ipv6 对 LAN 安全的影响

网络工程 ip IPv6 安全
2022-02-13 19:34:46

我不确定这是否真的是发布此问题的正确位置,因为这实际上与“专业”设置无关。但是,我在启用了“自动配置”ipv6 选项的 netgear 路由器后面的计算机上进行了标准设置。据我了解,这意味着它在 LAN 上分配本地 ipv6 地址,当 ipv6 在 WAN 上可用时,它将为 LAN 上的所有计算机分配 ipv6 地址,以便它们都可以在 WAN 上访问(“互联网”) . ISP 目前不支持 ipv6,但将来会启用它。

目前,还有一些连接到网络的消费设备(打印机、文件服务器、具有开放网络共享的计算机)。这“很好”,因为有大约 10 台设备连接到 LAN,并且它们都相互信任(只要连接到 LAN,您就可以访问其他计算机上的文件和/或打印)。

我感兴趣的是,理论上,当 ISP 启用 ipv6 时,连接到 LAN 的所有设备都可以在 WAN 上访问(使用默认的 netgear 消费者路由器设置)。这是否意味着任何连接到 Internet 的人现在都可以在连接到 LAN 的计算机上打印和/或访问文件?我对网络协议并不陌生,所以理论上似乎是可行的。

如果是这样,这似乎与计算机可以自动发现 LAN 上的打印机的“即插即用”模型相矛盾。老实说,让局域网“不信任”有点可怕。

1个回答

我感兴趣的是,理论上,当 ISP 启用 ipv6 时,连接到 LAN 的所有设备都可以在 WAN 上访问(使用默认的 netgear 消费者路由器设置)。

不比 IPv4 更是如此。

这是否意味着任何连接到 Internet 的人现在都可以在连接到 LAN 的计算机上打印和/或访问文件?

仅当您将防火墙配置为允许时。


我认为您将 NAT 与安全性混淆了,但 NAT 确实不提供任何安全性。如果没有防火墙,您的路由器可能会受到攻击,即使在 IPv4 上使用 NAT,您的受感染路由器也可以完全访问您的网络。保护您的局域网的是防火墙。

防火墙将根据您的配置方式允许或拒绝流量。默认情况下,它不允许任何来自外部的连接。例如,您可以将其配置为允许外部人员访问 Web 服务器,但这并不意味着任何人都可以在您的打印机上打印,除非您也为此配置了防火墙。