标签: ipv6

pf 阻止的所有 IPv6 流量

以下pf.conf(FreeBSD 10.3)似乎阻止了所有 IPv6 流量,我不知道为什么。

tcp_inbound = "{ ssh, domain, http, https }"
tcp_outbound = "{ domain, http, https, imaps, smtps }"

udp_services = "{ domain, ntp }"

block all
pass proto udp to any port $udp_services keep state
pass out proto tcp to any port $tcp_outbound keep state
pass in proto tcp to any port $tcp_inbound keep state

# from https://help.github.com/articles/what-ip-addresses-does-github-use-that-i-should-whitelist/
table <github> { 192.30.252.0/22, 2620:112:3000::/44 }
pass out proto tcp to <github> port { ssh } keep …
Run Code Online (Sandbox Code Playgroud)

freebsd firewall ipv6 pf

2
推荐指数
1
解决办法
2365
查看次数

Apache Web 服务器正在侦听 ipv6 类型

我在 HP 服务器上安装了一个应用程序,它本身安装了 apache 2.4 Web 服务器。我给这个应用程序提供了 ipv4 地址。

但是我在服务器中检查了该服务的状态。我发现 apache web 服务器正在侦听 ipv6 类型和端口 80 和 443。

我无法理解是否会发生任何问题,因为应用程序具有 ipv4 ip 并且服务正在侦听 ipv6。

服务器有 RHEL 6.5

redhat tomcat ipv6 ipv4 apache-2.4

2
推荐指数
1
解决办法
9467
查看次数

为什么我会选择 IPv4 或 IPv6 进行 SSH 访问?

我正在设置 Linode 服务器,入门安全指南建议禁用通过 IPv4 或 IPv6 的 ssh 访问,以便我只启用两者之一。

我理解减少攻击面的一般理论,但我为什么要选择一个?我怎么知道我需要哪一个?

只收听一种互联网协议。默认情况下,SSH 守护程序侦听通过 IPv4 和 IPv6 的传入连接。除非您需要使用两种协议通过 SSH 连接到您的 Linode,否则请禁用您不需要的任何一个。这不会在系统范围内禁用协议,它仅适用于 SSH 守护程序。

security ssh ipv6 ipv4

2
推荐指数
1
解决办法
2312
查看次数

删除 AAAA 记录 - 这样做安全吗?

对于我们的域,我们目前配置了 A 和 AAAA 记录。

我们想切换这些记录指向的 IP。为此,我们从我们的托管服务提供商那里购买了“动态 IP”服务,它提供了一个额外的 IP 地址,它是目标 IP 地址的别名。“动态 IP”配置在 DNS 记录上,稳定且目标 IP 可以快速更改。这样做的目的是能够快速切换出目标 IP,而不会产生 DNS 记录中 IP 更改会产生的延迟。

事实是,这仅适用于 IPv4 地址,因此对于 IPv6,如果更改目标 IP(例如,因为我们正在切换服务器),我们仍然存在更新时间长的问题。我们的托管服务提供商没有为 IPv6 地址提供类似的解决方案。

我们的托管服务提供商建议我们删除 AAAA 记录,但这样做是否安全?即使他们的网络在内部依赖 IPv6,所有用户之后都会找到该服务吗?我们过去专门配置了 AAAA 记录,因为有些用户在访问站点时遇到问题,我们最好的猜测是由于缺少 AAAA 记录(在我们配置 AAAA 记录后问题停止)。

domain-name-system ipv6

2
推荐指数
1
解决办法
3412
查看次数

强制 openVPN 使用 IPv6

我发现我的 VPN 连接从test-ipv6.com泄漏,显示我的 VPN 的 IPv4 地址但我的家庭路由器的 IPv6 地址。

我使用以下.ovpn文件设置了我的 VPN 连接,该文件是从privateinternetaccess.com下载的

client
dev tun
proto udp
remote ireland.privateinternetaccess.com 1197
resolv-retry infinite
nobind
persist-key
persist-tun
cipher aes-256-cbc
auth sha256
tls-client
remote-cert-tls server
auth-user-pass
comp-lzo
verb 1
reneg-sec 0
crl-verify crl.rsa.4096.pem
ca ca.rsa.4096.crt
disable-occ
Run Code Online (Sandbox Code Playgroud)

如何配置和/或传递哪些标志openvpn以启用 IPv6 路由?

linux vpn ipv6 openvpn linux-networking

2
推荐指数
1
解决办法
3494
查看次数

本地存储网络使用IPv6 Link-local地址合理吗?

