V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  LnTrx  ›  全部回复第 17 页 / 共 35 页
回复总数  694
1 ... 13  14  15  16  17  18  19  20  21  22 ... 35  
2022-02-13 20:07:58 +08:00
回复了 LnTrx 创建的主题 宽带症候群 有一个 IPv6 防火墙总开关就够了
@cwek 物联网设备确实可能根本没有防火墙。不过这种物联网设备通常也没有隐私扩展,后缀是 EUI-64 定死的。
这么说我们需要的其实是黑名单防火墙(误)
2022-02-13 19:51:47 +08:00
回复了 LnTrx 创建的主题 宽带症候群 有一个 IPv6 防火墙总开关就够了
@delpo 顺便一提,固定的后缀也会成为隐私的风险点,特别是个人电脑。
例如用户下载了某个不正经的 BT 种子,那 IP 地址的行为可能被记录甚至公开(比如 iknowwhatyoudownload.com )。一段时间以后,用户又访问了某个正经网站,因为实名制,后台知道了你后缀和身份的关系。这样,之前的行为也可能与用户的真实身份相关联。在隐私扩展下,只有在相近的时间这样干才容易被关联。但如果使用了固定的后缀,那即便隔了一年也可以被关联,直到用户主动更换。
另外,EUI64 后缀包含设备的 MAC 地址,对厂商而言也是一个可用于追踪的信息。
所以如果使用防火墙放通固定后缀的方案,那可能得把需要放通的服务都集中在专门的设备(如 NAS )与个人电脑隔离,并且仅把该设备的地址后缀固定成随机选定的值。
2022-02-13 19:09:42 +08:00
回复了 LnTrx 创建的主题 宽带症候群 有一个 IPv6 防火墙总开关就够了
@delpo
安卓设备对防火墙的需要不大( https://www.quora.com/I-know-I-dont-need-antivirus-for-Android-But-do-I-need-a-firewall ),更何况连蜂窝数据的时候也不可能去上级网关配置防火墙
我说的就是后缀的变化,PC 端要把设备的后缀固定成 EUI64 一般需要改配置,移动端则更麻烦
2022-02-13 15:02:33 +08:00
回复了 troilus 创建的主题 宽带症候群 请教一下各位大佬关于家用宽带 IPV6 公网的问题
@acbot 有一个 IPv6 总开关就够了。

点对点直连才是互联网本来的样子。当用户被 IPv4 NAT 保护惯了,突然回到这种状态反而没有安全感,这才是反常。

SLAAC 的 IP 地址是变动的,本来就不太好配防火墙。精细的端口控制,留给那种 IP 地址固定的服务端场景就好了。
2022-02-13 00:42:44 +08:00
回复了 troilus 创建的主题 宽带症候群 请教一下各位大佬关于家用宽带 IPV6 公网的问题
值得一提的是,IPv6 下不能再依赖 IPv4 NAT 环境所形成的陈规。如果端口映射还需要设计协议由网关设备来处理,那 IPv6 就有种搞了个寂寞的感觉。
2022-02-13 00:35:31 +08:00
回复了 troilus 创建的主题 宽带症候群 请教一下各位大佬关于家用宽带 IPV6 公网的问题
IPv4 下端口暴露最大的风险是被别人扫到,但只要主机 IPv6 是 SLAAC 获取的,家庭内部终端被扫到的概率极小。
即使你主动访问被探测、回访,家用设备的现代操作系统通常自带有防火墙,正确配置的话风险不大。
网络中的网关设备(光猫、路由)有一定可能会被主动探测到。这些设备通常只向内网开放登陆界面,但如果魔改过的话建议测试确认一下是否配置正确。
2022-02-12 14:26:57 +08:00
回复了 xinge666 创建的主题 云计算 一台 4 核 24G 内存的 arm 架构服务器可以用来做什么
https://github.com/awesome-selfhosted/awesome-selfhosted

这里面很多有 ARM 版,特别是社交类的占用很大,可以充分发挥 4C24G 的性能优势
2022-02-01 02:59:21 +08:00
回复了 LnTrx 创建的主题 宽带症候群 台湾地区的宽带价格水平
@AllenW 本来就是月啊
2022-01-19 10:46:54 +08:00
回复了 kerb15 创建的主题 程序员 公司安全软件每 15 秒会偷偷截一次屏
如果公司明确告知过,那还是要公私分明
如果不是,那就涉嫌违法了
个人文档集中存放,重装时转移就好了
2022-01-19 10:25:30 +08:00
回复了 HawkinsSherpherd 创建的主题 宽带症候群 这样的网络安全设施是否已经存在了?
Port knocking 符合要求么
2022-01-12 11:49:11 +08:00
回复了 serafin 创建的主题 宽带症候群 抢到 speed.ga 域名,随手搭个测速网站
发的和测速记录里的有啥区别
2022-01-10 17:23:20 +08:00
回复了 Monster777 创建的主题 宽带症候群 求各位大佬推荐一个稳定的路由器
可以去讨论第三方系统论坛看看哪些型号最常被提及
2022-01-04 18:55:39 +08:00
回复了 imlibra 创建的主题 宽带症候群 投诉之后,移动拒绝解决 GCE 香港的绕路问题
通过投诉让运营商知道哪里要改进是可以的。但合同和有关法规没有对路由作出承诺,起诉恐怕赢不了。
2022-01-01 13:21:29 +08:00
回复了 EVJohn 创建的主题 宽带症候群 家宽通了 ipv6,被腾讯云的机器一直扫
一般是你主动访问了某些网站,比如有的 CDN 会主动扫用户侧的端口
2022-01-01 13:20:13 +08:00
回复了 sungnix 创建的主题 宽带症候群 谷歌 DNS 已经本地部署了吗?
低情商:DNS 劫持
高情商:本地化部署
2021-12-25 15:17:17 +08:00
回复了 qingzhan 创建的主题 宽带症候群 啊啊啊啊啊~又来求助了, ipv6 的问题。
光猫在路由模式下,设备直连光猫正常么?这是判断到底是运营商侧还是用户侧问题的方法。
2021-12-22 16:22:00 +08:00
回复了 gzf6 创建的主题 程序员 [请教] 自建对象存储服务器,除了 MinIO 还有什么推荐的么?
如果小文件比较多的话可以用 SeaweedFS
2021-12-20 19:51:25 +08:00
回复了 bazingaterry 创建的主题 全球工单系统 cdn.jsdelivr.net 证书错误
原来的备案号应该是 沪 ICP 备 15005128 号-2 现在已经没了
会不会是出现违规内容被拔线了
1 ... 13  14  15  16  17  18  19  20  21  22 ... 35  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2814 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 32ms · UTC 13:06 · PVG 21:06 · LAX 06:06 · JFK 09:06
Developed with CodeLauncher
♥ Do have faith in what you're doing.