V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
gamexg
V2EX  ›  互联网

大家注意一下 ipv6 防火墙配置,笔记本连接手机热点,结果发现笔记本被分配到了公网 ipv6 地址,暴露到了公网。

  •  
  •   gamexg · Sep 18, 2018 · 4721 views
    This topic created in 2778 days ago, the information mentioned may be changed or developed.

    1+手机使用山东电信开的热点,笔记本连接到热点。

    发现笔记本已经被分配到了 ipv6 公网地址,测试了下:

    http://whatip.me/ 查询得到的 ipv6 地址和 ipconfig /all 得到的 临时 ipv6 地址是一样,也就是内网笔记本暴露到了公网。

    后期应该会出现大范围的 ipv6 攻击,当 isp 开启 ipv6 时,支持 ipv6 的路由器可能会给内网设备分配一个公网 ipv6 地址,直接把内网设备暴露到公网,黑产会狂欢。

    3 replies    2018-09-18 14:29:38 +08:00
    lty1993
        1
    lty1993  
       Sep 18, 2018
    你研究下扫描个 /64 要多久……
    BOYPT
        2
    BOYPT  
       Sep 18, 2018
    默认路由器都不放通除 ICMP 以外的 v6 流量,你想放通还得自己去设置防火墙规则呢。
    night98
        3
    night98  
       Sep 18, 2018 via Android
    设计用意就是如此。。。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1860 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 16:19 · PVG 00:19 · LAX 09:19 · JFK 12:19
    ♥ Do have faith in what you're doing.