。这是在 360 路由器上放行 IPv6 最简单的暴力手段。
    2. 更换端口:尝试把 55555 换成 44332 之类的其他随机端口。
    3. 抓包观察(高阶):在服务器运行 tcpdump -i any port 55555 -n ,然后在外部主机 curl 。
    如果你能看到 S (SYN) 包进来,但服务器回了 R (Reset),那是服务器防火墙问题。
    如果你根本看不到任何包进来,那是路由器或运营商拦截了。
    既然你已经能通过本地 curl 拿到 301 响应,说明你的 DDNS 域名到 IP 的映射是完美的。现在只需要把 360 路由器这道“防盗门”彻底推开即可。
    28 replies    2026-05-05 19:10:03 +08:00
    blueboyggh
        1
    blueboyggh  
       20 days ago via Android
    有没有可能是光猫或者路由器的 ipv6 防火墙没开?
    Hermitist
        2
    Hermitist  
    OP
       20 days ago
    @blueboyggh 用的路由器拨号, 路由器上 DMZ 指向了这个内网机器 ip.
    xqzr
        3
    xqzr  
       20 days ago
    IPv6 不该用 DMZ 、端口映射
    Hermitist
        4
    Hermitist  
    OP
       20 days ago
    @xqzr 360 的路由器, DMZ 和端口映射一码事.

    我很怀疑就是 360 路由器问题.
    FrankAdler
        5
    FrankAdler  
       20 days ago
    dmz 不对 ipv6 生效,ipv6 公网 ip 的话,保证整个链路上的每个环节的防火墙都允许入站端口才行
    非要类比的话,就是 ipv4 的时候,保证转口转发一级级传递下去,光猫转到二级路由,二级路由转到指定机器
    FrankAdler
        6
    FrankAdler  
       20 days ago
    https://bbs.itzmx.com/thread-100969-1-1.html 给你参考下,我自己的 ipv6 拿不到光猫超管,已经放弃了
    z775781
        7
    z775781  
       20 days ago
    既然是路由器拨号的,那么只需要路由器防火墙放行就行了,我用的光猫拨号,下面放了个中兴巡天 AX3000 ,光猫关闭 IPv6Session 防火墙开关,在路由器中将 IPv6 防火墙级别调到低,然后笔记本连接 WiFi ,在笔记本上运行 DDNS ,直接就能连接。
    Hermitist
        8
    Hermitist  
    OP
       19 days ago
    @z775781 电信维护来我家, 直接让他改为 360 无线路由器拨号, 所以理论上在 360 路由器上放行 ipv6 就可以, 不过 @FrankAdler 说 DMZ 不对 IPV6 生效, 我现在这个情况很诡异.

    我的架构是一台飞牛 nas,关闭了所有防火墙, 在上面用 ddclient 部署了 ddns, 然后就是第一个帖子遇到的诡异情况.

    我用国外一台机器上 ping ddns 的子域名可以通, 然后在内网都可以通过 ddns 子域名和 ipv6 可以访问到飞牛上的资源.


    但奇怪的是外面无论是 IPV6 还是 ddns 子域名都无法访问到飞牛上想要的资源, 懵逼了.
    a9htdkbv
        9
    a9htdkbv  
       19 days ago
    DMZ 是 ipv4 时代的产物,ipv6 处处是公网没这个概念的,除非你用 ipv6 nat ,建议检查一下你的路由器防火墙。可以创个软路由拨号试试(比如 ikuai )。
    之前我用 ikuai 直接把我内网所有设备的 ssh 通过 ipv6 漏出来
    Hermitist
        10
    Hermitist  
    OP
       19 days ago
    @a9htdkbv 我用的是 360 无线路由器直接拨号, 现在情况很明显, 大概率是这个无线路由器问题.

