|

楼主 |
发表于 2021-6-14 15:56
|
显示全部楼层
关于临时IPV6地址的解释
临时地址应该是系统发现应用需要使用IPV6通信的时候随机生成一个新的V6地址专门提供给这个软件
举个例子:
电脑启动以后什么软件都不开,会自动配置一个默认V6地址(这个地址如果泄露了非常危险)
然后打开QQ,QQ需要上网的时候系统就会生成一个新的V6地址,专门给QQ通信用
然后又打开阿里旺旺,系统也会生成一个新的V6地址给阿里旺旺用
生成的这个地址是绑定给这个软件的,如果是非本软件的连接会被丢弃
比如上面的为QQ生成的V6地址,如果这个地址泄露了,外网有黑客想连接这个地址的3389端口,就会被系统直接丢弃
这样做的目的是提升网络安全性,毕竟V6地址是完全暴露在外网的,很不安全
这也是为什么V6地址会给客户端分配一个/64的后缀了
即客户端可用的地址数量有2^64个
(我家里电信和联通都有,电信直接给的/56的,联通给的/60的,果然IP地址多就是浪啊)
配合上面的随机给应用分配地址的手段就能提升设备的安全性了
(感觉V6相比于V4的安全性更脆弱了,V4的nat模式虽然会造成延迟,但是其实延迟也不会增加多少)
相比于V6这种完全把IP暴露在外面的方式,其实对普通人来说V4相对安全一点
|
|