- 主题:ipv6都是公网ip么?
这个是测试结果还是猜测?普通那种tplink的,连个ipv6的防火墙页面都没有,我猜测它可能就是不管ipv6
【 在 tsa300 的大作中提到: 】
: 家宽路由器获得ipv6地址的同时,会启用ipv6防火墙,扔掉一切从外向内的连接,这是ipv6最基本的安全防护
:
--
FROM 61.149.164.*
第三个地址如果不是2开头的你就直接贴出来吧,看描述太费劲了
如果是2开头的是公网地址+一堆地址随机化的的公网地址
【 在 rayray 的大作中提到: 】
: 不是dhcp-pd 是slaac 的ra分配的一个/64的prefix
: 在这个prefix下产生了两个v6的ip地址
: 第三个地址像是把分到的这个prefix /56 和网关的mac地址(或者是link local)再和一个序号组合起来的
: ...................
--
FROM 61.149.164.*
图删除一下吧,现在2开头的都是公网ip,没必要泄露ip。
这个是公网地址,具体过程是上级路由给设备一个前缀,如果路由ip是slaac分配,它是有个固定算法形成一个ipv6地址的。简单的描述可以看这个
https://www.roesen.org/files/ipv6_cheat_sheet.pdf
看第一页右边这列最上面“IPv6 Addresses”,slaac分配地址是由全局地址前缀,子网id,48bit的mac地址通过eui64算法生成64位,这三个拼成的。
感兴趣的话里面有些关键词可以继续挖进去。
由于算法固定,只要每次分给这个设备的前缀固定,这个设备的ipv6地址就永远不变,所以设计者们就担心上网会引发隐私泄露被广告商追踪等问题,所以设计出来一个ipv6临时地址的东西
临时地址是操作系统根据前缀和子网id随机生成的合法能用的ipv6的地址,有效期是24小时还是48小时来着,具体忘了,和实现也有关系。到点了就换一个,免得广告商追踪自己。但是之前的地址还是有效,所以开机时间长的可能有几百个地址
https://superuser.com/questions/703915/why-does-my-windows-have-hundreds-of-temporary-ipv6-addresses
【 在 rayray 的大作中提到: 】
: 这样
--
FROM 123.116.197.*