我同时拥有IPv4和IPv6公共地址。为什么?


18

对于我的家庭网络,我的公共IP地址通过某些网站显示为IPv4,而其他网站显示为IPv6地址。我已阅读此线程,并了解我的ISP可能为我分配了每种类型之一。

  1. 为我分配每种类型的目的是什么?
  2. 可以在本地主机上的Windows中禁用IPv6来确保仅从该计算机使用我的IPv4地址吗?当我阅读有关与IPv6结合使用的某些VPN协议的安全问题时,请问。

存在不支持IPv6的硬件。您的ISP不知道您拥有什么硬件。他们拥有地址,因此无需花费任何费用即可分配您两个人。
Ramhound

6
如果禁用IPv6,则连接可靠性可能会降低。许多启用IPv6的提供商之所以这样做,是因为它们用尽了IPv4地址,并且您的IPv4连接可能会通过CGN。此外,现代浏览器可以在不到一秒钟的时间内在IPv4和IPv6之间进行故障切换,因此同时启用这两种功能可以为某些网络故障提供额外的弹性。
kasperd '16

Answers:


36

首先,为我分配每种类型的目的是什么?

理想情况下,由于IPv4耗尽,我们应该朝着更大的IPv6部署方向发展。但是,许多服务器仍不支持IPv6-有许多变通办法,虽然都不是特别出色,但是它们通常涉及通过可在两者之间转换的中间服务器建立隧道。出于兼容性原因,您的ISP为您提供了一个IPv4地址。

现在,许多ISP都在实施CGN,即许多人共享一个“公共” IPv4地址。有很多原因,这是一件不好的事情1,但是仅由于没有足够的IPv4地址而必须这样做。这就是为什么我们需要IPv6,也可能是您的ISP提供它的原因。

其次,仅可以从该计算机上使用我的IPv4地址,才能从Windows本地主机gaurentee上禁用IPv6。

是。但是,这通常不是一个好主意。另外,您可以在路由器上禁用IPv6,这会更好一些,但这并不是一个好主意。我们不能永远使用IPv4。

当我阅读有关与IPv6结合使用的某些VPN协议的安全问题时,请问。

这通常是由于VPN客户端和配置损坏。不过现在情况正在好转。如果您不使用任何VPN,它将不会对您造成影响。如果您确实使用了IPv6,则应该首先研究它是否正确支持IPv6-现在应该这样做。最大的问题之一是VPN客户端完全忽略了IPv6,因此IPv6连接绕过了VPN,但是希望那里有了更多的关注,情况会变得更好(另请参见:http : //www.techrepublic.com/article/ipv6-security -vpn-providers漏洞-vpn-providers-claims /)。


1例如,CGN的后果之一是家庭用户无法再可靠地托管服务器。传统的NAT已经足够糟糕(这也是IPv4短缺的结果),但是使用CGN端口转发也不再可能。周围有一些技术,例如NAT漏洞打孔,但它们又需要外部服务器,并且视所需的服务而定始终无法正常工作。拥有唯一的IPv6地址可解决此限制。


这是否意味着如果其他人具有相同的IPv4地址,其他人就可以收听您的流量吗?
HopefulHelpful

4
@HopefullyHelpful 通常没有。TCP和UDP都使用IP +端口对来标识套接字,并且NAT一次只能将一个内部IP +端口与任何外部IP +端口关联。您的流量不会对其他人可见。但是,在某些情况下,人们使用基于IP的访问控制,例如,允许的主机和禁令,而CGN(通常是NAT)削弱了这种方案-现在禁止IP影响很多无辜的人,而允许IP所允许的范围比您大可能会期望。
鲍勃,

4

IPv6和IPv4是不同且不兼容的系统,您正在运行“双堆栈”,并且您的操作系统将依次尝试另一个-通常是6,然后是4。如果站点具有AAAA记录,并且您具有双堆栈设置,则您将通常连接第一则IPv4到IPv6。

在理论上,这也意味着你可以连接到IPv6 或IPv4的唯一透明的服务器。

是的,为接口禁用ipv6 将确保您不会获得ipv6地址。您可以使用ipconfig确认这一点。协议是按接口而不是按机器设置的。但是,在现代版本的Windows中,某些文件共享相关的内容(例如家庭组)可能依赖ipv6。根据VPN的配置方式,您可能需要在每个活动的接口上禁用它,而不仅仅是VPN


3
仅通过在VPN接口上禁用IPv6不能解决有关损坏的VPN客户端/配置的问题。问题是它们没有正确地通过VPN路由IPv6,因此您最终无意中绕过了VPN。
鲍勃,

1

Internet协议版本4是Internet协议的第4版,它通常是一个32位地址,该地址由4个数字组成,中间用句点分隔,例如12.342.7.89

Internet协议版本6是第六个修订版,旨在替代IPv4,它是一个用十六进制写入并用冒号分隔的128位地址,例如8ffe:1900:4545:7:336:f3ff:fe19:34c

由于潜在的IPv4地址数量有限(大约40亿个),我们很快用完未使用的Ipv4地址来分配给新设备,这称为IPv4耗尽。但是,由于这是大多数计算机仍具有的较旧且占主导地位的形式,因此您的ISP预计将迁移到IPv6,因此为您分配了一个地址

IPv6还提供了许多其他好处,包括但不限于

  • 不再有NAT(网络地址转换)
  • 自动配置
  • 不再有私人地址冲突
  • 更好的组播路由
  • 标头格式更简单
  • 简化,更高效的路由
  • 真正的服务质量(QoS),也称为“流标签”
  • 内置身份验证和隐私支持
  • 灵活的选项和扩展
  • 简化管理(不再需要DHCP)

大多数现代服务器通常会先尝试连接到您的IPv6地址,然后再尝试连接到IPv4,许多现代操作系统的功能可能完全依赖于IPv6,因此不建议您禁用IPv6,尽管这会迫使您的计算机通过IPv4连接。

IPv6的安全漏洞几乎完全与VPN相关,因为它们有时会完全绕过IPv6,但这已不再成为问题,并且大多数新的VPN提供商都在切换以提供IPV6兼容性。


1
我以为我们已经用完了,现在正在做一些愚蠢的事情,例如运营商NAT,以进一步扩展它们?
user253751 '16

@ user20574亚太地区在2011年用完了。欧洲在2012年用尽了。南美在2014年用尽了。北美在2015年用尽了。非洲仍然有地址,但以目前的增长率,它们可以在2016年用尽。
kasperd '16
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.