关闭路由的 ipv6 防火墙以后,大家设备的安全性怎么保证的? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
There is no place like ::1
classyk
V2EX    IPv6

关闭路由的 ipv6 防火墙以后,大家设备的安全性怎么保证的?

  •  
  •   classyk 2023-12-05 15:48:53 +08:00 3530 次点击
    这是一个创建于 676 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我发现关闭了路由的 ipv6 防火墙以后,所有的局域网内部的所有设备都直接暴露在公网上了。包括但不限于 NAS,个人电脑,手机,电视机,手表,甚至空调,台灯,打印机等等。只要支持 ipv6 的就全都可以直接访问了。

    大家是如何处理这个问题的?不然关闭了 ipv6 ,尽管是可以直连内部设备方便了,但总感觉很不安全。

    16 条回复    2023-12-08 11:13:33 +08:00
    lcdtyph
        1
    lcdtyph  
       2023-12-05 15:50:06 +08:00 via iPhone
    不要全关啊,进站默认 block ,只放行特定设备特定协议特定端口
    allplay
        2
    allplay  
       2023-12-05 17:13:10 +08:00 via Android
    普遍情况是光猫路由模式,那么:
    光猫上关闭防火墙,路由器上开防火墙
    sky96111
        3
    sky96111  
       2023-12-05 17:24:11 +08:00 via Android
    不要关闭防火墙啊,有什么需要的服务设防火墙规则放行就行了
    Akitora
        4
    Akitora  
       2023-12-05 17:27:31 +08:00
    按后缀+端口放行
    Goooooos
        5
    Goooooos  
       2023-12-05 17:27:41 +08:00
    只放行 VPN 协议端口
    Qlccks2
        6
    Qlccks2  
       2023-12-05 17:32:45 +08:00
    只放行端口
    SenLief
        7
    SenLief  
       2023-12-05 20:12:05 +08:00 via iPhone
    端口其实也不太靠谱,有人扫。
    icaolei
        8
    icaolei  
       2023-12-05 20:56:14 +08:00
    啊。。我裸奔了几年了,目前还没被搞过。

    目前大多灰产都是 IPv4 吧,单 IPv6 目前少很多。
    lovelylain
        9
    lovelylain  
       2023-12-05 21:05:32 +08:00 via Android
    openwrt 做路由,按需放行,不需要关闭防火墙
    classyk
        10
    classyk  
    OP
       2023-12-05 21:30:25 +08:00
    看起来得换个路由?我的路由只有简单的开关设置。放开用了一下,不放心又关闭了。
    a6MShNOj4en2EU97
        11
    a6MShNOj4en2EU97  
       2023-12-05 23:51:42 +08:00 via iPhone
    ipv6 很少有人扫,几个月都不一定有一个
    Danswerme
        12
    Danswerme  
       2023-12-06 09:32:24 +08:00 via iPhone
    @Akitora 请问你用的是什么路由器可以按后缀放行?我用的 RouterOS 貌似不支持这个
    Akitora
        13
    Akitora  
       2023-12-06 09:35:00 +08:00
    @Danswerme OpenWRT 自带防火墙的通信规则配置就行
    Danswerme
        14
    Danswerme  
       2023-12-06 09:36:07 +08:00 via iPhone
    @Akitora ok 感谢
    sairoa
        15
    sairoa  
       2023-12-06 09:50:18 +08:00
    移动宽带下面串了个防火墙,透明模式解决访问控制问题,联通宽带直接在防火墙上拨号,干脆关闭 IPv6 ,要不影响家里人看电视剧。
    classyk
        16
    classyk  
    OP
       2023-12-08 11:13:33 +08:00
    @Danswerme 后缀不会每次拨号就重新分配么?按 mac 地址是否更好
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1003 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 23:21 PVG 07:21 LAX 16:21 JFK 19:21
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86