    360 的路由器很多是黑箱....
    Ipsum
        11
    Ipsum  
       19 days ago via Android
    家用的路由器,一般不支持对 ipv6 做 nat 。
    blueboyggh
        12
    blueboyggh  
       19 days ago via Android
    换个能设置 ipv6 防火墙的路由器就知道是怎么回事了
    linhu66
        13
    linhu66  
       19 days ago
    @Hermitist 解析的是不是飞牛上 v6 地址并非 360 无线路由器上的 v6
    109653VIP
        14
    109653VIP  
       19 days ago
    运营商默认 dns 记录有返回吗可能被屏蔽了
    fengyaochen
        15
    fengyaochen  
       19 days ago via Android
    v6 防火墙要允许入站,openwr 原版新建规则,国产的路由器基本也就是 openwrt 换皮,如果没有选项只能 ssh 看看能不能命令或者脚本加一个
    xy323527470
        16
    xy323527470  
       19 days ago
    DMZ 、端口映射是针对于 ipv4 的技术,开启后和 ipv6 的网络拓扑完全没有关系
    netboy2008
        17
    netboy2008  
       19 days ago via iPhone
    ipv6 哪来的 dmz ?
    Hermitist
        18
    Hermitist  
    OP
       19 days ago
    @109653VIP 有的,就是 360 路由器的问题, 电信维护的已经答应更换, 到时候更新.
    Hermitist
        19
    Hermitist  
    OP
       19 days ago
    @netboy2008 有些文章说 360 的无线路由器, 通过 ipv4 的 dmz 方式来曲线实现 ipv6 的端口转发.
    titanium98118
        20
    titanium98118  
       18 days ago
    IPV6 没有 DMZ ,每台设备拿到的都是全球单播地址,只要没有被你家路由器的防火墙拦截了,就能通。
    songyoucai
        21
    songyoucai  
       17 days ago
    都 IPV6 了 还 DMZ 还端口转发? 大家都告诉他原因了。他还一个劲的犟, 你留个微信 发 50 的红包。这里大部分人都能帮你搞定
    JJBOOM
        22
    JJBOOM  
       16 days ago
    哈哈哈哈哈哈哈哈哈哈,上面这么多人告诉你原因了。你选择当鸵鸟一头扎进去。还起个这么大的标题,为啥至今还有很多人觉得路由器拨号,就不需要管光猫的防火墙了?
    lentrody
        23
    lentrody  
       16 days ago via Android
    @JJBOOM 路由拨号确实不需要管光猫防火墙,这种情况无法外部访问是运营商机房那边的防火墙了。
    Hermitist
        24
    Hermitist  
    OP
       16 days ago
    @lentrody 2 个可能, 第一个是运营商机房防火墙, 但电信上门维护的说正常, 第二个就是拨号的无线路由器, 等待节后上班更换看看.

    目前 ddns 的拿到动态 ipv6 地址很正确,等待验证上面 2 点即可.
    Primovist
        25
    Primovist  
       16 days ago via iPhone
    IPv6 防火墙的问题。DZM 只针对 v4 。电信没封 v6 的流入。
    fstab
        26
    fstab  
       15 days ago
    @Primovist #25 请问如果 dzm 针对 v4 ,那么路由器 wan 口设置 nat6 的话,是不是内网就非常安全,哪怕没有 ipv6 防火墙,因为不用担心内网任何端口暴露到 IPv6 公网里面
    que01
        27
    que01  
       15 days ago
    如果你是光猫拨号,那么问题在于光猫,否则桥接肯定是你路由器问题。最常见的问题可能是你路由器的 ipv6 可用(比如你 op 后台可以成功),你内网其他机器就不行。这往往是你路由器 ipv6 没做 wan 到 lan 的放行。
    Hermitist
        28
    Hermitist  
    OP
       15 days ago
    @que01 没错,360 的无线路由器有黑洞, 没开放设置, 换一个应该没问题.
    About     Help     Advertise     Blog     API     FAQ     Solana     1010 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 124ms UTC 19:21 PVG 03:21 LAX 12:21 JFK 15:21
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86