非固定制常見案例是電腦網頁分頁用ipv6連的 fb google也是一直轉,用ipv4連的遊戲或網頁都正常不會斷,基本上是ipv6問題居多。

非固定制用戶,dhcp會自動配發一個隨機ip給user,這個有期限的會撤銷(可能換一個,也可能同IP續約)。
若router因故進行重新撥號,或者是isp因故短暫的斷開連線後再撥號上,ipv6 prefix一樣會無預警的更換。

解法就是網路斷線重連,類似電腦就是乙太網路停用再啟用,關掉IPV6避免此問題發生。

畢竟IPv6資訊安全機制還在發展中,加上大部分企業VPN通常不支援IPv6。
雖然有些企業將系統轉換到雲端服務,購買雲端存取安全代理(Cloud Access Security Broker,CASB)服務作為公司安全策略。
但是並非所有CASB供應商都支援IPv6,因此目前多數業者仍選擇關閉IPv6功能避免遭受網路攻擊,當IPv6安全措施不足時,仍建議先將IPv6功能關閉為宜。

參考文獻

中華電信公司HiNet IPv6 用戶連線參考手冊
https://fttb.hinet.net/download/HiNet-IPv6_User_Guide.pdf

瞭解 IPv6 連結本機位址
https://www.cisco.com/c/zh_tw/support/docs/ip/ip-version-6-ipv6/113328-ipv6-lla.html

網路安全團隊需要了解IPv6的七大關鍵點
https://blog.twnic.tw/2020/09/29/15464/

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 chunju 的頭像
    chunju

    P的胡言亂語

    chunju 發表在 痞客邦 留言(0) 人氣()