对于我的家庭网络,我的公共IP地址通过某些网站显示为IPv4,而其他网站显示为IPv6地址。我已阅读此线程,并了解我的ISP可能为我分配了每种类型之一。
- 为我分配每种类型的目的是什么?
- 可以在本地主机上的Windows中禁用IPv6来确保仅从该计算机使用我的IPv4地址吗?当我阅读有关与IPv6结合使用的某些VPN协议的安全问题时,请问。
对于我的家庭网络,我的公共IP地址通过某些网站显示为IPv4,而其他网站显示为IPv6地址。我已阅读此线程,并了解我的ISP可能为我分配了每种类型之一。
Answers:
首先,为我分配每种类型的目的是什么?
理想情况下,由于IPv4耗尽,我们应该朝着更大的IPv6部署方向发展。但是,许多服务器仍不支持IPv6-有许多变通办法,虽然都不是特别出色,但是它们通常涉及通过可在两者之间转换的中间服务器建立隧道。出于兼容性原因,您的ISP为您提供了一个IPv4地址。
现在,许多ISP都在实施CGN,即许多人共享一个“公共” IPv4地址。有很多原因,这是一件不好的事情1,但是仅由于没有足够的IPv4地址而必须这样做。这就是为什么我们需要IPv6,也可能是您的ISP提供它的原因。
其次,仅可以从该计算机上使用我的IPv4地址,才能从Windows本地主机gaurentee上禁用IPv6。
是。但是,这通常不是一个好主意。另外,您可以在路由器上禁用IPv6,这会更好一些,但这并不是一个好主意。我们不能永远使用IPv4。
当我阅读有关与IPv6结合使用的某些VPN协议的安全问题时,请问。
这通常是由于VPN客户端和配置损坏。不过现在情况正在好转。如果您不使用任何VPN,它将不会对您造成影响。如果您确实使用了IPv6,则应该首先研究它是否正确支持IPv6-现在应该这样做。最大的问题之一是VPN客户端完全忽略了IPv6,因此IPv6连接绕过了VPN,但是希望那里有了更多的关注,情况会变得更好(另请参见:http : //www.techrepublic.com/article/ipv6-security -vpn-providers漏洞-vpn-providers-claims /)。
1例如,CGN的后果之一是家庭用户无法再可靠地托管服务器。传统的NAT已经足够糟糕(这也是IPv4短缺的结果),但是使用CGN端口转发也不再可能。周围有一些技术,例如NAT漏洞打孔,但它们又需要外部服务器,并且视所需的服务而定始终无法正常工作。拥有唯一的IPv6地址可解决此限制。
IPv6和IPv4是不同且不兼容的系统,您正在运行“双堆栈”,并且您的操作系统将依次尝试另一个-通常是6,然后是4。如果站点具有AAAA记录,并且您具有双堆栈设置,则您将通常连接第一则IPv4到IPv6。
在理论上,这也意味着你可以连接到IPv6 只或IPv4的唯一透明的服务器。
是的,为接口禁用ipv6 将确保您不会获得ipv6地址。您可以使用ipconfig确认这一点。协议是按接口而不是按机器设置的。但是,在现代版本的Windows中,某些文件共享相关的内容(例如家庭组)可能依赖ipv6。根据VPN的配置方式,您可能需要在每个活动的接口上禁用它,而不仅仅是VPN
Internet协议版本4是Internet协议的第4版,它通常是一个32位地址,该地址由4个数字组成,中间用句点分隔,例如12.342.7.89
Internet协议版本6是第六个修订版,旨在替代IPv4,它是一个用十六进制写入并用冒号分隔的128位地址,例如8ffe:1900:4545:7:336:f3ff:fe19:34c
由于潜在的IPv4地址数量有限(大约40亿个),我们很快用完未使用的Ipv4地址来分配给新设备,这称为IPv4耗尽。但是,由于这是大多数计算机仍具有的较旧且占主导地位的形式,因此您的ISP预计将迁移到IPv6,因此为您分配了一个地址
IPv6还提供了许多其他好处,包括但不限于
大多数现代服务器通常会先尝试连接到您的IPv6地址,然后再尝试连接到IPv4,许多现代操作系统的功能可能完全依赖于IPv6,因此不建议您禁用IPv6,尽管这会迫使您的计算机通过IPv4连接。
IPv6的安全漏洞几乎完全与VPN相关,因为它们有时会完全绕过IPv6,但这已不再成为问题,并且大多数新的VPN提供商都在切换以提供IPV6兼容性。