V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  LnTrx  ›  全部回复第 13 页 / 共 37 页
回复总数  726
1 ... 9  10  11  12  13  14  15  16  17  18 ... 37  
2022-09-25 01:47:53 +08:00
回复了 shellus 创建的主题 程序员 IPV6 安全性问题,端口全都暴露在公网?
@Jirajine 如果希望端口只在本地网络互访,可以绑定本地链接 IPv6 地址,这个是相对稳定的。
2022-09-24 16:10:55 +08:00
回复了 LuminousKK 创建的主题 云计算 腾讯轻量两周年,抢购+升配+打折又要来了
@mmm159357456 这样就能筛选出价格敏感用户
2022-09-24 12:57:43 +08:00
回复了 shellus 创建的主题 程序员 IPV6 安全性问题,端口全都暴露在公网?
稍微捋一下安全性问题:
1. 公网 IPv4 最普遍的威胁是暴力扫段。IPv6 地址空间很大,SLAAC 地址很难从外部被扫出来。
2. 主动外访可以暴露本机 IP 地址,现代操作系统会生成一个临时 IPv6 用于外访。这种暴露不是持续的,范围也是有限的。
3. 如果有需要持续暴露 IP 的应用,可以利用虚拟化技术单独给它一个 IPv6 ,外部回访就不会威胁其他应用。https://www.v2ex.com/t/877910

最后,IPv6 下本机的安全措施是最重要的。物联网设备不会没事去访问恶意网站,但用户日常使用的设备会。这些设备通常都有完善的防火墙机制,可以限定本机、本地子网、和公网的访问。个人认为,对于可外部访问的端口,应该基于“零信任”思想做好持续验证,而不是依赖网关提供安全性。一来威胁本来就容易通过内网蔓延,二来现在很多设备是移动的。习惯性把内网当成安全,可能只会导致翻车。
2022-09-24 12:16:27 +08:00
回复了 shellus 创建的主题 程序员 IPV6 安全性问题,端口全都暴露在公网?
有没有一种可能,系统里的防火墙本来就是干这个的
2022-09-23 20:21:13 +08:00
回复了 jeeyong 创建的主题 Python 如何提高 Python 数组操作性能.
所有运算尽量用矩阵实现,然后直接用 pytorch 就行了
2022-09-23 19:45:32 +08:00
回复了 beijiaoff 创建的主题 宽带症候群 请问 ddns 能否报告一个内网 ip 地址上去。
DDNS 的本质就是通过 API 更新 DNS 记录。只要能获取到地址、构造 API 请求,自然就不成问题。
如果是混凝土墙,5GHz 信号还是不好说。
2022-09-11 22:52:15 +08:00
回复了 keshawnhsieh 创建的主题 宽带症候群 求一个 AvGv PT 的💊
@hello365 站点没跑路?
2022-09-08 21:09:11 +08:00
回复了 LnTrx 创建的主题 宽带症候群 IPv6 环境下一机多 IP 玩法的讨论
@malash --mac-source 可以指定外网入站内网设备的 MAC 么?
合规的情况下推荐 Syncthing (双端同时在线)
2022-09-07 22:46:53 +08:00
回复了 AloneHero 创建的主题 宽带症候群 提子测速很快,实际很慢,什么情况
丢包率如何
2022-09-07 22:46:22 +08:00
回复了 alex58 创建的主题 程序员 腾讯的服务器 阿里云备案的域名 请教下怎么能快速解析
阿里云开个按需计费的服务器不就行了
2022-09-07 18:53:13 +08:00
回复了 Wenpo 创建的主题 宽带症候群 求一个馒头💊
捐进不考虑?
运营商给的前缀是动态的,更新周期各地不同,慢的可达一个月。如配置正确,机器自身的 IPv6 地址即是公网。
2022-09-07 00:52:03 +08:00
回复了 LnTrx 创建的主题 宽带症候群 IPv6 环境下一机多 IP 玩法的讨论
@malash 感谢你提供的信息,“关注点分离”是值得留意的。传统网关是路由+防火墙,在 IPv6+移动互联网的当下,个人认为终端与网关应该在防火墙层面进一步解耦。IPv4+NAT 的方案不少可以照搬到 IPv6 ,但看到 NAT 时代搞出来的各种麻烦事居然还要在 IPv6 时代延续,我还是感到十分头疼。具体的麻烦就不再复述了。本文是想提示大家,不一定要沿袭过去的做法,活用 IPv6 的新特性也是一条可能的方向。
2022-09-06 18:42:56 +08:00
回复了 nyaaar 创建的主题 NAS 我想折腾个 nas 玩玩,查了些资料有几个问题想请教一下 v 友
白群内网穿透有中国大陆的节点
2022-09-06 17:54:59 +08:00
回复了 LnTrx 创建的主题 宽带症候群 IPv6 环境下一机多 IP 玩法的讨论
@neroxps 现在广泛售卖的路由器能匹配后缀的不多。现代操作系统有的后缀是会跟着前缀变的,需要关掉隐私扩展。NAT 时代的自动化端口映射大多不兼容 IPv6 ,例如 PCP 在网关和应用的支持都比较少,所以开端口基本就要手动。
2022-09-06 17:44:23 +08:00
回复了 LnTrx 创建的主题 宽带症候群 IPv6 环境下一机多 IP 玩法的讨论
@malash 一机多 IP 是针对 PC 、NAS 等现代操作系统场景。我没有建议在家庭场景监听指定的 IP 。简单的物联网设备没有服务间隔离的问题,也不太会随便主动外访,默认的 SLAAC 一般就行了。
内网一般就指局域网,你指的可能是可公网入站和仅内网入站,但重新定义概念恐怕会引发混乱。防火墙的低支持度、需要固定后缀、自动化打洞等问题和可移动设备接入外部网络的风险我就不再赘述了。至少对我来说,如果有防火墙可根据 MAC 地址来配置,才会觉得比较方便。
2022-09-06 12:52:39 +08:00
回复了 LnTrx 创建的主题 宽带症候群 IPv6 环境下一机多 IP 玩法的讨论
@jobmailcn 其实文中已经提过,例如内网设备要开 bt 、ipfs ,这些软件能知道你设了个 frp 么?是不是也要配置一番,除非 All in 网关。但如果很在意安全性,在网关监听外网端口反而不推荐。因为网关是整个内网较容易被发现的设备,如果网关自身的入站端口有安全弱点,同时下属设备都假设内网的安全性,那恐怕更加危险。
2022-09-06 12:43:36 +08:00
回复了 LnTrx 创建的主题 宽带症候群 IPv6 环境下一机多 IP 玩法的讨论
@mxT52CRuqR6o5 以上设置的初衷是防止应用暴露主机 IP ,导致主机上其他有弱点的入站端口被发现,所以安全性提升是有的。沙箱是防止应用的端口被攻陷、获取高权限后在主机侵染其他应用,这是另一层面的安全性。
1 ... 9  10  11  12  13  14  15  16  17  18 ... 37  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1573 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 17:06 · PVG 01:06 · LAX 10:06 · JFK 13:06
Developed with CodeLauncher
♥ Do have faith in what you're doing.