背景:坐标成都,电信 ZXHN F450 光猫拨号上网,在后台的 [防火墙] 设置选项中关闭了 [启用 IPV6 SESSION ] 选项,因此家里的设备基本上都获取到了 IPV6 地址,并且家里的小服务器可以通过移动联通 4G 公网访问到(打开 HTTP 、HTTPS 网页以及其他端口服务)。
- 这个 [启用 IPV6 SESSION ] 选项关闭后所有网内设备就通过 IPV6 暴露到公网了,是否存在了更多的安全隐患?在不将光猫改桥接的情况下能不能像 IPV4 一样设置端口映射仅仅允许必要的设备暴露必要的端口?或者通过其他方式提升安全性。
- 公网是否可以通过路由的 WAN IPV6 地址打开路由的设置界面?目前尝试了从公网无法打开,不知道是不是因为封掉了 80 和 8080 端口的原因,还是说路由器本身有相关的配置?能在公网打开感觉也不安全