我正在主机托管机架中启动 NFS 服务器(实际上是一个 ZFS 池,其中包含使用 NFS 导出的任意数量的数据集)。我不需要或不希望任何外部系统具有 NFS 访问权限。

是否有任何理由不简单地将 IPv6 链接本地地址用于服务器并将 NFS 服务器限制为仅使用该地址?这似乎有助于保护 SAN。

nfs ipv6

2
推荐指数
1
解决办法
299
查看次数

所有人都可以访问仅支持 IPv6 的网站吗?

我的网络服务器只有一个 IPv6 地址。我的提供商不提供任何 IPv4 地址。我什至没有得到动态或临时 IPv4 地址。

如果网站没有 IPv4 地址,是否有可能某些用户可能无法访问该网站?我担心很多人,例如在移动网络上,将无法访问网络服务器。

是否有提供 IPv6 到 IPv4 的映射以允许每个人通过 IPv4 地址到达我的纯 IPv6 服务器的服务?除了在其他地方的主机上设置 http/https 代理服务器之外,还有其他解决方案吗?

ipv6 web-server ipv4

2
推荐指数
1
解决办法
1463
查看次数

我可以使用从 ipv6 到 ipv4 的代理吗

假设我有一个 ipv6 互联网地址。是否可以连接到 ipv4 代理服务器。我一直在尝试从 ipv4 开始的这个场景,它完美地工作,但不适用于 ipv6。这可能是原因吗?

proxy ipv6 ipv4

2
推荐指数
1
解决办法
1385
查看次数

裸机双栈 kubernetes 设置需要什么?

我们即将开始在我们自己的数据中心的裸机上建立一个新的 kubernetes 集群。k8s 模块和服务的文档很棒,但是我找不到关于满足我们要求所需的组件的任何全面的顶视图文档:

Pod 需要通过 IPv4 和 IPv6 访问 Pod 需要能够在主机之间移动,并且仍然可以通过两种协议访问 Pod 需要通过 IPv4 和 IPv6 访问外部资源 我知道可以使用 MetalLb 进行入口流量管理。但是,当 pod 尝试访问外部 v4/v6 资源时,这是否也有效?

总的来说,满足要求需要什么?

ipv6 kubernetes calico

2
推荐指数
1
解决办法
97
查看次数

Host ::1 解析为远程 IP

/etc/hosts 文件通常有这一行,::1 localhost。我认为 ::1 相当于 127.0.0.1/localhost,从我的阅读来看,它似乎是 IPv6 版本。所以我在 Apache 中使用它进行防火墙设置,“允许来自 :: 1”并且它只允许本地。然后突然停止工作,所以我 ping ::1 并获得了一个远程 IP 地址。我跟踪路由它,它通过我的 ISP,通过一些 Microsoft 服务器,然后是另外六个星号步骤......我不确定为什么会这样(远程 IP),但它似乎不太好。我为远程 IP 搜索了我的硬盘,但它没有出现在任何地方。这是我被黑客入侵的某种迹象还是正常行为?也许我的 IPv6 设置有误?(这是带有 Snow Leopard 的全新 MacBookPro。)对此的任何想法都会很棒 - ::1 应该是什么,为什么它会是远程的,我应该担心,如何将它返回到本地主机?谢谢!

networking ipv6 network-protocols apache-2.2

1
推荐指数
1
解决办法
309
查看次数