首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >没有NAT的IPv6允许我的ISP识别/监视/限制网络中的设备数量吗?

没有NAT的IPv6允许我的ISP识别/监视/限制网络中的设备数量吗?
EN

Security用户
提问于 2013-01-03 16:23:55
回答 3查看 2.2K关注 0票数 9

切换到没有任何NAT的IPv6是否意味着ISP可以识别/监视/限制我的专用网络中的设备数量,而不是使用NAT (这在基于IPv4 4的私有配置中是必要的)?

谢谢!

EN

回答 3

Security用户

回答已采纳

发布于 2013-01-03 16:29:36

如果您不使用NAT,那么它们将为每个设备分配一个IPV6地址,并能够识别它们。但是,您仍然可以使用NAT,它们将无法检测网关设备后面有多少设备,因为只有一个网关设备会发出所有请求。

NAT隐藏关于您内部网络的信息,因为所有Internet连接都来自一个IP,并且映射到您的内部网络。同样的事情没有理由不能用一个IPV6地址和设备来完成。如果人们不需要/不想要的话,IPV6就是这样做的,所以这个层是不必要的。

票数 6
EN

Security用户

发布于 2013-01-03 18:27:50

当然,你可以用IPv6做NAT。IPv6的好处恰恰在于您不需要执行NAT:有足够的IPv6可能地址,因此不需要在不同的机器之间共享地址。您的每台计算机都有一个可公开的可见地址,您可以在其中的每台计算机上运行可访问的服务器,这对于某些用途来说是很好的。

当然,如果有多个地址是方便的话,那么ISP很快就会认为他们可能会让你付费。他们不能卖给你少于一个IP地址,但他们可能收取你更多的几个IP地址。在整个/64网络上路由并不比单个地址花费更多,这与此无关;ISP费用不是从所需的技术资源中计算出来的,而是由您同意支付的最高水平设置的,仅受与其他ISP竞争的限制,在某些情况下还受州法规的限制。

ISP天生就知道它会给你多少IP地址。这恰好与您拥有的机器数量密切相关,因为每台机器都需要一个地址。ISP在技术上不能限制您插入网络的计算机的数量(它们可以设置契约限制,但不容易强制执行);但是限制它们将为您路由的IP地址数量对他们来说是小菜一碟。

除了设备的计数之外,它们还可以获取一些额外的数据,因为在IPv6中,每台机器都将尝试在本地网络上自动获取一个IPv6地址,其中部分地址来自以太网/WiFi接口的MAC地址;这种MAC地址受制于一个全球分配方案,并且根据该MAC地址,可以推断硬件供应商和可能的硬件系列。

票数 5
EN

Security用户

发布于 2016-04-01 16:56:09

对于家庭连接,IPv6的通常做法是给家庭网络一个/64,客户端比从/64分配自己的地址。在IPv6的早期,客户端通常使用基于它们的MAC地址的长寿命IP地址。在这样的设置中,ISP可以很容易地计算出活动的地址数。

最近的IPv6实现支持隐私扩展,在这种扩展中,客户端使用短暂的地址进行传出连接。然而,通常情况下,客户端每次只使用一个地址进行新的连接,因此ISP仍然可以合理地估计连接设备的数量。

所以是的,如果他们愿意的话,他们可以监控和限制连接设备的数量。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/26427

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档