求助:关于DDNS远程访问安全性问题
fnos吧
全部回复
仅看楼主
level 2
@user13333 楼主
使用FnOS有远程访问需求,因此使用DDNS(单ipv6)
我现在的情况是光猫桥接并且关闭了ipv6防火墙,路由器拨号上网也关闭ipv6防火墙才能顺利远程连接
一旦开启路由器的防火墙(没有放行功能,只有个开关)飞牛APP就提示拒绝访问
问题1:这样搞安全风险高吗?
问题2:我的其他设备会因为ipv6防火墙全开受影响吗?
问题3:有好的解决方案或者是更好的访问方式吗?
注:小白提问望大佬们解答一下,感激不尽[委屈]
2025年06月04日 11点06分 1
level 9
非常高。
路由器下面的设备都会受到影响。
继续用ddns,买一个支持完整设置ipv6防火墙规则的路由器,只开放对应设备的对应端口。
2025年06月04日 23点06分 2
level 2
关闭其他设备的ipv6[阴险]
2025年06月06日 06点06分 3
level 1
用tailscale,自动打洞点对点还安全,也不怕ddos攻击。
2025年06月06日 10点06分 4
level 1
作为过来人,用实际过程给您说说吧:
1、有些光猫,比如我以前用的华为光猫,是支持IPV6放行某些端口的
2、路由器,我使用过中兴、华为、netgear等几个,以前不支持IPV6防火墙设置某个端口,现在不清楚
3、ikuai路由器,或者自己买个低功耗x86软路由安装openwrt都支持ipv6放行某个端口
4、由于IPV6的特殊性,和当前的普及状态,实际上通过IPV6,我们被扫描到的概率很小很小,我至少裸奔过2年,没有任何问题,但是IPV4非常容易被扫描
建议:
1、整个软路由或者ikuai,这样放心
2、如果整不了,保证每天路由器都有重启,变换IPV6地址,基本上也不会有问题
3、IPV4的防火墙千万开着
2025年08月20日 01点08分 5
1