那我问你: … 阅读全文
那我问你:我告诉你我家地址,你就能进门偷东西吗?首先你要进小区门,过保安这一关,然后找到我家大门,破解门上的指纹锁,开门之后还要防住我家狗的攻击。
除非我带狗出门且忘记关门,小区保安上厕所被你偷溜进去,你才有一定机会进去偷东西。
内网 IPv4 就一定安全?
那我问你:我告诉你小区的名字,你是不是可以通过保安问出我家地址?(原理类似全锥型 NAT)
所以安全是自己给自己的,不能仅仅去寄托在有无公网 IP 上面,把路由器的防火墙设置好才是关键。
还有一点就是 IPv6 地址池庞大,单是扫前缀就已经是不可能的任务,更别说 SLAAC 和动态地址机制,你扫了半个月连地址零头都没扫完,结果人家搬家了,一周搬一次……没有黑客会这么无聊的。
但如果你搭建了 http 服务并暴露在公网,那别人确实可以通过域名来获取你的 IP,这个就不能与暴力扫描一概而论了哈。
但不管怎么说,还是不建议在公网上面裸奔,该有的防火墙配置还是要做,最重要的就是路由器上的防火墙,下级设备倒是可以松懈一点(bushi)。
为什么有的宽带 IPv6 用着用着会断网
这个锅运营商和路由器商都要背。我自己也遇到过这种情况,原因是 IPv6 前缀会定期下发更改,如果下级设备的 IP 地址没有跟着变动的话,可能出现无法路由的情况,造成断网。
用我家移动宽带为例,移动比电信前缀下发更加频繁。之前我把 NAS 接在 BE3600 上,BE3600 接光猫,有时候确实会断网,要等待随机时间(5min-1day 不等)才能连上,挺烦人的。
后面我直接把 NAS 插光猫上,啥事也没有了。因此我判断路由器要背一定的锅。不过没有做严格的测试,仅供参考。
光猫拨号对 NAS 使用究竟有没有影响
如果硬要说一点影响也没有,估计会被喷,但影响确实不算大。
-
光猫性能的改进。现在的光猫性能已经不像过去那样差的可怕,反而性能还可以。去年办的移动光猫内网跑千兆是没有问题的,这也是我选择直接把 NAS 插光猫上的原因。不在家的时候可以把路由器拔了省电,还不影响 NAS 访问。
-
光猫防火墙人性化。我这款光猫的防火墙可以直接使用 user 用户更改,密码直接写在光猫背后。有需求的人都可以轻易得到满足。
-
性能上限不足。光猫跑千兆可能没问题,但要上 2.5G 甚至万兆的话,还是需要接路由器上的。路由器直接设为 v4——DHCP,v6——DHCPv6,其他全自动即可。关掉光猫防火墙之后就基本等于“不用拨号的桥接”了。但一定要在路由器上做好防火墙,使用软路由最好。

