Есть ли что-то не так с отключением Морского древоточца?

Всем я предполагаю, что Вы установили сетевые платы на полнодуплексный, 100 Мбит, и не автоматические?

1
задан 29 June 2010 в 05:01
2 ответа

По большей части Вы никогда не будете, вероятно, замечать, запрещаете ли Вы Морского древоточца. Вы никогда не будете также, вероятно, замечать, что это включено.

1
ответ дан 4 December 2019 в 02:02

Если Вы выключите Морского древоточца, то Вы не сможете получить доступ к любым веб-сайтам только для IPv6, когда они появятся за следующие 6-12 месяцев. Если у Вас не будет некоторой другой формы возможности соединения IPv6, Вы будете не мочь получить доступ к некоторым частям Интернета.

Нет никаких уязвимостей системы обеспечения безопасности с IPv6 и/или Морским древоточцем. Эти средства больше не (или меньше) безопасный, который существующую возможность соединения IPv4 Вы имеете.

Проблема, которая часто поднимается, - то, что, когда у Вас есть туннель Морского древоточца, у Вас теперь есть реальный живой интернет-адрес IPv6. Например, мой (Морской древоточец) адрес 2001:0:53aa:64c:1037:73c3:bdd1:907d. Можно проверить с помощью ping-запросов его.

Это не менее безопасно затем машина NAT'd две причины...

a) Шлюз менее безопасен, что люди думают. Каждому современному шлюзу включили UPnP по умолчанию, и любое приложение может запросить, чтобы порт был открыт конкретной машине.

b) Когда серверное приложение (как веб-сервер) открывает порт, они не видимы на IP-адресе Морского древоточца. Любое приложение, которое никогда не слышало о Морском древоточце, не будет поэтому выставлено Интернету. (Это - конкретные окна).

Приложение может явно запросить быть открытым в интерфейсе Teredo, но это не значение по умолчанию. Это - аналог к запросу Вашего Шлюза, открытого порт.

0
ответ дан 4 December 2019 в 02:02

Теги

Похожие вопросы