我有 IPv4 和 IPv6 公共地址。为什么?

AJS*_*S14 20 networking vpn ipv6

对于我的家庭网络,我的公共 IP 地址通过某些网站显示为 IPv4,而其他网站显示为 IPv6 地址。我已阅读此线程并了解我的 ISP 可以为我分配每种类型之一。

  1. 为我分配每种类型之一的目的是什么?
  2. 从本地主机上的 Windows 中禁用 IPv6 可以保证只有我的 IPv4 地址在该机器上使用吗?我在阅读有关与 IPv6 结合使用的某些 VPN 协议的安全问题时询问。

Bob*_*Bob 37

首先,为我分配每种类型之一的目的是什么?

理想情况下,由于IPv4 耗尽,我们应该朝着更大规模的 IPv6 部署迈进。然而,许多服务器仍然不支持 IPv6 - 有很多变通方法,没有一个特别好,但它们通常涉及通过可以在两者之间转换的中间服务器的隧道。出于兼容性原因,您的 ISP 会为您提供 IPv4 地址。

许多 ISP 现在所做的是实施CGN,其中许多人共享一个“公共”IPv4 地址。还有很多很多的原因,这是一件坏事1,而仅仅是因为没有足够的IPv4地址去解决是必要的。这就是我们需要 IPv6 的原因,也可能是您的 ISP 提供 IPv6 的原因。

其次,可以在本地主机上从 Windows 中禁用 IPv6,保证只有我的 IPv4 地址在该机器上使用。

是的。但是,这通常不是一个好主意。或者,您可以在路由器上禁用 IPv6,这会好一些,但这又不是一个好主意。我们不能永远停留在 IPv4 上。

我在阅读有关与 IPv6 结合使用的某些 VPN 协议的安全问题时询问。

这通常是由于 VPN 客户端和配置损坏所致。不过现在好转了。如果您不使用任何 VPN,它不会影响您。如果你确实使用了,你应该首先研究它是否正确支持 IPv6 - 现在应该是现代的。最大的问题之一是 VPN 客户端完全忽略 IPv6,因此 IPv6 连接绕过 VPN,但希望现在有更多关注,情况会变得更好(另请参阅:http : //www.techrepublic.com/article/ipv6-security -vulnerability-pokes-holes-in-vpn-providers-claims/)。


1例如,CGN 的后果之一是家庭用户无法再可靠地托管服务器。传统的 NAT 已经够糟糕了(也是 IPv4 短缺的结果),但是 CGN 端口转发也不再可能。围绕它有一些技术,例如NAT 打孔,但它们再次需要外部服务器,并且根据所需的服务并不总是有效。拥有唯一的 IPv6 地址可以解决此限制。

  • @HopefullyHelpful *一般*没有。TCP 和 UDP 都使用 IP + 端口对来识别套接字,而 NAT 一次只能将单个内部 IP + 端口与任何外部 IP + 端口相关联。其他人将看不到您的*流量*。然而,在某些情况下,人们使用基于 IP 的访问控制,例如允许的主机和禁止,而 CGN(以及一般的 NAT)削弱了这种方案——现在禁止一个 IP 会影响很多无辜的人,而允许一个 IP 允许的比你多可能会期待。 (4认同)