这个建议是善意的,但过时了。
IPv6 专门设计为非常易于设置和管理,比 IPv4 容易得多。它具有许多旨在使主机和整个网络自动配置或轻松集中配置的功能。在许多情况下,整个网络可能会在 Internet 被带到网络边缘时突然获得与 Internet 的 IPv6 连接,这可能会让一些人感到惊讶。
这个建议在历史上是为了保护管理员免受他们自己的伤害——因为他们可能不熟悉 IPv6 功能——以及恶意行为者——当他们最终获得与 Internet 的 IPv6 连接时,设备将尝试自动配置并且有时会成功。此外,某些版本的 Windows 尝试开箱即用地建立到 Internet 的IPv6隧道,这再次让一些用户和管理员感到惊讶。(顺便说一句,禁用这些隧道几乎总是一个好主意,除非它们是特别需要的。)
正如其他人所提到的,一些 5 到 10 年前或更早的古老防火墙并没有正确配置自己以防火墙 IPv6 和 IPv4。这在今天已经不是什么大问题了,因为这种古老的设备每天都变得越来越少见。
如今,大多数人实际上都在使用 IPv6,即使他们没有全球 IPv6 连接。Windows 8 及更高版本在家庭网络中广泛使用 IPv6,并且某些 Windows 功能绝对需要IPv6。
从平衡功能与安全的角度来看,最好建议人们确保 IPv6 与 IPv4 相对应地被防火墙保护,即使他们没有全球 IPv6 连接。这将保留已经存在的 IPv6 功能,同时在用户最终获得全球 IPv6 连接时保护他们。